Zum Hauptinhalt springen

Information Security Manager (m/w/d) - Ownership in Open Finance

Qwist GmbH - Germany (Berlin), Qwist GmbH - Germany (Munich), Qwist GmbH - Germany (Remote)
Vollzeit
Festanstellung

Deine Rolle

Du möchtest Informationssicherheit und ICT-Risikomanagement nicht nur verwalten, sondern aktiv steuern? Als Information Security Manager (m/w/d) verantwortest du unser ISMS nach ISO 27001 und hältst die ICT Risk Management Function nach DORA von der Risikobewertung über die Klassifizierung von IKT-Vorfällen bis zur Steuerung von Drittanbieterrisiken. Du arbeitest eng mit Engineering und Platform zusammen, um Sicherheit direkt in unsere Entwicklungsprozesse einzubetten, und bist zentraler Ansprechpartner für interne und externe Audits. Dabei berichtest du direkt an die Geschäftsführung und arbeitest eng mit unserem Chief Legal Officer zusammen. Wir suchen keine Administratoren, sondern Persönlichkeiten, die Verantwortung übernehmen und mit uns wachsen wollen.

Deine Aufgaben bei uns
  • ICT-Risikomanagement & DORA: Du hältst die ICT Risk Management Function nach DORA Art. 6(4), pflegst das ICT-Risikoframework und das Informationsregister und klassifizierst IKT-Vorfälle inklusive fristgerechter Meldung.
  • ISMS & ISO 27001: Du entwickelst unser ISMS entlang ISO 27001 Annex A weiter, definierst Baseline-Controls und führst kontinuierliche Reifegradbewertungen durch – inklusive Vorbereitung und Begleitung von Zertifizierungs- und Überwachungsaudits.
  • Audit-Management: Du bist Owner der Audit-Evidenz für DORA- und ISO-27001-Themen, führst interne Self-Audits durch und koordinierst die Zusammenarbeit mit externen Prüfungspartnern und der internen Revision.
  • Engineering & Platform: Du arbeitest eng mit Software Engineering, Platform und DevOps zusammen, um Sicherheits- und Compliance-Anforderungen praxisnah in Entwicklungsprozesse einzubetten, statt Lieferung zu verlangsamen.
  • Business Continuity: Du unterstützt gemeinsam mit Platform und Engineering die Business-Continuity- und Disaster-Recovery-Planung sowie die jährlichen Continuity-Tests für unsere zeitkritischen Prozesse.
  • Third-Party & Vendor Risk: Du bewertest und klassifizierst neue ICT-Services nach DORA Art. 28–30, prüfst vertragliche Anforderungen und überwachst das Risiko unserer IKT-Drittanbieter.
  • Security Operations: Du initiierst Penetrationstests, steuerst Security-Incident-Response von Triage bis Post-Incident-Review und stärkst durch Trainings und Workshops das Sicherheitsbewusstsein im Unternehmen.

Das bringst du mit

  • Ein Studium im Bereich IT-Sicherheit, Informatik, Recht/Compliance oder eine vergleichbare Qualifikation sowie relevante Berufserfahrung im Informationssicherheits- und ICT-Risikomanagement
  • Fundierte Hands-on-Erfahrung im Betrieb eines ISO-27001-ISMS, inklusive Ownership von Dokumentation, Controls und Compliance-Aktivitäten
  • Erfahrung in der direkten Zusammenarbeit mit Software-Engineering-, Product- oder DevOps-Teams in einem technologiegetriebenen Umfeld
  • Kenntnisse der DORA sowie erste praktische Berührungspunkte mit MaRisk oder vergleichbaren Rahmenwerken (NIS2, BAIT/KAIT) sind ausdrücklich wünschenswert – wir unterstützen dich dabei, hier zum Experten zu werden
  • Eine ausgeprägte Hands-on-Mentalität, analytisches Denken und die Fähigkeit, mehrere Themen und Stakeholder in einem dynamischen Umfeld zu steuern
  • Sichere Kommunikation auf Deutsch und Englisch, mit technischen wie nicht-technischen Zielgruppen

Das bieten wir dir an

  • Impact & Ownership: Direkte Berichtswege zum C-Level und ein Umfeld, in dem deine Eigenverantwortung geschätzt und gestärkt wird.
  • Flexibilität: Ein modernes, hybrides Arbeitsmodell an unseren Standorten in Berlin oder München. Wir arbeiten hybrid, mit Fokus auf Teamwork und effizienter Zusammenarbeit.
  • Persönliches Wachstum: Wir fördern deine Entwicklung mit einem persönlichen Budget, halbjährlichem Feedback und klaren Wachstumspfaden.
  • Pioniergeist: Werde Teil eines Teams mit echter Leidenschaft für die Zukunft des Open Banking.

Vielfalt willkommen! 
Erfüllst du nicht jede einzelne Anforderung? Bei Qwist schätzen wir unterschiedliche Perspektiven und Erfahrungen. Wenn du dich für diese Rolle begeisterst, dein bisheriger Werdegang aber nicht perfekt mit jedem Punkt übereinstimmt, ermutigen wir dich, dich trotzdem zu bewerben. Vielleicht bist du genau die/der Richtige für uns!
 
Qwist ist stolz darauf, ein Arbeitgeber zu sein, der Chancengleichheit und Vielfalt schätzt. Wir diskriminieren nicht aufgrund von Rasse, Religion, ethnischer Herkunft, nationaler Herkunft, Geschlechtsidentität, sexueller Orientierung, Alter, Familienstand oder Behinderungsstatus.

Über uns

Qwist ist führend im Bereich Open Finance und unterstützt Organisationen dabei, Finanzdaten zu erschließen, zu analysieren und nutzbar zu machen. Mit über 100 Mitarbeitenden in Europa und mehr als 100 Kunden – darunter führende Banken, Versicherungen und Automobilplattformen – bieten wir regulierten, sicheren Zugang zu 99 % aller Bankkonten in der DACH-Region und darüber hinaus.