ICT Risk

vor 3 Wochen


Munich, Deutschland Tangany GmbH Vollzeit

Tangany mit Sitz in München ist ein hoch innovatives Technologieunternehmen mit einer marktführenden B2B-Lösung für die Verwahrung digitaler Assets auf der Blockchain (z. B. Kryptowährungen, tokenisierte Vermögenswerte, NFTs). Unsere Lösung wird bereits von mehr als 50 institutionellen Kunden eingesetzt. Als lizenziertes Finanzinstitut wird die Tangany GmbH von der BaFin reguliert. Unsere Kunden integrieren Blockchain-Technologie einfach und sicher mittels unserer modernen APIs in ihre Systeme. Diese White-Label-Lösung erspart hohe Entwicklungskosten und -zeit und ermöglicht damit einen schnellen Marktzugang und einfache Nutzbarkeit für die Endanwender. Die regulatorischen Anforderungen können bei Bedarf für entsprechende Assets über Tanganys Kryptoverwahrlizenz abgedeckt werden. Für unser anhaltendes Wachstum suchen wir einen ICT Risk & Third Party Manager (w/m/d), der unser Team verstärkt. Aufgaben Du verantwortest gemeinsam mit dem Compliance-Team den Aufbau und die Weiterentwicklung unseres IKT-Risikomanagements - von der Identifikation über die Bewertung bis hin zur Dokumentation im GRC-Tool Athereon. Dabei arbeitest du eng mit Fachbereichen, IT und Informationssicherheit zusammen, um Risiken systematisch zu erkennen, zu bewerten und nachvollziehbar zu dokumentieren. Du stellst sicher, dass alle Risiken den richtigen Schutzbedarfen und Kontrollen zugeordnet sind und unterstützt bei der Erstellung von Berichten für Management und Aufsicht. In deiner Rolle begleitest du Maßnahmen zur Risikominderung, bewertest deren Wirksamkeit und sorgst für eine kontinuierliche Verbesserung unserer Prozesse im Einklang mit den regulatorischen Anforderungen von DORA und MaRisk. Du unterstützt bei internen und externen Audits, bereitest Dokumentationen vor und trägst dazu bei, dass unser Risikomanagement stets prüfungssicher bleibt. Darüber hinaus übernimmst du Verantwortung im Outsourcing Management: - Du bewertest Risiken bei externen Dienstleistern und IKT-Auslagerungen - von der Vertragsgestaltung bis zur laufenden Überwachung. - Du stellst sicher, dass Informationssicherheits- und Resilienzanforderungen in allen Verträgen, Leistungsbeschreibungen und SLAs berücksichtigt werden. - Du hältst unser Auslagerungsregister aktuell, begleitest Audits und Zertifikatsprüfungen und unterstützt bei der Nachverfolgung von Maßnahmen. In deiner Schnittstellenrolle sorgst du dafür, dass Outsourcing- und IKT-Risiken konsistent bewertet, in unser operatives Risiko-Framework integriert und an die entsprechenden Verantwortlichen kommuniziert werden. Qualifikation Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Informationssicherheit, Cyber Security oder eine vergleichbare Qualifikation. Mindestens 3 Jahre Berufserfahrung im Beriech Informationssicherheit, IT Risk Management, ISMS, Business Continuity Managament (BCM) oder Outsourcing. Fundierte Kenntnisse der relevanten Normen und Regularien wie ISO 27001, BAIT, MaRisk, DORA und BSI IT-Grundschutz. Idealerweise Erfahrung mit GRC-Systemen, Risikomanagement-Tools und internen sowie externen Audits. Gute analytische Fähigkeiten, strukturierte Arbeitsweise und hohe Zuverlässigkeit. Ausgeprägte Kommunikations- und Teamfähigkeit - du kannst komplexe Sachverhalte adressatengerecht vermitteln. Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift. Hohe Lernbereitschaft, Eigeninitiative und ein proaktiver, lösungsorientierter Arbeitsstil. Hinweis: Diese Stelle wird nicht remote besetzt. Für die Bewerbung wird der Wohnort in oder um München oder die Umzugsbereitschaft vorausgesetzt. Benefits Flexibilität & Work-Life-Balance: 30 Tage Urlaub plus 1/2 Tag am 24. und 31. Dezember sowie zusätzlicher unbezahlter Urlaub, falls nötig, um deine Batterien wieder aufzuladen. Zusätzlich 2 Wochen bezahlter Urlaub für werdende Mütter/ Väter. Die Möglichkeit, von zu Hause aus zu arbeiten oder in unserem wunderschönen Büro im Herzen von München. Die Möglichkeit auf Workation bis zu 40 Tage pro Jahr. Flexible Arbeitszeiten: du arbeitest, wenn du am produktivsten bist. Deine Entwicklung: Es startet vom ersten Tag an: mit unserem auf deine Bedürfnisse zugeschnittenen Onboarding erhältst du einen strukturierten Einarbeitungsplan und Feedback-Gespräche innerhalb der Probezeit (und natürlich auch danach). Wir wachsen und möchten, dass du mit uns wächst Learning-on-the-job, werde zum Blockchain-Experten, tausche dich mit unserem hochmotivierten Team aus und nimm an individuellen Trainings teil. Unsere Lernkurve ermöglicht es dir, deine persönliche und berufliche Entwicklung auf die nächste Stufe zu heben. Regelmäßige Feedback-Gespräche: Einmal im Jahr evaluieren wir, mit dir gemeinsam, deinen Karriereweg und leiten die nächsten Schritte in die richtige Richtung ein. Wohlbefinden: Mit unseren kostenlosen Yogakursen erlebst du Entspannung und Bewegung. Spaß bei der Arbeit: ein Match mit einem Kollegen an unserer Tischtennisplatte, ein After-Work-Drink mit Kollegen auf unserer wunderschönen Dachterrasse, Teilnahme an unseren Team Events und vieles mehr. Entlohnung und Zusatzleistungen: Ein attraktives, marktkonformes Jahresgehalt. Hardware deiner Wahl: Mac oder Windows. Du hast die Wahl zwischen einem Zuschuss zu EGYM Wellpass oder dem Deutschland Job Ticket. Wir suchen Professionals aus den Bereichen Informationssicherheit, IT-Security, IT-Risikomanagement, Business Continuity Management (BCM), Outsourcing, ISMS, Cyber Security, IT Governance, Risk & Compliance (GRC) sowie Audit und IT-Compliance.


