IT Security Manager – Risk & Compliance (m/w/d)
- Status
- Open
- Remote policy
- Not stated
- Employment type
- Not stated
- Salary
- 57,000-80,000 EUR / year
- Source
- germantechjobs
- First observed
- 2026-08-14 05:53 UTC
- Last seen
- 2026-08-20 11:23 UTC
- Source claims posted
- 2026-08-20 08:00 UTC
- Consecutive misses
- 0 of 3
What the posting says
Salary: 57.000 - 80.000 € per year
Requirements:
Abgeschlossenes Studium in (Wirtschafts-)Informatik, Informationssicherheit, Risk/Compliance oder vergleichbar
Mehrjährige relevante Berufserfahrung in Informationssicherheit/ICT-Risikomanagement, davon idealerweise zwei Jahre mit Fokus auf DORA oder vergleichbaren Rahmenwerken (z.B. NIS2, ISO 27001, BAIT/KAIT, EBA/EIOPA-Leitlinien)
Erfahrung in regulierten Finanzumfeldern (KVG, Banken, Versicherungen, FinTech)
Tiefes Verständnis der DORA-Anforderungen: Governance, ICT-Risiko, Incident-Management, Resilienztests, Third-Party-Risiken, Meldungen und Informationsaustausch
Vertrautheit mit relevanten Normen/Frameworks: ISO/IEC 27001/2, NIST CSF, COBIT, ITIL, BCM/ISO 22301
Praxis in Auditvorbereitung, Prüfungsmanagement und Umgang mit Aufsichtsbehörden
Souveräner Umgang mit GRC-/ISMS-Tools, Ticketing- und CMDB-Systemen, Risikobewertungsmethoden und KPI/KRI-Dashboards
Fähigkeit, Richtlinien, Kontrollen und Verträge (ICT-Auslagerungen) regulatorisch sauber zu gestalten
Strukturierte, lösungsorientierte Arbeitsweise mit hoher Ergebnisverantwortung
Fähigkeit, komplexe Sachverhalte adressatengerecht zu kommunizieren – vom Entwicklerteam bis zum Vorstand
Teamgeist, Standfestigkeit, pragmatisches Mindset und Motivation, die Widerstandsfähigkeit unserer Organisation aktiv zu stärken
Sehr gute Deutschkenntnisse (mind. B2), gute Englischkenntnisse
Responsibilities:
End-to-end-Steuerung des DORA-Implementierungsprogramms (Priorisierung, Roadmap, Meilensteine, Statusberichte)
Durchführung von Gap- und Reifegradanalysen gegen DORA, MaRisk/KAIT, BAIT sowie EBA/EIOPA/EBA-ICT-Leitlinien (sofern einschlägig)
Laufende Verbesserung des ICT-Risikomanagements, inkl. Risk Assessment, KRIs, Risikoregister und Behandlung
Definition von Impact Tolerances, Durchführung von BIA, Aufbau/Weiterentwicklung/Durchführung von BCM/DR-Tests
DORA-konforme Steuerung kritischer IKT-Dienstleister: Due Diligence, Vertragsklauseln, Leistungs- und Risikoüberwachung, Exit-Strategien
Planung und Durchführung von Tests der digitalen operationellen Resilienz (z.B. Szenario-/Krisenübungen, Red-Team-/Pen-Tests – proportional zum Profil)
Steuerung und Begleitung interner und externer Audits/Prüfungen; Management von Feststellungen bis zur fristgerechten Abarbeitung
Vorbereitung regulatorischer Meldungen/Benachrichtigungen (z. B. Incident-Reports) und Kommunikation mit der Aufsicht
Technologies:
CMDB
ICT
ITIL
Security
More:
CYCAP ist ein spezialisierter Asset Manager für erneuerbare Energien mit 2,7 Mrd. Euro Assets under Management und 150 Mitarbeitenden in Hamburg. Wir bieten ein Umfeld, in dem langfristiges Denken, kollegiales Miteinander und operative Exzellenz gefördert werden. Als Arbeitgeber setzen wir auf Verantwortung sowohl für unsere Assets als auch für die Menschen, die sie managen. Wir bieten ein attraktives Gehaltspaket, die Möglichkeit zur hybriden Arbeitsweise, ein modernes Büro in der Hamburger Innenstadt und ein hochmotiviertes Team, das sich für nachhaltiges Handeln engagiert.
