Stellenangebot
Chief Information Security Officer (CISO) – Europe Hub
Der Chief Information Security Officer (CISO) für den europäischen Hub ist für die Definition und Umsetzung der regionalen Informations- und Cybersicherheitsstrategie verantwortlich und berichtet an die Geschäftsleitung und den Vorstand über Cyber-Risiken. Die Rolle umfasst die Leitung von Sicherheitsinitiativen, die Überwachung von Sicherheitsgovernance und die Beratung von Führungskräften zu Cyber-Risiken.
Stellenbeschreibung
Aufgaben
- Unterstützung des Group CISO bei der Gestaltung der globalen Cyber-Sicherheitsstrategie und Umsetzung auf regionaler Ebene, angepasst an lokale Anforderungen und regulatorische Erwartungen
- Leitung und Unterstützung von Sicherheits-Transformationsprogrammen und Sicherstellung kontinuierlicher Verbesserung von Sicherheitsfähigkeiten
- Wartung und Verbesserung des Informationssicherheits-Governance-Rahmenwerks
- Sicherstellung der Einhaltung relevanter Vorschriften und Industriestandards (z.B. ISO 27001, NIST, EBA-Richtlinien)
- Überwachung von Sicherheitsrichtlinien, -standards und -verfahren in der gesamten Region
- Identifizierung, Bewertung und Überwachung von Cyber-Risiken, Sicherstellung effektiver Risikominderungsstrategien
- Unabhängige Überprüfung und Überwachung von Sicherheitskontrollen und Risikobewertungen
- Berichterstattung über Sicherheitsstatus und Risikobelastung an das Senior-Management und den Vorstand
- Leitung regionaler Incident-Response- und Krisenmanagement-Aktivitäten
- Beratung von Führungskräften in Cyber-Sicherheitsfragen
Zusätzliche Aufgaben
- Etablierung und Leitung der Technology Risk Control-Funktion für Europa, im Einklang mit der globalen Struktur
- Sicherstellung effektiver Governance und Überwachung technologiebezogener Risiken, einschließlich Risikobewertungen
Anforderungen
- Erfahrene Führungskraft in der Informationssicherheit innerhalb von Finanzdienstleistungen oder einer hoch regulierten Branche
- Starke Kenntnisse von Cyber-Sicherheitsrahmen, regulatorischen Anforderungen und aufkommenden Bedrohungen
- Leidenschaft für Cyber- und Technologie-Risiken und Antrieb, die neu etablierte Funktion aufzubauen und erfolgreich zu machen
- Eine handlungsorientierte Person, die unabhängig Initiativen und Aufgaben vorantreiben kann
- Abschluss in Informationssicherheit, Risikomanagement oder Informationstechnologie; professionelle Zertifizierungen wie CISSP, CISM oder CRISC bevorzugt
- Mindestens 5-10 Jahre Berufserfahrung in Informationssicherheit und Risikomanagement, vorzugsweise in der Finanzbranche
- Kenntnisse regulatorischer Standards und Landschaft
- Kenntnisse von Technologien und aufkommenden Risiken wie Cloud, KI, Robotik etc.
- Exzellente Arbeitskenntnisse von Microsoft Office, SharePoint und JIRA
- Erfahrung mit Analyse- und Visualisierungstools (z.B. Tableau) ist ein Plus
- Starke zwischenmenschliche und Kommunikationsfähigkeiten und Einflussfähigkeiten, mit der Fähigkeit, auf Senior-Management-Ebene zu interagieren
Wir bieten
Keine spezifischen Benefits oder Angebote genannt.Jobdetails