Stellenangebot
Chief Information Security Officer (CISO) – Europe Hub
Der Chief Information Security Officer (CISO) für den europäischen Hub ist für die Definition und Umsetzung der regionalen Informations- und Cybersicherheitsstrategie verantwortlich und berichtet an die Geschäftsleitung und den Vorstand. Die Rolle umfasst die Leitung von Sicherheitsinitiativen, die Überwachung von Sicherheitsgovernance und die Beratung von Führungskräften zu Cyber-Risiken.
Stellenbeschreibung
Aufgaben
- Unterstützung des Group CISO bei der Gestaltung der globalen Cyber-Sicherheitsstrategie und deren Umsetzung in der Region, unter Berücksichtigung lokaler Anpassungen und regulatorischer Erwartungen.
- Antrieb und Unterstützung von Sicherheits-Transformationsprogrammen und Sicherstellung kontinuierlicher Verbesserung von Sicherheitsfähigkeiten.
- Wartung und Verbesserung des Informationssicherheits-Governance-Rahmenwerks.
- Sicherstellung der Einhaltung relevanter Vorschriften und Industriestandards (z.B. ISO 27001, NIST, EBA-Richtlinien).
- Überwachung von Sicherheitsrichtlinien, -standards und -verfahren in der Region.
- Identifizierung, Bewertung und Überwachung von Cyber-Risiken, Sicherstellung effektiver Risikominderungsstrategien.
- Unabhängige Überprüfung und Überwachung von Sicherheitskontrollen und Risikobewertungen.
- Berichterstattung über Sicherheitsstatus und Risikobelastung an die Geschäftsleitung und den Vorstand.
- Leitung regionaler Incident-Response- und Krisenmanagement-Aktivitäten.
- Beratung von Führungskräften in Cyber-Sicherheitsfragen.
Technologie-Risikokontrolle
- Einrichtung und Leitung der Technologie-Risikokontrollfunktion für Europa, im Einklang mit der globalen Struktur.
- Sicherstellung effektiver Governance und Überwachung technologiebezogener Risiken, einschließlich Risikobewertungen.
Anforderungen
- Erfahrene Führungskraft in der Informationssicherheit innerhalb von Finanzdienstleistungen oder einer hoch regulierten Branche.
- Starke Kenntnisse von Cyber-Sicherheitsrahmenwerken, regulatorischen Anforderungen und aufkommenden Bedrohungen.
- Leidenschaft für Cyber- und Technologie-Risiken und Antrieb, die neu eingerichtete Funktion aufzubauen und erfolgreich zu machen.
- Eine handlungsorientierte Person, die unabhängig Initiativen und Aufgaben vorantreiben kann.
- Abschluss in Informationssicherheit, Risikomanagement oder Informationstechnologie; professionelle Zertifizierungen wie CISSP, CISM oder CRISC bevorzugt.
- Mindestens 5-10 Jahre Berufserfahrung in Informationssicherheit und Risikomanagement, vorzugsweise innerhalb der Finanzbranche.
- Kenntnisse regulatorischer Standards und Landschaft.
- Kenntnisse von Technologien und aufkommenden Risiken wie Cloud, KI, Robotik etc.
- Exzellente Arbeitskenntnisse von Microsoft Office, SharePoint und JIRA.
- Erfahrung mit Analyse- und Visualisierungstools (z.B. Tableau) ist ein Plus.
- Starke zwischenmenschliche und Kommunikationsfähigkeiten und Einflussfähigkeiten, mit der Fähigkeit, auf der Ebene der Geschäftsleitung zu interagieren.
Wir bieten
Keine spezifischen Benefits oder Angebote genannt.Jobdetails