Swiss Life Asset Managers Deutschland GmbH
(Closed)Swiss Life Asset Managers Deutschland GmbH

Information Security Risk Officer (m/w/d)

  • +3
  • +5
  • DE
    Frankfurt am Main, Hesse, Germany
Show interest
  • +3
  • +5
  • DE
    Frankfurt am Main, Hesse, Germany

About

Wir sind ein führender europäischer Vermögensverwalter und institutioneller Immobilien-Asset-Manager mit Standorten in der Schweiz, Frankreich, Deutschland, Luxemburg, Grossbritannien und Norwegen.

Unser Erfolgsrezept: eine starke Kundenorientierung, unterstützt von einem klaren Fokus auf Nachhaltigkeit und Inklusion. Als Arbeitgeberin investieren wir kontinuierlich in die Entwicklung unserer Mitarbeitenden.

Der Information Security Risk Officer (ISRO) unterstützt den Chief Security Officer (CISO) bei der Umsetzung strategischer Programme in allen Gesellschaften der Swiss Life Asset Managers Deutschland. Dazu gehört auch das Management von ICT- und Informationssicherheitsrisiken im Rahmen des täglichen Betriebs sowie die Verantwortung anderer Initiativen. Der ISRO berichtet an den CEO von Swiss Life Asset Managers Deutschland und funktional an den CISO.

Die Rolle

  • Beratung der Geschäftsführung und Führungskräfte in allen Fragen des ICT- und Informationssicherheits-Risikomanagements und der Einhaltung von ICT-Vorschriften
  • Aktive Unterstützung des zentralen CISO-Teams (Sitz Schweiz) bei der Umsetzung strategischer Sicherheitsprogramme
  • Regelmäßige Berichterstattung an das Management und die lokalen Ausschüsse über die Risikoexposition, die Wirksamkeit der Kontrollen und risikomindernde Maßnahmen
  • Proaktive Zusammenarbeit mit der IT-Abteilung und allen Fachbereichen, um sicherzustellen, dass Informationssicherheit ein integraler Bestandteil aller ICT-Initiativen ist
  • Durchführung von Risikomanagement-Aktivitäten mit Dritten, wie z. B. die Durchführung von Due-Diligence-Prüfungen potenzieller und tatsächlicher ICT-Lieferanten und Technologie-Risikobewertungen
  • Bewusstsein fördern für Richtlinien, Praktiken, Kontrollen und Bedrohungen der Informationssicherheit unter den Mitarbeitenden
  • Unterstützung bei der Bewältigung von Sicherheitsvorfällen
  • Ansprechpartner für Audits zu Informationssicherheit und Sicherheitstests
  • Implementierung und Überwachung der kontinuierlichen Verbesserung des internen ICT- und Informationssicherheits-kontrollrahmens

Nice-to-have skills

  • Management
  • Risk Management
  • Information Security
  • Cloud Security
  • CISSP
  • Frankfurt am Main, Hesse, Germany

Work experience

  • Cyber Security Specialist
  • Security Analyst
  • Security Architect

Languages

  • German