Senior Information Security Expert (m/w/d)

Ergo Group AG

Festanstellung

IT-Security, Projektmanagement, Beratung / Consulting

Bachelor, Master, Ausbildung

Nächstmöglicher Zeitpunkt

Englisch, Deutsch

Düsseldorf



Über uns:
ERGO ist eine der größten Versicherungsgruppen in Deutschland und Europa. Wir bieten ein dynamisches Umfeld und herausfordernde Aufgaben in vielfältigen Projekten – an denen du weiter wachsen kannst. Gehe mit uns neue Wege! Unser gemeinsames Ziel: unseren Kunden genau das zu bieten, was sie brauchen.

Deine Aufgaben

  • Konzeption, fachliche Führung und Betrieb des konzernweiten Informationssicherheits-Risikomanagements für die Gesellschaften der ERGO Gruppe als Teil des 2nd LoD Information Security Teams
  • Konzeption und Optimierung von Schulungsunterlagen für Stakeholder des IS RM Prozesses
  • Zusammenarbeit mit den ISOs im Rahmen des IS RM Prozesses und fachliche Steuerung der Struktur- und Schutzbedarfsanalyse
  • Formulierung und Verknüpfung von Kontrollen, Maßnahmen und Richtlinien zur Erfüllung der Informationssicherheitsanforderungen inkl. Erstellung und Präsentation managementgerechter Unterlagen
  • Koordination, Steuerung und Überwachung der Festlegung von Risikobehandlungsmaßnahmen für Informationssicherheitsrisiken
  • Mitwirkung bei der Erstellung der Risikoberichterstattung zur Informationssicherheit
  • Sicherstellung der angemessenen Bewertung und Behandlung der Informationssicherheitsrisiken in der ERGO Gruppe
  • Berücksichtigung regulatorischer Anforderungen (z.B. DORA, VAIT) und Weiterentwicklung der Vorgaben zur individuellen Datenverarbeitung (IDV)
  • Qualitätssicherung der IDV-Schwachstellenanalyse

Dein Profil

  • Abgeschlossenes Studium (bevorzugt Informatik) oder abgeschlossene IT-Ausbildung mit relevanten Weiterbildungen
  • Mehrjährige Berufserfahrung, idealerweise im Bereich Informationssicherheit
  • Erfahrung mit regulatorischen Anforderungen wie DORA, VAIT und BSI-Kritis V
  • Fachkenntnisse in Sicherheitsstandards und idealerweise Zertifizierungen (z.B. ISO 27001 Lead Implementer/Auditor, CISA, CISM, CISSP)
  • Ausgeprägte analytische Fähigkeiten, strukturierte und ergebnisorientierte Arbeitsweise
  • Hohe Qualitätsansprüche und Verantwortungsbewusstsein
  • Adressatengerechte Kommunikation und sichere Präsentation komplexer Sachverhalte auf allen Hierarchieebenen
  • Hohe Kooperationsbereitschaft, Freude an Teamarbeit sowie gute Englischkenntnisse in Wort und Schrift

Unser Angebot

  • Spannende Aufgaben, in denen du dein Expertenwissen einbringen kannst
  • Wachse mit uns gemeinsam und gestalte die Zukunft von ERGO aktiv mit
  • Flexible Arbeitszeiten und mobiles Arbeiten bis zu 50% der monatlichen Arbeitszeit
  • Entwicklungsmöglichkeiten, faire Vergütung, gratis Heißgetränke und Wasser
  • Unterstützung, um dein volles Potential zu entfalten und eine gute Vereinbarkeit von Arbeit und Privatleben

Chancengleichheit und Entwicklung:
Wir fördern Chancengleichheit, Vielfalt und individuelle Entwicklung. Wir freuen uns über Bewerbungen von Menschen unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion, Behinderung, Alter sowie sexueller Orientierung und Identität.


Ähnliche Jobs