About this role
Wir stellen ein – per sofort, unbefristet Risk & Compliance Manager – ICT / Informationssicherheit (m/w/d) Standort Norderstedt bei Hamburg Über uns InternetQ ist ein BaFin-lizenziertes Zahlungsinstitut für Mobile Payment und Direct Carrier Billing und KYC-Lösungen. Von Norderstedt aus ermöglichen wir mobile Bezahlvorgänge über die großen deutschen Netzbetreiber. Wir sind ein kleines, eingespieltes Team mit kurzen Wegen – und Teil einer internationalen Gruppe. Deine Rolle Du baust den ICT-Risiko- und Informationssicherheits-Rahmen unseres Instituts auf und verantwortest ihn. Du bist die Funktion, auf die sich Aufsicht, Partner, interne Revision und Geschäftsführung verlassen, wenn es um unsere digitale Widerstandsfähigkeit geht. - Du baust unser ICT-Risikomanagement auf und hältst es lebendig: Policies, Risikoinventar, Kontrollen und die jährliche Überprüfung. - Du übernimmst die Funktion des Informationssicherheitsbeauftragten (ISB) mit klarer Vertretungsregelung. - Du verantwortest das Auslagerungsmanagement und die Pflege des Registers unserer ICT-Dienstleister. - Du steuerst das Incident-Management inklusive Klassifizierung und fristgerechter Meldungen an die Aufsicht. - Du treibst die praktische Umsetzung der DORA-Anforderungen voran und machst sie prüfungsfest. - Du priorisierst das Security-Backlog gemeinsam mit Plattform-Engineering und Produktmanagement. - Du übernimmst die Verantwortung für das Meldewesen. Das bringst Du mit - Mehrjährige Erfahrung in ICT-Risiko oder Informationssicherheit, etwa als ISB, CISO oder IT-Risikomanager. - Praktische Erfahrung mit DORA, BAIT/ZAIT oder MaRisk in einem regulierten Umfeld (Zahlungsinstitut, Bank, Versicherung). - Gutes Verständnis von Cloud-Architektur, IAM, Logging und Recovery – Du diskutierst mit Engineers auf Augenhöhe, ohne selbst zu entwickeln. - Erfahrung im Auslagerungsmanagement und mit Dienstleister- bzw. Drittparteien-Registern. - Bereitschaft, eine benannte Funktion mit persönlicher Verantwortung zu übernehmen. - Verhandlungssicheres Deutsch für die Aufsichtskommunikation und sicheres Englisch. - Zertifizierungen (CISM, CISSP, ISO 27001) sowie Payment- oder Telco-Erfahrung sind ein Plus. - Bereitschaft, perspektivisch auch die Funktion des Geldwäschebeauftragen zu übernehmen. Das bieten wir - Eine Schlüsselrolle mit direkter Verantwortung und viel Gestaltungsspielraum in einem regulierten Wachstumsumfeld. - Die Chance, eine Funktion von Grund auf aufzubauen, statt eine bestehende nur zu verwalten. - Kurze Entscheidungswege und direkte Zusammenarbeit mit der Geschäftsführung. - Ein kleines, eingespieltes Team mit flachen Hierarchien als Teil einer internationalen Gruppe. - Einen attraktiven Gehaltsrahmen und gute Entwicklungsperspektiven. - Flexible Arbeitszeiten mit der Möglichkeit für einen Homeoffice-Anteil in Abstimmung. **Klingt nach Dir?** Dann freuen wir uns auf Deine Bewerbung mit Gehaltsvorstellung per E-Mail an Marco Priewe: [email protected] Ergänzende Informationen: Homeoffice: Umfang: Nach Vereinbarung Anforderungen an den Bewerber: Erweiterte Kenntnisse: Cloud-Sicherheit, Mobile Payment, Risikomanagement, Risikocontrolling, Outsourcing, Informationssicherheitsmanagement nach ISO 27001, Internationaler Zahlungsverkehr, Meldewesen (Bank), DORA (Digital Operational Resilience Act)