Logo for CREALOGIX

(Senior) Expert Information Security

Role overview

Qualifications

  • Several years of relevant professional experience in information security management, ideally in a regulated environment
  • Completed degree or vocational training in information security, computer science, business informatics, or comparable qualification
  • In-depth practical knowledge of ISO/IEC 27001:2022, information security risk management, and control assessments
  • Experience with supplier security, security awareness, and business continuity

Responsibilities

  • Developing the ISMS and related policies, processes, and controls
  • Preparing, supporting, and following up on internal and external audits, especially according to ISO/IEC 27001:2022
  • Evaluating information security risks and conducting supplier and third-party security assessments
  • Providing understandable and solution-oriented advice to departments, IT, DevSecOps, and management

Key facts

  • Remote from: Germany
  • Full time
  • Senior (5-10 years)
  • Information Security Analyst
  • German

Hard skills

Other skills

  • Communication
  • Consulting

About the company

CREALOGIX logo

CREALOGIX

We’re CREALOGIX, a global fintech organisation with over 380 employees globally. Our technology enables some of the world’s largest banks and wealth management firms to drive innovation – but it’s our people who make the difference. Our success is built on their expertise, team spirit and passion. Our goal is to deliver great technology to make our customers’ lives easier and more profitable. We want to shape the future world of fintech! CREALOGIX Holding AG (CLXN)’s shares are traded on the SIX Swiss Exchange. Sign up for the CREALOGIX newsletter and get a round up of the essential reads on digital banking, wealth tech, innovation and more and give your digital transformation a boost: https://crealogix.com/en/insight/newsletter

Company details

Company size201 - 500

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

Unternehmensbeschreibung

Sicherheit gestalten. Vertrauen schaffen. Innovation ermöglichen. 

Wir sind CREALOGIX, ein führender Anbieter digitaler Bank- und Finanztechnologielösungen und gehören zur Vencora-Gruppe. Wir bieten Dienstleistungen und Produkte an, die Organisationen dabei helfen, das digitale Kundenerlebnis zu verbessern und innovative Lösungen für ihre Kunden bereitzustellen – und das seit über 25 Jahren. Mit einem Team von 380 engagierten Mitarbeitenden treiben wir die Digitalisierung in der Finanzbranche voran.   

Du möchtest Informationssicherheit nicht nur verwalten, sondern aktiv gestalten? In dieser Rolle entwickelst Du gemeinsam mit unserem CISO unser Informationssicherheitsmanagementsystem weiter und schaffst die Grundlage dafür, dass sichere digitale Innovation möglich wird. Dabei erhältst Du viel Eigenverantwortung, kurze Abstimmungswege und die Möglichkeit, Deine Erfahrung sichtbar einzubringen. 

Dein Arbeitsalltag ist vielseitig: Du steuerst Audits und Risikobewertungen, gestaltest Policies und Kontrollen, begleitest Supplier Security und berätst Fachbereiche, IT und Management. 
So verbindest Du fachliche Tiefe mit direkter Mitwirkung im Unternehmen. 

Die Position ist zum nächstmöglichen Zeitpunkt an einem unserer Standorte in Stuttgart oder Coburg zu besetzen. 
Es besteht auch die Möglichkeit im Home-Office innerhalb Deutschlands zu arbeiten
.

Stellenbeschreibung

Du übernimmst Verantwortung für: 

  • die Weiterentwicklung unseres ISMS sowie der dazugehörigen Policies, Prozesse und Kontrollen
  • die Vorbereitung, Begleitung und Nachbereitung interner und externer Audits, insbesondere nach ISO/IEC 27001:2022 
  • die Bewertung von Informationssicherheitsrisiken sowie die Durchführung von Supplier- und Third-Party-Security-Assessments 
  • die verständliche und lösungsorientierte Beratung von Fachbereichen, IT, DevSecOps und Management 
  • die Unterstützung bei Security Incidents, Vulnerabilities sowie Business-Continuity- und Disaster-Recovery-Themen 
  • die Stärkung des Sicherheitsbewusstseins sowie die Aufbereitung von Reports, KPIs und Entscheidungsgrundlagen 

Qualifikationen

  • Mehrjährige einschlägige Berufserfahrung im Informationssicherheitsmanagement, idealerweise in einem regulierten oder kundenregulierten Umfeld 
  • Abgeschlossenes Studium oder eine Ausbildung im Bereich Informationssicherheit, Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation; relevante Berufserfahrung kann eine formale Qualifikation ersetzen 
  • Fundierte praktische Kenntnisse der ISO/IEC 27001:2022, des Informationssicherheits-Risikomanagements, der Kontrollbewertung und der Begleitung interner und externer Audits 
  • Kenntnisse relevanter regulatorischer Anforderungen, beispielsweise DORA und NIS2, sowie Erfahrung mit vertraglichen Sicherheitsanforderungen von Kunden 
  • Erfahrung mit Supplier Security, Security Awareness und Business Continuity; Cloud Security oder DevSecOps sind wünschenswert 
  • Eine strukturierte, eigenständige und pragmatische Arbeitsweise sowie ausgeprägte Kommunikations- und Beratungskompetenz 
  • Sehr gute Deutschkenntnisse auf C1-Niveau und gute Englischkenntnisse. 
  • Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder CRISC sind von Vorteil 

Zusätzliche Informationen

Wir bieten dir:  

  • Urlaubsanspruch von 30 Tagen, Möglichkeit von unbezahltem Urlaub, zzgl. garantiertem Sonderurlaub an Silvester
  • Weiterbildungs- und Entwicklungsmöglichkeiten
  • TicketPlusCard mit monatlichem Guthaben
  • betriebliche Altersvorsorge (20% Arbeitgeberzuschuss zur Direktversicherung)
  • Arbeitgeberfinanzierte Unterstützungskasse
  • JobRad Leasing
  • Gruppenunfallversicherung
  • standortbezogenen Teamevents
  • Corporate Benefits (Mitarbeiterrabatte)
  • Gleitzeitregelung

Haben wir dein Interesse geweckt? 
Dann zögere nicht und senden uns deine Bewerbungsunterlagen.
Wir freuen uns auf dich!
Bei Fragen steht dir unser Recruiting Team gerne zur Verfügung. 

Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Information Security Analyst Related jobs

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.