IT Security Manager – Risk & Compliance (m/w/d)

Status
Open
Remote policy
Not stated
Employment type
Not stated
Salary
57,000-80,000 EUR / year
Source
germantechjobs
First observed
2026-08-14 05:53 UTC
Last seen
2026-08-20 11:23 UTC
Source claims posted
2026-08-20 08:00 UTC
Consecutive misses
0 of 3

What the posting says

Salary: 57.000 - 80.000 € per year

Requirements:

Abgeschlossenes Studium in (Wirtschafts-)Informatik, Informationssicherheit, Risk/Compliance oder vergleichbar

Mehrjährige relevante Berufserfahrung in Informationssicherheit/ICT-Risikomanagement, davon idealerweise zwei Jahre mit Fokus auf DORA oder vergleichbaren Rahmenwerken (z.B. NIS2, ISO 27001, BAIT/KAIT, EBA/EIOPA-Leitlinien)

Erfahrung in regulierten Finanzumfeldern (KVG, Banken, Versicherungen, FinTech)

Tiefes Verständnis der DORA-Anforderungen: Governance, ICT-Risiko, Incident-Management, Resilienztests, Third-Party-Risiken, Meldungen und Informationsaustausch

Vertrautheit mit relevanten Normen/Frameworks: ISO/IEC 27001/2, NIST CSF, COBIT, ITIL, BCM/ISO 22301

Praxis in Auditvorbereitung, Prüfungsmanagement und Umgang mit Aufsichtsbehörden

Souveräner Umgang mit GRC-/ISMS-Tools, Ticketing- und CMDB-Systemen, Risikobewertungsmethoden und KPI/KRI-Dashboards

Fähigkeit, Richtlinien, Kontrollen und Verträge (ICT-Auslagerungen) regulatorisch sauber zu gestalten

Strukturierte, lösungsorientierte Arbeitsweise mit hoher Ergebnisverantwortung

Fähigkeit, komplexe Sachverhalte adressatengerecht zu kommunizieren – vom Entwicklerteam bis zum Vorstand

Teamgeist, Standfestigkeit, pragmatisches Mindset und Motivation, die Widerstandsfähigkeit unserer Organisation aktiv zu stärken

Sehr gute Deutschkenntnisse (mind. B2), gute Englischkenntnisse

Responsibilities:

End-to-end-Steuerung des DORA-Implementierungsprogramms (Priorisierung, Roadmap, Meilensteine, Statusberichte)

Durchführung von Gap- und Reifegradanalysen gegen DORA, MaRisk/KAIT, BAIT sowie EBA/EIOPA/EBA-ICT-Leitlinien (sofern einschlägig)

Laufende Verbesserung des ICT-Risikomanagements, inkl. Risk Assessment, KRIs, Risikoregister und Behandlung

Definition von Impact Tolerances, Durchführung von BIA, Aufbau/Weiterentwicklung/Durchführung von BCM/DR-Tests

DORA-konforme Steuerung kritischer IKT-Dienstleister: Due Diligence, Vertragsklauseln, Leistungs- und Risikoüberwachung, Exit-Strategien

Planung und Durchführung von Tests der digitalen operationellen Resilienz (z.B. Szenario-/Krisenübungen, Red-Team-/Pen-Tests – proportional zum Profil)

Steuerung und Begleitung interner und externer Audits/Prüfungen; Management von Feststellungen bis zur fristgerechten Abarbeitung

Vorbereitung regulatorischer Meldungen/Benachrichtigungen (z. B. Incident-Reports) und Kommunikation mit der Aufsicht

Technologies:

CMDB

ICT

ITIL

Security

More:

CYCAP ist ein spezialisierter Asset Manager für erneuerbare Energien mit 2,7 Mrd. Euro Assets under Management und 150 Mitarbeitenden in Hamburg. Wir bieten ein Umfeld, in dem langfristiges Denken, kollegiales Miteinander und operative Exzellenz gefördert werden. Als Arbeitgeber setzen wir auf Verantwortung sowohl für unsere Assets als auch für die Menschen, die sie managen. Wir bieten ein attraktives Gehaltspaket, die Möglichkeit zur hybriden Arbeitsweise, ein modernes Büro in der Hamburger Innenstadt und ein hochmotiviertes Team, das sich für nachhaltiges Handeln engagiert.

last updated 34 week of 2026

Quality

Completeness: 65%
Honesty: 100%

Based on 15 observation(s).

Timeline

  1. *
    #57965 2026-08-14 05:53 UTC
    Published
  2. ~
    #68568 2026-08-14 17:54 UTC
    Modified
    • Posted at
      2026-08-14 02:00 UTC->2026-08-14 15:59 UTC
  3. ~
    #83972 2026-08-15 09:57 UTC
    Modified
    • Posted at
      2026-08-14 15:59 UTC->2026-08-15 08:00 UTC
  4. ~
    #105952 2026-08-16 10:01 UTC
    Modified
    • Posted at
      2026-08-15 08:00 UTC->2026-08-16 08:00 UTC
  5. ~
    #107899 2026-08-16 12:02 UTC
    Modified
    • Posted at
      2026-08-16 08:00 UTC->2026-08-16 11:00 UTC
  6. ~
    #121679 2026-08-17 04:07 UTC
    Modified
    • Posted at
      2026-08-16 11:00 UTC->2026-08-17 01:59 UTC
  7. ~
    #125355 2026-08-17 08:08 UTC
    Modified
    • Posted at
      2026-08-17 01:59 UTC->2026-08-17 08:00 UTC
  8. ~
    #133626 2026-08-17 17:40 UTC
    Modified
    • Posted at
      2026-08-17 08:00 UTC->2026-08-17 15:58 UTC
  9. ~
    #145260 2026-08-18 07:15 UTC
    Modified
    • Posted at
      2026-08-17 15:58 UTC->2026-08-18 04:58 UTC
  10. ~
    #157199 2026-08-18 19:52 UTC
    Modified
    • Posted at
      2026-08-18 04:58 UTC->2026-08-18 18:58 UTC
  11. ~
    #172351 2026-08-19 07:51 UTC
    Modified
    • Posted at
      2026-08-18 18:58 UTC->2026-08-19 05:00 UTC
  12. ~
    #182047 2026-08-19 09:52 UTC
    Modified
    • Posted at
      2026-08-19 05:00 UTC->2026-08-19 08:00 UTC
  13. ~
    #184021 2026-08-19 11:53 UTC
    Modified
    • Posted at
      2026-08-19 08:00 UTC->2026-08-19 11:00 UTC
  14. ~
    #189886 2026-08-19 17:11 UTC
    Modified
    • Posted at
      2026-08-19 11:00 UTC->2026-08-19 12:59 UTC
  15. ~
    #210513 2026-08-20 11:23 UTC
    Modified
    • Description
      Salary: 57.000 - 80.000 € per year Requirements: Abgeschlossenes Studium in (Wirtschafts-)Informatik, Informationssicherheit,...->Salary: 57.000 - 80.000 € per year Requirements: Abgeschlossenes Studium in (Wirtschafts-)Informatik, Informationssicherheit,...
    • Posted at
      2026-08-19 12:59 UTC->2026-08-20 08:00 UTC