Information Security Specialist

vor 1 Woche


Frankfurt am Main, Deutschland Deutsche Bank Vollzeit

**Information Security Specialist (f/m/x) Third Party Security**:
**Job ID**:R0364092

**Full/Part-Time**:Full-time

**Regular/Temporary**:Regular

**Listed**:2024-12-18

**Location**:Frankfurt

**Position Overview**:
**Übersicht**

Wir suchen einen erfahrenen Informationssicherheitsspezialisten als Mitglied des Third Party Security Teams (TPS) des Chief Security Office (CSO). Als Informationssicherheitsspezialist sind Sie für die Unterstützung der Entwicklung, Umsetzung und Aufrechterhaltung der Informationssicherheitsstrategie und des Informationssicherheitsprogramms der Deutschen Bank unter der Leitung des CSO verantwortlich. Sie arbeiten in strategischer Ausrichtung und Partnerschaft mit dem Third Party Risk Management (TPRM)-Programm der Deutschen Bank im Rahmen des Third Party Management (TPM).

**Ihre Hauptverantwortlichkeiten**:

- Durchführung von Risikobewertungen der Informationssicherheit von Drittanbietern als Teil des gesamten Risikomanagementprozesses für Drittanbieter (inkl. Vor-Ort-Besuche/Überprüfungen bei unseren Drittanbietern)
- Überprüfung der Richtlinien und Nachweise von Drittanbietern in Bezug auf Informationssicherheit, Überprüfung der Sicherheitslückenanalyse von Drittanbietern anhand der Sicherheitsanforderungen der Deutschen Bank
- Durchführung von Risikoüberprüfungen und Geschäftsauswirkungsanalysen der identifizierten Lücken und Bereitstellung einer umfassenden Dokumentation der identifizierten Lücken
- Formulierung von Empfehlungen zur Behebung und aktive Zusammenarbeit mit Drittanbietern und Projektmanagern an Erkenntnissen zur Informationssicherheit, um Probleme so schnell wie möglich zu lösen und so zum Aufbau und zur Stärkung der Beziehung beizutragen
- Unterstützung und Koordination von Überprüfungsprozessen der Informationssicherheit von Drittanbietern, Verfolgung von Drittanbietern und Diensten, Eskalation von Problemen bei Bedarf, Verhandlung der vertraglichen Sicherheitsverpflichtungen mit Drittanbietern, Geschäftseinheiten und dem Rechtsteam
- Unterstützung bei Compliance
- und Risikobewertungsprogrammen, die unternehmensweite Sicherheitsprogramme unterstützen, und Teilnahme an zusätzlichen wichtigen Kontrollprojekten im Zusammenhang mit der allgemeinen Verbesserung der Bewertungsfunktion
- Bereitstellung von Antworten und erforderlichen Artefakten für regulatorische Anfragen in allen Regionen (weltweit).
- Unterstützung des Teams bei der Verbesserung des gesamten Sicherheitskontrollrahmens (z. B. neue Kontrollen, Verbesserung bestehender Kontrollen)
- Dokumentieren und präsentieren Sie Informationssicherheitsrisiken auf klare, präzise und verständliche Weise auf verschiedenen Managementebenen in der Bank und/oder gegenüber Dritten.

**Ihre Fähigkeiten und Erfahrungen**:

- Allgemeine Erfahrung in IT-Sicherheit und Informationssicherheit (sowohl technische als auch organisatorische Kontrollen)
- Kenntnisse der technischen und organisatorischen Kontrollen in Bezug auf Informationssicherheit und Grundsätze des Risikomanagements
- Fließende Kommunikation auf Englisch und Deutsch
- Allgemeines Verständnis der Bank-/Finanzbranche und -dienstleistungen und Fähigkeit, die Auswirkungen von Sicherheitsrisiken auf Banken/Finanzinstitute zu bewerten
- Erfahrung mit dem ISO27001-Standard und aktuellen Branchen
- und Agenturstandards, Best Practices und Frameworks, einschließlich NIST, ENISA, ISO27001, ISO27017, SOC2, PCI und MITRE ATT&CK
- Erfahrung mit Cloud Security Alliance (CSA), Cloud Controls Matrix (CCM) und CSS Consensus Assessment Initiative Questionnaire (CAIQ)
- Verständnis von Finanzvorschriften oder -richtlinien, die sich auf die Informationssicherheit auswirken (z. B.: EU Cybersecurity Act, MAS & HKMA TRM, EBA-Richtlinien, DORA, DSGVO, NYDFS, SoX usw.)
- Verständnis von Tools, Diensten und Funktionen für Governance Risk and Control (GRC). Frameworks und Best Practices
- Sehr gute Kenntnisse der MS Office Suite - Microsoft Word, Excel, PowerPoint usw. für Berichtszwecke
- Erfahrung mit (oder Kenntnisse über) Shared Assessment Programs (z. B.: SIG, FSQS usw.) (ein Plus)
- Erfahrung mit (oder Kenntnisse über) Datenberichterstattung, einschließlich der Definition von Metriken und Datenquellen (ein Plus)

