Skip to content
← Back to job listings

Risk & Compliance Manager/in (m/w/d) (Wirtschaftsinformatiker/in - IT-Systeme)

InternetQ GmbH · Segeberg, Germany

Corporate LawExternal listingfull-time27 days ago

About The Role

Wir stellen ein – per sofort, unbefristet Risk & Compliance Manager – ICT / Informationssicherheit (m/w/d) Standort Norderstedt bei Hamburg Über uns InternetQ ist ein BaFin-lizenziertes Zahlungsinstitut für Mobile Payment und Direct Carrier Billing und KYC-Lösungen. Von Norderstedt aus ermöglichen wir mobile Bezahlvorgänge über die großen deutschen Netzbetreiber. Wir sind ein kleines, eingespieltes Team mit kurzen Wegen – und Teil einer internationalen Gruppe. Deine Rolle Du baust den ICT-Risiko- und Informationssicherheits-Rahmen unseres Instituts auf und verantwortest ihn. Du bist die Funktion, auf die sich Aufsicht, Partner, interne Revision und Geschäftsführung verlassen, wenn es um unsere digitale Widerstandsfähigkeit geht. - Du baust unser ICT-Risikomanagement auf und hältst es lebendig: Policies, Risikoinventar, Kontrollen und die jährliche Überprüfung. - Du übernimmst die Funktion des Informationssicherheitsbeauftragten (ISB) mit klarer Vertretungsregelung. - Du verantwortest das Auslagerungsmanagement und die Pflege des Registers unserer ICT-Dienstleister. - Du steuerst das Incident-Management inklusive Klassifizierung und fristgerechter Meldungen an die Aufsicht. - Du treibst die praktische Umsetzung der DORA-Anforderungen voran und machst sie prüfungsfest. - Du priorisierst das Security-Backlog gemeinsam mit Plattform-Engineering und Produktmanagement. - Du übernimmst die Verantwortung für das Meldewesen. Das bringst Du mit - Mehrjährige Erfahrung in ICT-Risiko oder Informationssicherheit, etwa als ISB, CISO oder IT-Risikomanager. - Praktische Erfahrung mit DORA, BAIT/ZAIT oder MaRisk in einem regulierten Umfeld (Zahlungsinstitut, Bank, Versicherung). - Gutes Verständnis von Cloud-Architektur, IAM, Logging und Recovery – Du diskutierst mit Engineers auf Augenhöhe, ohne selbst zu entwickeln. - Erfahrung im Auslagerungsmanagement und mit Dienstleister- bzw. Drittparteien-Registern. - Bereitschaft, eine benannte Funktion mit persönlicher Verantwortung zu übernehmen. - Verhandlungssicheres Deutsch für die Aufsichtskommunikation und sicheres Englisch. - Zertifizierungen (CISM, CISSP, ISO 27001) sowie Payment- oder Telco-Erfahrung sind ein Plus. - Bereitschaft, perspektivisch auch die Funktion des Geldwäschebeauftragen zu übernehmen. Das bieten wir - Eine Schlüsselrolle mit direkter Verantwortung und viel Gestaltungsspielraum in einem regulierten Wachstumsumfeld. - Die Chance, eine Funktion von Grund auf aufzubauen, statt eine bestehende nur zu verwalten. - Kurze Entscheidungswege und direkte Zusammenarbeit mit der Geschäftsführung. - Ein kleines, eingespieltes Team mit flachen Hierarchien als Teil einer internationalen Gruppe. - Einen attraktiven Gehaltsrahmen und gute Entwicklungsperspektiven. - Flexible Arbeitszeiten mit der Möglichkeit für einen Homeoffice-Anteil in Abstimmung. **Klingt nach Dir?** Dann freuen wir uns auf Deine Bewerbung mit Gehaltsvorstellung per E-Mail an Marco Priewe: Ergänzende Informationen: Homeoffice: Umfang: Nach Vereinbarung Anforderungen an den Bewerber: Erweiterte Kenntnisse: Cloud-Sicherheit, Mobile Payment, Risikomanagement, Risikocontrolling, Outsourcing, Informationssicherheitsmanagement nach ISO 27001, Internationaler Zahlungsverkehr, Meldewesen (Bank), DORA (Digital Operational Resilience Act)

This is an external listing. JobSpring does not represent or verify the employer. Report this listing