
Spezialist Informationssicherheit – Fokus DORA & IKT-Drittdienstleistersteuerung (m/w/d)
Frankfurt am Main / Permanent
JOB ID 225796
Unser Mandant ist ein etabliertes und renommiertes Finanzinstitut mit über sechs Jahrzehnten Erfahrung auf dem deutschen Markt. Mit einer Bilanzsumme im Milliardenbereich betreut das Unternehmen sowohl Privat- als auch Geschäftskunden an mehreren Standorten in Deutschland. Es zeichnet sich durch innovative Finanzlösungen, nachhaltige Strategien und hohe Kundenorientierung aus. Das Institut legt großen Wert auf moderne Arbeitsprozesse, digitale Transformation und eine Unternehmenskultur, die Teamarbeit, Eigenverantwortung und kontinuierliche Weiterentwicklung fördert.
Im Zuge der digitalen Transformation und der Umsetzung neuer europäischer Sicherheitsstandards (DORA) verstärken Sie das Team am Hauptsitz in Frankfurt a.M. um eine strategisch wichtige Schlüsselposition
Ihre Aufgaben
Verantwortung für das Informationssicherheitsmanagement unter Berücksichtigung regulatorischer Anforderungen
Entwicklung, Einführung sowie kontinuierliche Optimierung von Sicherheitsrichtlinien, Prozessen und Standards
DORA-Compliance & Governance: Fachliche Analyse und Umsetzung der DORA-Anforderungen
IKT-Drittdienstleistersteuerung: Risikoorientierte Bewertung und Überwachung von Dienstleistern sowie Durchführung von Risikoanalysen und Vertragsprüfungen gemäß regulatorischer Vorgaben
Identifikation von Risiken und sicherheitsrelevanten Vorfällen sowie Ableitung geeigneter Maßnahmen
Mitwirkung bei der Umsetzung von Sicherheitsmaßnahmen
Unterstützung und Begleitung von internen sowie externen Audits
Konzeption und Durchführung von Schulungen und Sensibilisierungsmaßnahmen für Mitarbeitende
Ihre Qualifikationen
- Abgeschlossenes Studium im Bereich IT-Sicherheit, Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation
Bankfachliches Know-how: Fundiertes Verständnis typischer Bankprozesse sowie der relevanten Aufsichtsrechtsthemen (BAIT, MaRisk, EBA-Guidelines)
(Erste) praktische Erfahrung mit den DORA-Anforderungen oder die Bereitschaft, sich kurzfristig tief in dieses Regelwerk einzuarbeiten
Gute Kenntnisse in IT-Infrastrukturen, Netzwerken und Cloud-Modellen sowie ein Grundverständnis von IT-Serviceprozessen
Wünschenswert: Erfahrung im Umgang mit GRC-Tools (z. B. ServiceNow, ForumSuite, RSA Archer) sowie sicherere Anwendung von MS 365
Sehr gute Deutschkenntnisse für die Dokumentation und das Stakeholder-Management sowie gute Englischkenntnisse für die Arbeit mit internationalen Partnern
Das bietet unser Kunde
- 30 Urlaubstage flexible Arbeitszeitmodelle inklusive mobilem Arbeiten
Attraktive, leistungsgerechte Vergütung sowie zusätzliche Benefits
Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten
Moderner Arbeitsplatz in zentraler Lage mit guter Verkehrsanbindung
Kollegiale Unternehmenskultur mit kurzen Entscheidungswegen