**Was wir Ihnen bieten**

Wir bieten eine breite Palette von Leistungen, die all Ihre beruflichen und persönlichen Bedürfnisse abdecken.
- **Emotional ausgeglichen**
Eine positive Haltung hilft uns, die Herausforderungen des Alltags zu meistern - beruflich wie privat. Profitieren Sie von Angeboten wie Beratung in schwierigen Lebenssituationen und Angeboten zur Förderung mentaler Gesundheit.
- **Körperlich fit**
Mit Angeboten zur Aufrechterhaltung Ihrer persönlichen Gesundheit und einem förderlichen beruflichen Umfeld hilft Ihnen die Bank, körperlich fit zu bleiben. Profitieren Sie von Angeboten wie umfangreichen Check-up Untersuchungen, Impfangeboten und Beratung zur gesunden Lebensführung.
- **Sozial vernetzt**
Der Austausch mit anderen eröffnet uns neue Perspektiven



  • Frankfurt am Main, Deutschland PICTET Vollzeit

    **Your team**: - The Pictet Group is one of the world’s leading independent wealth and asset managers. Founded in 1805 and headquartered in Geneva, Switzerland, the Group is represented in 30 offices in financial centres worldwide, currently employing over 5200 people. Pictet has been present in Frankfurt since 1999 where it employs over 48 people.-...


  • Frankfurt am Main, Deutschland FGS Global (Europe) GmbH Vollzeit

    Mit über 1.300 Teammitgliedern in 30 Büros auf drei Kontinenten ist FGS Global eine der weltweit führenden strategischen Kommunikationsberatungen. In Kontinentaleuropa sind wir ein Team von mehr als 300 Mitarbeiter:innen, die sich auf acht Standorte in Deutschland, Amsterdam, Brüssel, Paris und Zürich verteilen. Zu unseren Kunden gehört das Start-up...


  • Frankfurt am Main, Deutschland Deutsche Bank Vollzeit

    **Information Security Specialist (f/m/x)**: **Job ID**:R0350259**Full/Part-Time**:Full-time**Regular/Temporary**:Regular**Listed**:2024-09-23**Location**:Frankfurt**Position Overview**: - *English version below* _ **Bereich & Team** Das Team „Segregation of Duty“ (SoD) innerhalb des Bereichs CSO ISPS (Information Security Production Services) ist...


  • Frankfurt am Main, Deutschland Allianz Global Investors Vollzeit

    **Join us. Let’s care for tomorrow.** At Allianz Global Investors our people enjoy motivating, fulfilling careers. If you are looking for a fast-paced working environment, you are resolved to cultivate and expand your talents and relish a challenge, then join us now! We are committed to giving our people - experienced and energetic professionals alike -...

  • Information Security

    vor 1 Woche


    Frankfurt am Main, Deutschland MAM Gruppe Vollzeit

    Banking Sector 15, 000 Employees International **Responsibilities**: - implementation of Information Security and Outsourcing framework - performing risk assessments, proper risk identification, tracking/reporting on remediations - participation in Information Security Audits, incl. preparing for audits, resolving audit findings and ensuring closure -...


  • Frankfurt am Main, Hessen, Deutschland Deutsche Börse Group Vollzeit 80.000 € - 120.000 € pro Jahr

    Your area of work:As part of the Security Strategy & Architecture team, you will join a highly skilled, geographically distributed team of cybersecurity specialists within the Group Security department.You will have a holistic view of security capabilities and solutions we have, are working on and need in the future to ensure we have a resilient and safe...


  • Frankfurt am Main, Deutschland UBS Vollzeit

    Germany - Information Technology (IT), Risk - Global Wealth Management **Job Reference #** - 269387BR **City** - Frankfurt am Main **Job Type** - Full Time, Part Time **Your role** - Are you a team player with proven knowledge of Information & Cyber Security? Are you interested in taking responsibility for the cyber and information security of our legal...


  • Landsberg am Lech, Deutschland RATIONAL Vollzeit

    **Your Responsibilities** - In your role, you will be jointly responsible for information security and data protection for the entire RATIONAL Group - You will support our team in detecting and defending against cybercrime - This includes reviewing IT security measures, IT security processes and existing security technology for vulnerabilities and...


  • Frankfurt am Main, Deutschland CMC Markets Vollzeit

    You will be the Information Security Officer for the CMC Markets GmbH organisation, part of CMC Markets Group. CMC Markets GmbH has the primary local responsibility for CMC Markets across Europe, and the relationship with BAFIN as the regulatory oversight. In this role you will be the European contact point for all Information Security issues, ensuring that...


  • Frankfurt am Main, Deutschland Willi Britsch GmbH Vollzeit

    Standort: Frankfurt am Main - Arbeitszeit: Vollzeit - Vertragsart: unbefristet Die DENIC eG gehört im Sektor Informationstechnik und Telekommunikation zur kritischen Infrastruktur in Deutschland. Wir bauen unser Team weiter aus und stellen uns gemeinsam den gestiegenen Security-Anforderungen. Dafür suchen wir Menschen wie Dich - die ihre Arbeit nicht...