Verantwortlich für die strategische und operative Steuerung der Informationssicherheit
gemäß internationalen Standards wie der DORA-Verordnung, NIS2 und ISO 27001.
- Erfolgreicher Aufbau und kontinuierliche Weiterentwicklung des Information Security
Management Systems (ISMS), angepasst an die strengen regulatorischen Anforderungen
des Finanzsektors.
- Implementierung und laufende Überwachung eines risikobasierten
Sicherheitsmanagements zur signifikanten Verbesserung der Cyber- Resilienz unserer
Organisation.
- Auditierung des Unternehmens nach BSI IT-Grundschutz und ISO 27001-Normenfamilie,
einschließlich interner Audits und Vorbereitung externer Zertifizierungen
- Durchführung von DORA-, MaRisk- und BAIT-Audits, um die regulatorischen Anforderungen
im Finanzsektor sicherzustellen
- Supply Chain Security Management: Überprüfung und Auditierung von Drittanbietern und
Dienstleistern gemäß ISO 27001 & BSI IT-Grundschutz, um eine sichere Lieferkette zu
gewährleisten
- Überwachung und Steuerung des Business Continuity Managements (BCM), um die
operative Resilienz zu gewährleisten und auf Krisensituationen vorbereitet zu sein.
- Beratende Funktion für den Vorstand und verschiedene Fachbereiche zur Umsetzung von
regulatorischen Anforderungen und Maßnahmen zur IT-Compliance und Cyber Security
Governance.
- Projektleitung bei der Automatisierung und Optimierung von Sicherheitsprozessen im
Finanzumfeld, was zu effizienteren Abläufen und erhöhter Sicherheit führt.
- Intensive Zusammenarbeit mit internen und externen Stakeholdern zur Sicherstellung der
DORA und NIS2 IKT-Risk-Control-Funktion und Implementierung effektiver
Sicherheitskontrollen