  • ICT Risk

    Vor 4 Tagen


    Munich, Bayern, Deutschland TANGANY Vollzeit 60.000 € - 90.000 € pro Jahr

    Tangany mit Sitz in München ist ein hoch innovatives Technologieunternehmen mit einer marktführenden B2B-Lösung für die Verwahrung digitaler Assets auf der Blockchain (z. B. Kryptowährungen, tokenisierte Vermögenswerte, NFTs). Unsere Lösung wird bereits von mehr als 50 institutionellen Kunden eingesetzt. Als lizenziertes Finanzinstitut wird die...


  • Munich, Deutschland Raisin Vollzeit

    Your Responsibilities Assist in reviewing and challenging ICT risk assessments, including protection needs analyses, gap and maturity assessments, and target–actual comparisons.Help maintain and continuously improve the Information Security Management System (ISMS) to meet corporate standards and regulatory requirements.Participate in developing, updating,...

  • Head of IT and Data

    vor 4 Wochen


    Munich, Deutschland Oliver James Vollzeit

    Head of IT and Data - InsuranceLocation: Munich Department: Information TechnologyRole Overview:We are seeking an experienced IT leader to oversee the implementation of technology strategies across its European subsidiaries, including Munich and Zurich, supporting approximately 50 users.This role combines strategic oversight with hands-on responsibility for...

  • Head of IT and Data

    vor 3 Wochen


    Munich, Deutschland Oliver James Vollzeit

    Head of IT and Data - InsuranceLocation: Munich Department: Information TechnologyRole Overview:We are seeking an experienced IT leader to oversee the implementation of technology strategies across its European subsidiaries, including Munich and Zurich, supporting approximately 50 users.This role combines strategic oversight with hands-on responsibility for...


  • Munich, Deutschland Huawei Research Center Germany & Austria Vollzeit

    Huawei's vision is to enrich life through communication. We are a fast growing and leading global information and communications technology (ICT) solutions provider. Driven by a commitment to operations, ongoing innovation, and open collaboration, we have established a competitive ICT portfolio of end-to-end solutions in Telecom and enterprise networks,...


  • Berlin, Frankfurt a. M., Hamburg, Munich, Deutschland Raisin SE Vollzeit 30.000 € - 50.000 € pro Jahr

    Team The Information Security function within the 2nd Line of Defence sits within the Compliance department. The function defines the methodological framework, policies, and procedures for managing ICT and information security risks across the organisation, ensuring a consistent and risk-based approach in line with DORA and related regulatory requirements....

  • Intern for Information

    vor 1 Stunde


    Munich, Bayern, Deutschland Munich Re Vollzeit 40.000 € - 60.000 € pro Jahr

    The section ICT Risk Assurance constitutes a central team of subject matter experts for the area of Information and Communication Technology Risks' (ICT Risks) and related risk management topics. Within this subset of non-financial risks (NFR), the team contributes the necessary specialist know how to advance the relevant control frameworks, challenge 1st...

  • Red Team

    Vor 7 Tagen


    Munich, Bayern, Deutschland Munich Re Vollzeit 80.000 € - 120.000 € pro Jahr

    LocationMunich, GermanyJob typeFull-TimeWork modeHybridJob levelProfessionalJob ID9068CompanyMunich ReEmployment typeRegularArea of expertiseActuarial & Risk ManagementThe section ICT risk assurance is a central team of subject matter experts in the area of information and communication technology risks (ICT risks) and related risk management topics. As part...


  • Munich, Bayern, Deutschland Huawei Research Center Germany & Austria Vollzeit 120.000 € - 260.000 € pro Jahr

    Huawei is a leading global information and communications technology (ICT) solutions provider. Driven by a commitment to operations, ongoing innovation, and open collaboration, we have established a competitive ICT portfolio of end-to-end solutions in Telecom and enterprise networks, Devices and Cloud technology and services. Our ICT solutions, products and...

  • IT Outsourcing Manager

    vor 2 Wochen


    Munich, Deutschland Bybit Vollzeit

    Note: This position requires relocation to Vienna.About BybitEstablished in March 2018, Bybit is one of the fastest growing cryptocurrency derivatives exchanges, with more than 70 million registered users. We offer a professional platform where crypto traders can find an ultra-fast matching engine, excellent customer service and multilingual community...