XX
(Closed)RatePAY

Information Security Manager (m/f/d)

  • +3
  • +4
  • DE
    Germany
Show interest
  • +3
  • +4
  • DE
    Germany

About

Read job description in: German DE
English

Deine Mission

Willkommen bei Ratepay - Europas Nr. 1 White-Label-Zahlungsanbieter! Wir sorgen dafür, dass Konsumenten einfach, bequem und sicher online bezahlen können.

Seit 2009 ist Ratepay der führende White-Label BNPL-Zahlungsanbieter in Europa. 50% der deutschen Käufer haben bereits mit Ratepay bezahlt. Wir verwalten ca. 4,7 Milliarden Euro an Transaktionen und bearbeiten etwa 2,5 Millionen Transaktionen pro Monat. Zu unseren Produkten gehören Ratenzahlungen mit sofortiger Online-Bestätigung, Rechnungskauf, Lastschrift und Vorkasse. Was uns auszeichnet, ist, dass wir unseren Kunden die volle Kontrolle geben. Wie? Weil wir nicht als Zahlungsmarke zwischen Händler und Kunden agieren, sondern als Technologie-Dienstleister. Durch unsere über 350 kommerziellen Partnerschaften kümmern wir uns um Zahlungsabwicklungen für viele der größten Online-Shops und Zahlungsanbieter wie Eurowings, About You, PayPal, eBay und mehr.

Informationssicherheit - Niemand kommt an uns vorbei!

Wir schützen das Geschäft vor Angriffen und Störungen - einschließlich der Daten unserer Händler und Millionen von Käufern. Wir erhöhen die Sicherheit von Produkten und Prozessen, bieten mehr Transparenz über Risiken und sorgen durch unser Business Continuity Management dafür, dass im Notfall tragfähige Pläne vorhanden sind. Unsere Rolle dreht sich genauso um Compliance wie darum, ein faires Spielfeld mit Regeln und Grenzen zu schaffen, das allen Beteiligten ein angenehmes Erlebnis ermöglicht. Security by design, Second Line Audits und der Einsatz von Sicherheitstools sind ein wesentlicher Bestandteil unserer Arbeit.

Du passt gut zu uns, wenn du: Wert auf Sicherheit legst, gerne herausfordernde und abwechslungsreiche Projekte magst und intensiv mit einer Vielzahl von internen und externen Stakeholdern in einem vielfältigen Team zusammenarbeitest.

Die Rolle:

Der (Senior) Information Security Manager ist eine wichtige Position bei Ratepay und entscheidend für unsere langfristigen Sicherheitsfähigkeiten. Du berichtest an unseren Information Security Officer. Als (Senior) Information Security Manager bist du verantwortlich für die Pflege und Verbesserung von Ratepay's Information Security Management Systems (ISMS).

Das Information Security Team ist Teil des CFO-Bereichs (aufgrund von Vorschriften), aber du arbeitest eng mit allen Teams bei Ratepay zusammen und ein Teil deiner Aufgabe ist es, Informationen und Anforderungen zwischen IT- und Nicht-IT-Teams zu übersetzen. Du arbeitest eng mit wichtigen Stakeholdern wie Engineering, Infrastruktur, Produkt, Finanzen, Vertrieb und Recht zusammen und natürlich direkt mit unserem Security/IT-Team.

  • Du unterstützt bei der Erstellung, Überprüfung und Pflege von Richtlinien und Prozessen zur Risikobewältigung.
  • Du stellst sicher, dass interne und externe Anforderungen erfüllt werden.
  • Du unterstützt die Ratepay-Teams bei der Umsetzung von Anforderungen.
  • Du begleitest externe und führst interne Audits durch.
  • Du bist verantwortlich für das Information Risk Management von Ratepay.
  • Du kommunizierst und arbeitest mit allen Ratepay-Abteilungen zusammen.
  • Du stärkst die Informationssicherheitskultur und das Bewusstsein bei Ratepay.
  • Du unterstützt alle Teams bei der Dokumentation ihrer Prozesse.

