Senior Consultant / Manager Cybersecurity & GRC (w|m|d)
Your benefits
More benefitsThe principle of “trust-based hours” applies for all our employees, enabling flexible schedules. For permanent employees, part-time models are also possible: you can develop your part-time model in consultation with your CDC (Career Development Counselor) and in consideration of your project and adapt it as required. Define your working time model according to your personal needs and adapt your working hours to your current life situation. As a contract model, Family & More offers a guarantee of travel-free weekdays that are contractually fixed. Depending on the reduction of travel activities, your salary will be adjusted for a fixed period of time.
Deine Aufgaben:
- Als Leiter:in von (Teil-)Projekten im Bereich IT-Compliance und Informationssicherheit analysierst du die individuellen Kundenbedürfnisse und entwickelst maßgeschneiderte Sicherheitslösungen.
- Du erarbeitest eine umfassende Cyber-Security-Strategie, indem du:
- die aktuellen Cyber-Security-Bedrohungen, Schwachstellen und Risiken identifizierst,
- die IT-Governance-Standards an das institutseigene Framework anpasst,
- technische und organisatorische Sicherheitsmaßnahmen implementierst,
- robuste IT-Compliance, IT-Resilienz und Business-Continuity-Strategien (BCM) entwickelst,
- Optimierungspotenziale in den entsprechenden Governance-Prozessen und ‑Systemen (u. a. GRC-Tools) ermittelst.
- Durch deine aktive Beteiligung an Akquisen trägst du maßgeblich zur Stärkung der (Cyber-)Resilienz unserer Kunden bei und festigst langfristige Partnerschaften.
- Als coachende:r Mentor:in förderst du den Teamerfolg und treibst deine eigene Karriere voran, indem du kontinuierlich Erfahrungen sammelst und dein Netzwerk erweiterst. Dabei baust du den Themenbereich IT Compliance & Resilience aktiv weiter aus.
Deine Skills:
- Du hast ein erfolgreich abgeschlossenes Hochschulstudium sowie ISACA-Zertifizierungen wie CRISC und CISM. Zusätzlich bringst du Erfahrung als Information Security Officer oder Compliance Management Officer mit und bist vertraut mit COBIT und ITIL.
- Du verfügst über mehrjährige Berufs-/Projekterfahrung in IT-Compliance, ‑Governance, -Risikomanagement sowie Information Security, insbesondere in regulierten Umgebungen wie Banken und Beratungsunternehmen.
- Du kennst die aufsichtsrechtlichen Anforderungen der EZB, BaFin/Bundesbank und das regulatorische Umfeld der IT-Sicherheit. Kenntnisse in Xait, MaRisk, EBA GL on ICT und eventuell DORA runden dein Profil ab.
- Du arbeitest gerne im Team an analytischen Herausforderungen, hast den Mut, gewohnte fachliche und technische Strukturen infrage zu stellen, und willst dich weiterentwickeln.
- Sehr gute Deutschkenntnisse (mindestens C1-Niveau, verhandlungssicher) sowie gute Englischkenntnisse (mindestens B2-Niveau, fließend) in Wort und Schrift. #LI-LN1 #LI-Hybrid
Employer Rating