Stellenangebot
Deputy ICT Risk & Information Security Officer - Vice President
Die Stelle als Deputy ICT Risk & Information Security Officer bei Nomura in Frankfurt am Main umfasst die Überwachung und Analyse von Informationssicherheitsrisiken sowie die Umsetzung von Strategien und Richtlinien zur Gewährleistung der Informationssicherheit. Der Stelleninhaber wird als Vice President tätig sein und eng mit dem Management-Board und anderen Abteilungen zusammenarbeiten, um die Informationssicherheit und den Risikomanagement-Prozess innerhalb des Unternehmens zu stärken.
Stellenbeschreibung
Deputy ICT Risk & Information Security Officer - Vice PresidentÜber die Stelle
Die Stelle als Deputy ICT Risk & Information Security Officer ist ein Teil der Information Security-Abteilung und unterstützt den ICT Risk & Information Security Officer bei der Überwachung und Steuerung von ICT- und Informationssicherheitsrisiken.Schwerpunkte der Stelle
- ICT- und Informationssicherheitsrisikomanagement - Informationssicherheitsgovernance - Regulatory Compliance und Framework-Management - Informationssicherheit und -strategieAufgaben
Die Hauptaufgaben umfassen:- Regulatory Compliance & Framework Management: Sicherstellung der Einhaltung von Informationssicherheitskontrollen mit regulatorischen Rahmenbedingungen
- Informationssicherheit: Überwachung und Steuerung globaler Informationssicherheitsstrategien und -standards
- Primärer Sicherheitskontakt: Hauptansprechpartner für Informationssicherheitsangelegenheiten mit internen und externen Stakeholdern
- Überwachung der Sicherheitsleistung: Verfolgung von Sicherheitsmetriken, Risikoinikatoren und des allgemeinen Informationssicherheitsstatus
Risikobewertung und Beratung
Die Stelle umfasst auch:- Durchführung jährlicher ICT-Risiko- und Informationssicherheitsbewertungen
- Regulatorische Beziehungen und Audit-Unterstützung: Ansprechpartner für regulatorische Behörden in Informationssicherheitsangelegenheiten
- Gruppen- und Branchenvertretung: Vertretung von NPIFE in Nomura-Gruppenkomitees, Foren und Branchenarbeitsgruppen
- Sicherheitsbewusstsein: Entwicklung und Durchführung von organisationsumfassenden Schulungsprogrammen zu Informationssicherheit und regulatorischer Compliance
IS-Inzidenzmanagement
Die Stelle beinhaltet auch:- Einrichtung und Aufrechterhaltung eines umfassenden Informationssicherheits-Inzidenzmanagement-Frameworks
- Überwachung von Sicherheitsinzidenzreaktionsprozessen
- Nachbereitung und Verbesserung: Durchführung von umfassenden Nachbereitungen und Umsetzung von Lessons Learned zur Stärkung zukünftiger Reaktionsfähigkeiten
Anforderungen
Erforderliche Qualifikationen:- Festes Erfahrung in Informationssicherheit, vorzugsweise in Finanzdienstleistungen
- Tiefes Wissen über EU- und deutsche regulatorische Rahmenbedingungen, insbesondere DORA, MaRisk und NIS2
Wir bieten
Nomura bietet eine Vielzahl von Möglichkeiten, um Ihre Fähigkeiten und Kenntnisse zu entwickeln und zu erweitern. Die Unternehmenskultur fördert ein Umfeld, in dem Innovation, Kreativität und Teamarbeit geschätzt werden.Jobdetails