last updated 34 week of 2026
Quality
- + Salary range stated weight 35%
- x Remote policy stated weight 20%
- x Location stated weight 15%
- + Organisation stated weight 15%
- + Publication date stated weight 15%
Based on 15 observation(s).
- + Days open - fineOpen for 6 days so far
- + Reopen count - fineNever reopened
- + Salary range removed after publication - fineSalary range has not been removed since publication
- + Salary range narrowed - fineSalary range has not narrowed since publication
- + Missing/reappear cycles - fineNo missing-then-reappeared cycles observed
Timeline
-
*
#57965 2026-08-14 05:53 UTCPublished
-
~
#68568 2026-08-14 17:54 UTCModified
-
Posted at
2026-08-14 02:00 UTC->2026-08-14 15:59 UTC
-
Posted at
-
~
#83972 2026-08-15 09:57 UTCModified
-
Posted at
2026-08-14 15:59 UTC->2026-08-15 08:00 UTC
-
Posted at
-
~
#105952 2026-08-16 10:01 UTCModified
-
Posted at
2026-08-15 08:00 UTC->2026-08-16 08:00 UTC
-
Posted at
-
~
#107899 2026-08-16 12:02 UTCModified
-
Posted at
2026-08-16 08:00 UTC->2026-08-16 11:00 UTC
-
Posted at
-
~
#121679 2026-08-17 04:07 UTCModified
-
Posted at
2026-08-16 11:00 UTC->2026-08-17 01:59 UTC
-
Posted at
-
~
#125355 2026-08-17 08:08 UTCModified
-
Posted at
2026-08-17 01:59 UTC->2026-08-17 08:00 UTC
-
Posted at
-
~
#133626 2026-08-17 17:40 UTCModified
-
Posted at
2026-08-17 08:00 UTC->2026-08-17 15:58 UTC
-
Posted at
-
~
#145260 2026-08-18 07:15 UTCModified
-
Posted at
2026-08-17 15:58 UTC->2026-08-18 04:58 UTC
-
Posted at
-
~
#157199 2026-08-18 19:52 UTCModified
-
Posted at
2026-08-18 04:58 UTC->2026-08-18 18:58 UTC
-
Posted at
-
~
#172351 2026-08-19 07:51 UTCModified
-
Posted at
2026-08-18 18:58 UTC->2026-08-19 05:00 UTC
-
Posted at
-
~
#182047 2026-08-19 09:52 UTCModified
-
Posted at
2026-08-19 05:00 UTC->2026-08-19 08:00 UTC
-
Posted at
-
~
#184021 2026-08-19 11:53 UTCModified
-
Posted at
2026-08-19 08:00 UTC->2026-08-19 11:00 UTC
-
Posted at
-
~
#189886 2026-08-19 17:11 UTCModified
-
Posted at
2026-08-19 11:00 UTC->2026-08-19 12:59 UTC
-
Posted at
-
~
#210513 2026-08-20 11:23 UTCModified
-
Description
Salary: 57.000 - 80.000 € per year Requirements: Abgeschlossenes Studium in (Wirtschafts-)Informatik, Informationssicherheit,...->Salary: 57.000 - 80.000 € per year Requirements: Abgeschlossenes Studium in (Wirtschafts-)Informatik, Informationssicherheit,... -
Posted at
2026-08-19 12:59 UTC->2026-08-20 08:00 UTC
-
Description