Willkommen im Team:
Spezialist*in Information Security (m/w/divers)

Logo Commerzbank AG DE
  • Tätigkeitsfeld
    Tätigkeitsfeld:
    Information Technology
  • Standort
    Standort:
    Frankfurt am Main
  • Art der Stelle
    Art der Stelle:
    Unbefristet / Vollzeit / Teilzeit
  • Datum des ersten Arbeitstages
    Datum des ersten Arbeitstages:
    ab sofort
  • Datum des Einsendeschlusses
    Datum des Einsendeschlusses:
    29.12.2024

Herausforderungen haben wir genug - und jetzt brauchen wir dich, um sie anzugehen!

Deine Aufgaben

  • Du pflegst das Regelwerk zur Informationssicherheit und entwickelst dieses weiter.
  • Schwerpunkt ist die angemessene Implementierung gesetzlicher und regulatorischer Anforderungen im Sicherheitsregelwerk der Commerzbank. Dabei orientierst du dich an international anerkannten Standards (ISO 27001 ff, NIST CSF, BSI C5, …).
  • Du führst eigenverantwortlich Prüfungen von Security Compliance Checks (bis hin zur Übernahme einer fachlichen Prüfungsleitung) durch.
  • Du identifizierst Risiken und bewertest deren Relevanz und leitest informationssicherheitsrelevante Maßnahmen ab.
  • Du behältst dabei immer die Einhaltung gesetzlicher, regulatorischer und interner Anforderungen im Blick.
  • Deine Ergebnisse fasst du aussagekräftig in Prüfberichten für den zuständigen Bereichsvorstand zusammen.
  • Du führst u. a. regelmäßig Sicherheitsanalysen von Geschäftsprozessen, IT-Produkten sowie Org.-Einheiten durch (SecAM-Prozess).
  • Diese Analysen bilden die Basis, um Maßnahmen zur Risikoreduktion mit den Verantwortlichen abzustimmen und das Management über die Sicherheitsrisiken in seinem Bereich zu informieren.
  • Die kontinuierliche Überarbeitung des Prozesses ist genauso Teil deiner Arbeit.
  • Du bist verantwortlich für die Durchführung/ Unterstützung im Security Incident Management Prozess und, der Cyber Risk- & Information Security-bezogene Sicherheitsvorfällen.
  • In der Funktion der 2nd Line of Defence führst du geeignete Kontrollen zur Sicherstellung der Wirksamkeit und Vollständigkeit des Kontrollgefüges durch.

Dein Profil

  • Du hast ein Studium mit Schwerpunkt Informatik oder Wirtschaftsinformatik absolviert, eine abgeschlossene Ausbildung im IT-Umfeld oder eine kaufmännische, betriebswirtschaftliche oder technische Ausbildung – idealerweise ergänzt um fachspezifische Zusatzinformationen wie z. B. CISA, CISM oder CISSP oder eine adäquate Ausbildung
  • Du hast gute Kenntnisse der nationalen und internationalen Standards für Informationssicherheit und Risikomanagement (z. B. ISMS nach ISO 27001) sowie wesentlicher gesetzlicher und regulatorischer Vorgaben zur Informationssicherheit
  • Du hast erste Erfahrungen in der Durchführung von (IT-)Prüfungen bzw. ein ausgeprägtes Interesse daran, dich hierin einzuarbeiten
  • Du besitzt fundierte IT-Kenntnisse sowie Kenntnisse von sicherheitsrelevanten Technologien auf Betriebssystem-, Anwendungs- und Netzwerkebene
  • Du hast Interesse und/ oder Erfahrungen mit Datenanalysen, agilen Arbeitsmethoden, Projektmanagement-Skills und Erfahrung im Umfeld von Digitalisierungsprozessen
  • Du besitzt ein ausgeprägtes analytisches, konzeptionelles und strategisches Denkvermögen sowie sicheres Auftreten und Durchsetzungsvermögen
  • Du bringst Eigeninitiative, Überzeugungskraft, Leistungsbereitschaft und Teamfähigkeit sowie Freude am Umgang mit komplexen Themenstellungen mit
  • Deine Englischkenntnisse in Wort und Schrift sind sehr gut

Unsere Benefits

  • 30 Tage Urlaub
  • Flexibles Arbeiten
  • Mitarbeiterkonditionen
  • Professionelles Training & Entwicklung
  • Vermögenswirksame Leistungen
  • Freundliches Arbeitsumfeld
  • Vielfältige Aufgaben
  • Work-Life Balance

30 Tage Urlaub; Flexibles Arbeiten; Mitarbeiterkonditionen; Professionelles Training & Entwicklung; Vermögenswirksame Leistungen; Freundliches Arbeitsumfeld; Vielfältige Aufgaben; Work-Life Balance

Das Unternehmen

Die Commerzbank ist führende Bank für den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbünden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schätzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfältigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance genießt bei uns einen hohen Stellenwert. Und natürlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehört.

Kontakt

Bist du bereit, ab sofort in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Für Rückfragen steht dir José Cruz, Abteilungsleiter Information Security & Cyber Risk Governance, unter +49 69 9353 39367 gerne zur Verfügung. 

Schau' auch mal auf unserem Karriereportal vorbei und erhalte hier einen Überblick über unsere verschiedenen Laufbahnen und Einstiegslevel: https://www.commerzbank.de/karriere.