Information Security & Cyber Resilience Support Services: Senior (m/w/d) – Frankfurt
--Germany--
Rollenbeschreibung: Der/die Senior leitet die Prüfung, Bewertung und strategische Weiterentwicklung von Informationssicherheit und Cyber-Resilienz in Marktinfrastrukturen. Auf Basis umfangreicher Erfahrung bewertet der/die Senior Risiken und die Ausrichtung an Governance-Vorgaben, plant und leitet Red-Team-Tests, gestaltet und setzt Cyber-Resilienz-Strategien um und übernimmt Projektmanagement sowie operative Governance für komplexe Projekte mit mehreren Stakeholdern.
Hauptaufgaben
- Planung, Organisation und Durchführung von Red-Team-Tests in Marktinfrastrukturen
- Entwicklung, Planung und Umsetzung von Cyber-Resilienz-Strategien
- Prüfung und Bewertung von Richtlinien, Kontrollen und Change Requests, einschließlich Risikobewertung, Governance-Ausrichtung und Auswirkungsanalyse
- Projektmanagement und operative Governance für komplexe Projekte mit mehreren Stakeholdern, unter Ausrichtung der Governance-Prozesse an den Unternehmenszielen
- Beratung zu regulatorischen Anforderungen und Rahmenwerken im Bereich Cyber- und Informationssicherheit (Datenforensik, Betrugserkennung, Financial Crime Management)
Mindestanforderungen
- Mindestens 3 Jahre Erfahrung in der Planung, Organisation und Durchführung von Red-Team-Tests in Marktinfrastrukturen
- Mindestens 5 Jahre Erfahrung in der Entwicklung, Planung und Umsetzung von Cyber-Resilienz-Strategien
- Mindestens 5 Jahre Expertise in Projektmanagement und operativer Governance in Marktinfrastrukturen oder anderen relevanten Bereichen, einschließlich der Koordination komplexer Projekte mit mehreren Stakeholdern und der Ausrichtung von Governance-Prozessen an den Unternehmenszielen
- Erfahrung im Bereich regulatorischer Anforderungen und Rahmenwerke im Bereich Cyber- und Informationssicherheit (z. B. Datenforensik, Betrugserkennung oder Financial Crime Management)
- Mindestens 6 Jahre Erfahrung in der Prüfung und Bewertung von Richtlinien, Kontrollen und Change Requests aus Sicht der Informationssicherheit und Cyber-Resilienz, einschließlich Expertise in Risikobewertung, Sicherstellung der Ausrichtung an Governance-Vorgaben und Bewertung der Auswirkungen von Änderungen
Wünschenswerte Kenntnisse (Pluspunkte)
- Relevante Zertifizierungen (z. B. CISSP, CISA oder gleichwertig)
- Kenntnisse großer Finanzmarktinfrastrukturen für Zahlungsverkehr, Wertpapierabwicklung und/oder Sicherheitenmanagement
- Vertrautheit mit Projektmanagement-Methoden (z. B. Agile, PRINCE2 oder PMP) und Tools (z. B. Jira, MS Project)
- Erfahrung mit Marktinfrastrukturen und Kenntnisse relevanter Software-/Hardware-Systeme, einschließlich neuer Technologien wie Distributed-Ledger-Technology (DLT)