Das bringst du mit

  • Deutschkenntnisse für den professionellen regulatorischen Kontext sind ein Muss
  • Kenntnisse in Information Security Management Systems
  • Tiefes Verständnis von Information Risk Management
  • Breites Wissen in verschiedenen IT-Bereichen (z.B. Cloud, Infrastruktur, Softwareentwicklung)
  • Vertrautheit mit relevanten Sicherheitsrahmenwerken (z.B. ISO 27001, DORA, ZAIT)
  • Erfahrung in der Vorbereitung und Durchführung interner Second-Line-Audits
  • Erfahrung im Umgang mit externen Stakeholdern (z.B. Prüfern, Muttergesellschaft oder Regulierungsbehörden)

Bonus-Erfahrung
  • Erfahrung im Finanzdienstleistungs-/Bankensektor oder in einem regulierten Umfeld
  • Relevante Zertifizierungen; CISSP, CISM, CCSP, ISO 27001 (Lead) Auditor, CISA, CRISC
  • Cloud-Sicherheit
  • Prozessanalyse und -management (unter Verwendung von BPMN v2)

Darauf kannst du dich bei uns freuen

  • Flexible Arbeitszeiten und hybride Arbeitsformen zur Vereinbarkeit von Beruf und Familie
  • Umgeben von unternehmerisch denkenden Menschen mit viel Raum für Kreativität und neue Ideen
  • Ein stabiles Arbeitsumfeld (wir sind Teil der Nexi Group - einer der größten Finanzgruppen in Europa)
  • Raum für persönliches Wachstum und berufliche Entwicklung
  • Vertrauensvoller Umgang in einem einladenden Team mit flachen Hierarchien
  • Ein sehr vielfältiges und kulturell ambitioniertes Unternehmen mit über 40 Nationalitäten
  • Eine anspruchsvolle Tätigkeit in einer schnell wachsenden Branche
  • Die Möglichkeit, in einem sich schnell entwickelnden Branchenführer zu arbeiten, der moderne Technologien und Standards kombiniert
Vorteile
  • Firmen- und Teamveranstaltungen, Wissensaustausch und die Möglichkeit, Ihre Ideen einzubringen
  • Großzügige private Altersvorsorge - Ratepay übernimmt 100% Ihrer Beiträge bis zu 100 Euro pro Monat
  • Die Möglichkeit, sich im Rahmen unserer Nachhaltigkeitsinitiative in sozialen Projekten zu engagieren
  • Werden Sie ein digitaler Nomade: Arbeiten Sie mit Ratepay von jedem Land innerhalb der EU für bis zu 3 Monate pro Jahr
  • Jährlicher BVG-Zuschuss zu den Kosten für die öffentlichen Verkehrsmittel in Berlin
  • Zuschuss zur Ausrüstung
  • Saisonale Impfungen, Gesundheitschecks und Augenuntersuchungen
  • Tage zur Selbstfürsorge
  • 28 Tage Urlaub
  • Mitarbeiter-Todesfallregelung
  • Sozialer Freitag, an dem die Mitarbeiter einen halben Tag frei nehmen können, um sich an einer Gemeinschaftsinitiative zu beteiligen
  • Zugang zu einer Corporate-Benefits-Plattform, auf der die Mitarbeiter tolle Rabatte und Angebote für eine Reihe von Online-Shops und Aktivitäten erhalten können
  • kostenloses Sprachenlernen über Babbel sowie Live-Gruppenkurse für diejenigen, die ihr Englisch oder Deutsch verbessern möchten
  • Zugang zu Lernplattformen wie Udemy, damit Teams an Konferenzen teilnehmen können und, wenn dies in ihren P&D-Zielen vorgesehen ist, zusätzliche Schulungen besuchen können.

Chancengleichheit & Vielfalt

Wir schätzen unsere Vielfalt und heißen jeden in unserem Team willkommen. Unabhängig von ethnischem und sozialem Hintergrund, religiöser Überzeugung, Weltanschauung, Geschlecht, sexueller Orientierung, körperlichen und geistigen Einschränkungen, Alter, Familienstand, Bildungsstand und Nationalität.
Mit über 250 Mitarbeitern und 40 verschiedenen Nationalitäten nehmen wir unsere Werte ernst. Dazu gehören: Eigenverantwortung, Wachstum, Integrität, Zusammenarbeit, Kundenorientierung und Integration (4/7 unserer Vorstandsmitglieder sind weiblich).
#J-18808-Ljbffr

Nice-to-have skills

  • Software Development
  • ISO 27001
  • CISSP
  • Cloud Security
  • Germany

Work experience

  • Cyber Security Specialist
  • Security Analyst
  • Security Architect

Languages

  • German