IKT-Assessor / IKT-Auditor (w/m/d) Informationssicherheit (Wirtschaftsinformatiker/in (Fachschule)/Bachelor Professional in Wirtschaft)
Miteinander. Mehr erreichen. Für unser Land. Informationssicherheits-Knowhow sinnstiftend einsetzen? Im Team Erfolge verbuchen, die das Leben in unserem Bundesland tagtäglich ein Stückchen besser machen? Geht das? Ja, bei der Investitionsbank Schleswig-Holstein (IB.SH)! Gestalten Sie mit uns die Zukunft Schleswig-Holsteins – verantwortungsvoll, nachhaltig und nah an den Menschen. Wir fördern kluge Ideen und starke Vorhaben: vom familienfreundlichen Wohnquartier über soziale Innovationen im ländlichen Raum, von zukunftsweisender Forschung an Hochschulen bis hin zur Digitalisierung kleiner Betriebe. Ob Klimaschutz, Bildung, Sport, Kultur oder Wirtschaft, unsere Arbeit ist so vielfältig wie das Leben hier im Norden. Dafür setzen wir auch intern auf strategisch starke Teams, die uns als Förderinstitut weiterentwickeln – und jetzt kommen Sie: Werden Sie Teil unseres Bereichs „Organisation & Governance“ als IKT-Assessor Informationssicherheit (w/m/d)
Übrigens: Wir schreiben Vielfalt groß! Bei der IB.SH sind Menschen mit und ohne Behinderung, unterschiedlichen Alters und unterschiedlicher Herkunft, Identität, sexueller Orientierung, Weltanschauung, Religion und Nationalität gleichermaßen willkommen. Schwerbehinderte Bewerbende berücksichtigen wir bei gleicher fachlicher und persönlicher Qualifikation bevorzugt. Und da wir noch mehr Frauen in dieser Funktions- und Vergütungsebene wollen, kommen Frauen hier bei entsprechender Eignung vorrangig zum Zuge.
Hier zählen wir auf Sie:
- Planung von IKT-Sicherheits-Assessments und Vorbereitung dieser inkl. der Definition von Prüffeldern, Erarbeitung von (Mehr-)Jahresplanungen, Abstimmung mit Fachbereichen und der Erstellung von Prüfprogrammen.
- Durchführung der IKT-Sicherheits-Assessments nach DORA und ISO 27001, Erstellen toolgestützter Berichte und Ableitung von Maßnahmenempfehlungen sowie Nachhalten deren Umsetzung.
- Mitwirken bei externen Audits und Zertifizierungen: dabei sind Sie Ansprechpartner (w/m/d) für Prüfer und die internen Fachbereiche bei der Vorbereitung auf Audits.
- Zentraler Ansprechpartner (w/m/d) für prüfungsnahe Fragen der Revision, Compliance sowie der IT-Governance & Steuerung
- Unterstützung des täglichen Informationssicherheitsbetriebs bei Sicherheitsvorfällen, dem Monitoring von Sicherheitsmaßnahmen sowie der Unterstützung bei der ISMS-Dokumentationspflege
Das haben Sie bereits investiert:
- Abgeschlossenes Studium, vorzugsweise im Bereich Informatik oder Wirtschaftsinformatik, oder eine vergleichbare Qualifikation mit entsprechender relevanter Berufserfahrung.
- Mehrjährige Erfahrung im Bereich Informationssicherheitsmanagement sowie fundierte Kenntnisse der geltenden regulatorischen Anforderungen an das Finanzwesen (z.B. DORA) und der einschlägigen Standards der ISO27000-Reihe
- Idealerweise verfügen Sie über mehrjährige Berufserfahrung im Finanzwesen.
- Analytische und systematische Arbeitsweise
- Kommunikationsstärke und Verhandlungsgeschick, um auch in kontroversen Diskussionen, Ihren fachlichen Standpunkt angemessen zu vertreten
Persönlich überzeugen Sie durch proaktives Handeln, eine hohe Entscheidungs- und Problemlösungskompetenz sowie Kommunikationsstärke.
Damit können Sie rechnen:
- Gutes Geld & mehr: **außertarifliche Vergütung, leistungsabhängige Sonderzahlung und vermögenswirksame Leistungen
- Work-Life-Balance & Mobilität: 30 Tage Urlaub, Home-Office (bis zu 50%), Sabbatical-Möglichkeit, JobRad und Job-Ticket-Vergünstigung
- Entwicklung & Austausch: Weiterbildungen, Coaching, Netzwerkveranstaltungen, offene Feedbackkultur und gemeinsame Team-Events - **
- Gesundheit & Vorsorge: **Betriebssportangebote, Hansefit, Altersvorsorge, Rabatte für Versicherungs- und Bankprodukte - **
- Familie & Freizeit: **flexible Arbeitszeiten und Rahmenbedingungen, zertifizierte Arbeitgeberin (Chancengleichheit und Familienfreundlichkeit)
Ergänzende Informationen:
Homeoffice: Umfang: Maximal 50% Anforderungen an den Bewerber:
- Grundkenntnisse: Datenschutz, Datenanalyse
- Erweiterte Kenntnisse: Informationssicherheitsmanagement nach ISO 27001

