
Gemeinsam Zukunft gestalten.

Risikocontroller (w/m/d) – Informationssicherheit, Fokus: Fremdbezug
Das erwartet Sie
- Sie sind Mitglied des Teams Informationssicherheitsmanagement, welches als eines von vier Teams die Themen der Informationssicherheit als 2nd Line of Defense in der KfW verantwortet. Im Team sind unter anderem Themen Informationssicherheit im Fremdbezug verortet.
- In der Rolle der 2nd Line of Defense für Informationssicherheit im Fremdbezug entwickeln Sie Standards und Vorgaben zur Informationssicherheit für die Steuerung von Fremdbezügen gemäß geltenden regulatorischen Anforderungen. Hierbei arbeiten Sie eng mit unseren Schnittstellenpartnern in IT-, Fachbereich und der zentralen Beschaffung zusammen.
- Sie verantworten Audits zur Informationssicherheit bei unseren Dienstleistern. Dazu zählt die Kontrollkonzeption, Einsatzplanung, Durchführung der Audits, Bewertung der Ergebnisse und deren Dokumentation, sowie die Identifikation von Handlungsbedarfen und Empfehlungen.
- Grundsätzlich wirken Sie an der Weiterentwicklung der Informationssicherheit mit, indem Sie Handlungsbedarfe für das Themenfeld „Informationssicherheit bei Fremdbezügen“ identifizieren.
- Sie entwickeln und pflegen konzernweite Compliance- und Informationssicherheitsleitlinien und berichten regelmäßig an Stakeholder und Gremien. Darüber hinaus erstellen Sie Schulungsmaterialen und Arbeitsmittel zur konzernweiten Anwendung der Verfahren und Abläufe.
Das bringen Sie mit
- Abgeschlossenes Studium (Diplom/Master) in den Bereichen Informationssicherheit, Risk & Compliance, Risk Management & Regulation, Compliance & Corporate Security oder eine vergleichbare Qualifikation
- Mehrjährige Berufserfahrung in den Aufgabengebieten Informationssicherheit/Security und/oder Compliance, mit der Sie sich fundiertes Wissen und operative Erfahrung in den Themengebieten der Informationssicherheit angeeignet haben.
- Fortgeschrittene Kenntnisse in Compliance Standards, insbesondere ISO27001 sowie im Aufsichtswesen /-recht (Regulatorik), insbesondere DORA und MaRisk
- Idealerweise bringen Sie Praxiserfahrung in der Auditierung von Prozessen oder in der Reifegradbestimmung von Prozessen und Ergebnistypen mit.
- Routinierter Umgang mit MS-Office und MS-SharePoint sowe mt Governance Risk & Compliance (GRC) Tools
- Sie sind kommunikationsstark in Deutsch- und Englisch und besitzen die Fähigkeit, erfolgreich zwischen unterschiedlichen Interessen zu vermitteln und Entscheidungen zu treffen.
- Sie sind schnell und überzeugend in der Analyse und es gelingt Ihnen, komplexe Zusammenhänge (wirtschaftlich/technologisch/juristisch) einfach darzustellen und daraus zielorientierte Handlungsempfehlungen abzuleiten.