Woran du arbeitest
- Steuerung und Weiterentwicklung des IT-Risikomanagements innerhalb der Second Line of Defence mit Schwerpunkt IT Risiken
- Identifikation, Bewertung, Überwachung und Reporting von IT-Risiken sowie Ableitung und Nachverfolgung risikomindernder Maßnahmen
- Sicherstellung der Einhaltung regulatorischer Anforderungen und interner Vorgaben (u. a. DORA, MaRisk, KWG)
- Erstellung unabhängiger Risk Opinions zu IT-relevanten Vorhaben, Projekten und Auslagerungen
- Weiterentwicklung und Überwachung des Kontrollsystems im Bereich IT-Risiken und Informationssicherheit
- Erstellung von Management- und Gremienreportings sowie Begleitung interner und externer Prüfungen
- Zusammenarbeit mit Fachbereichen, IT, Informationssicherheit, Compliance und Revision zur nachhaltigen Weiterentwicklung des Risikomanagements
Was du mitbringst
- Abgeschlossenes Studium, vorzugsweise Informatik oder Wirtschaftsinformatik oder eine vergleichbare Qualifikation
- Mehrjährige Berufserfahrung im IT-Risikomanagement, Informationssicherheitsmanagement, oder einem vergleichbaren Umfeld – idealerweise im Finanzdienstleistungssektor
- Tiefgehende Kenntnisse regulatorischer Anforderungen und Standards im Bereich IT- und ICT-Risiken (z. B. DORA, MaRisk, BAIT, KWG)
- Fundierte Erfahrung in der Bewertung, Steuerung und Überwachung von IT-Risiken innerhalb eines Governance-, Risk- und Compliance-Umfelds
- Ausgeprägte Fähigkeit, komplexe Sachverhalte adressatengerecht auf Management- und Gremienebene zu kommunizieren
- Hohe analytische Kompetenz, strategisches Denkvermögen sowie ein souveränes und lösungsorientiertes Auftreten
- Verhandlungssicheres Deutsch sowie sehr gute Englischkenntnisse in Wort und Schrift
Worauf du dich freuen kannst
- 30 Tage Urlaub und nicht zu vergessen: die zusätzlichen zwei Bankfeiertage am 24. und 31. Dezember
- Attraktives Gehaltspaket: 13 Gehälter, Jahresbonus, vermögenswirksame Leistungen
- Räumliche Flexibilität: bis zu 60% mobiles Arbeiten sowie Workation
- Zuschuss zum Deutschlandticket
- Early Bird oder Nachteule? Flexible Arbeitszeiten mit attraktivem Gleitzeitmodell
- Sinnstiftend: unser soziales und grünes Engagement im Alltag manifestiert sich in unserer Arbeit an zahlreichen wertvollen ESG- und CSR-Projekten für ein besseres Zusammenleben in Umwelt und Gesellschaft
- Work & Life: mit unserem Partner voiio (Employee Assistance Program) unterstützen wir dich in Beruf und Privatleben. Von Alltagsfragen bis Notfallhilfe - hier findest du alles von Coaching, Vermittlung, Live-Events und noch viele weitere tolle Angebote
- Ob Soft Skills oder fachliches Know-how: wir investieren mit dir in dein Development mit bedarfsgerechten Trainings, Konferenzen, LinkedIn Learning und vielem mehr
- Gesundheit: unsere Mitarbeitenden sind uns wichtig - deshalb unterstützen wir ihre physische und psychische Gesundheit mit verschiedenen Gesundheitsangeboten wie z.B. Vorsorgeuntersuchungen und Gesundheitstagen
- Vor der Arbeit, in der Pause oder nach Feierabend: Trainiere kostenlos im Fitnessstudio auf unserem Firmengelände
- Für unser Wir: Freue dich auf Sommerfest, Weihnachtsfeier und Teamevents
- Attraktive Mitarbeitervorteile: Zuschuss zur gesunden Mitarbeiterverpflegung im Büro, kostenloses Wasser, Kaffee & Tee, Vitaminkick: regelmäßiger Obst- und Gemüsekorb, Fahrradleasing, Mitarbeiter werben Mitarbeiter, Corporate Benefits, Mitarbeiterdarlehen
- Betriebliche Altersversorgung und eine Beteiligung an Aktien zu Sonderkursen
Deine Mission
Du gestaltest und verantwortest die Weiterentwicklung eines zukunftsfähigen IT-Risk-Frameworks innerhalb einer regulierten Bank. Dabei stellst Du sicher, dass IT- und ICT Risiken wirksam identifiziert, bewertet, überwacht und gesteuert werden. Durch Deine Expertise in den Bereichen IT Risk Management, Governance, Risk & Compliance (GRC), Informationssicherheit sowie regulatorische Anforderungen wie DORA und MaRisk sorgst Du für Transparenz, Resilienz und nachhaltige Compliance. In enger Zusammenarbeit mit Management, IT, Informationssicherheit, Compliance und Revision leistest Du einen wesentlichen Beitrag zur sicheren und zukunftsorientierten Weiterentwicklung der Bank.