Willkommen im Team: Spezialist*in Security Enforcement & Control (m/w/divers)

-
TätigkeitsfeldTätigkeitsfeld:
Information Technology -
StandortStandort:
Frankfurt am Main -
Art der StelleArt der Stelle:
Unbefristet / Vollzeit / Teilzeit -
Datum des ersten ArbeitstagesDatum des ersten Arbeitstages:
ab sofort -
Datum des EinsendeschlussesDatum des Einsendeschlusses:
30.04.2025
Du hast Interesse an spannenden IKT-relevanten Themen und möchtest deine umfangreichen Kenntnisse in einem motivierten Team für den Erfolg der Commerzbank einsetzen? Dann bewirb dich jetzt als IKT-Prüfer*in in der 2nd Line of Defence und werde Teil der Commerzbank!
Deine Aufgaben
Deine Aufgaben als IKT-Prüfer*in in der 2nd Line of Defence:
- Du bist Teil des Prüferteams der 2nd Line of Defence für IKT-Kontrollen der Commerzbank in Group Risk Management – Cyber Risk & Information Security
- Im Rahmen deiner eigenverantwortlichen Prüfung IKT-relevanter Sachverhalte bis hin zur Übernahme einer fachlichen Prüfungsleitung identifizierst du Risiken, bewertest deren Relevanz und leitest risikomitigierende Maßnahmen ab. Hierbei behältst du immer die Einhaltung gesetzlicher, regulatorischer und interner Anforderungen im Blick. Deine Ergebnisse fasst du aussagekräftig in Prüfberichten für den zuständigen Bereichsvorstand zusammen
- Um den Prüfungsauftrag erfolgreich umzusetzen, nutzt du agile und klassische Projektmanagementmethoden und agierst je nach Erfahrung innerhalb des Prüferteams in der Rolle als Prüfer*in bzw. Prüfungsleiter*in
- Durch deine Eigeninitiative bringst du dich in ein vielseitiges und motiviertes Team ein, übernimmst Verantwortung für zusätzliche Fachthemen, entwickelst Prüfungsansätze weiter oder bist Treiber*in bei Themen wie Datenanalyse und Continuous Auditing
Dein Profil
- Du hast ein Studium mit Schwerpunkt Informatik bzw. Wirtschaftsinformatik, eine abgeschlossene Ausbildung im IT-Umfeld oder eine kaufmännische, betriebswirtschaftliche oder technische Ausbildung absolviert
- Du verfügst über fachspezifische Zusatzqualifikationen wie z.B. CISA, CISM, CISSP, ISO/IEC 27001 Lead Auditor oder vergleichbare Zertifizierungen
- Du bist vertraut mit den gesetzlichen und regulatorischen Anforderungen (z.B. MaRisk, IT-Sicherheitsgesetz, BAIT, NIST, DORA, ISO/IEC 27001) und hast entsprechende Erfahrungen hinsichtlich der Umsetzung in Banksystemen
- Du verfügst über langjährige Erfahrungen (mindestens 2 Jahre) in der aktiven Durchführung von IT-/IKT- Prüfungen oder bist erfahrener ISMS- / ISO27001 – Auditor
- Du hast Erfahrungen mit Datenanalysen, agilen Arbeitsmethoden, Projektmanagement-Skills und Digitalisierungsprozessen im Bankenumfeld
- Eine fließende Kommunikation und Dokumentation der Arbeitsergebnisse in Deutsch und Englisch sind für dich selbstverständlich
Unsere Benefits
Flexibles Arbeiten; Professionelles Training & Entwicklung; Freundliches Arbeitsumfeld; Vielfältige Aufgaben; Work-Life Balance; 30 Tage Urlaub; Mitarbeiterkonditionen; Vermögenswirksame Leistungen
Das Unternehmen
Die Commerzbank ist führende Bank für den Mittelstand und mit einem umfassenden Portfolio an Finanzdienstleistungen starker Partner von Firmenkundenverbünden sowie Privat- und Unternehmerkunden in Deutschland. Wir sind eine Bank, die sich durch einen fairen und partnerschaftlichen Umgang untereinander und mit unseren Kunden auszeichnet. Wir schätzen die Arbeit in inspirierenden Teams von Menschen, die einen vielfältigen Background mitbringen. Ihnen bieten wir ein kreatives Umfeld und hervorragende Entwicklungschancen. Work Life Balance genießt bei uns einen hohen Stellenwert. Und natürlich wissen wir, dass zu einem guten Job auch eine attraktive Bezahlung gehört.
Kontakt
Bist du bereit, ab sofort in einem starken Team zu starten? Dann freuen wir uns auf deine Online-Bewerbung. Für Rückfragen steht dir Stephan Tautz, Abteilungsleiter Security Enforcement & Control, unter +49 69 9353 39231 gerne zur Verfügung.