Beschreibung
**Rollenbeschreibung**
Der/die Senior verantwortet die Überprüfung, Bewertung und strategische Weiterentwicklung der Informationssicherheit und Cyber-Resilienz über Marktinfrastrukturen hinweg. Auf Basis umfassender Erfahrung bewertet der/die Senior Risiken und die Governance-Konformität, plant und leitet Red-Team-Tests, gestaltet und setzt Cyber-Resilienz-Strategien um und übernimmt das Projektmanagement sowie die operative Governance für komplexe Initiativen mit zahlreichen Stakeholdern.
**W...
weiter lesen
**Rollenbeschreibung**
Der/die Senior verantwortet die Überprüfung, Bewertung und strategische Weiterentwicklung der Informationssicherheit und Cyber-Resilienz über Marktinfrastrukturen hinweg. Auf Basis umfassender Erfahrung bewertet der/die Senior Risiken und die Governance-Konformität, plant und leitet Red-Team-Tests, gestaltet und setzt Cyber-Resilienz-Strategien um und übernimmt das Projektmanagement sowie die operative Governance für komplexe Initiativen mit zahlreichen Stakeholdern.
**Wesentliche Aufgaben**
- Überprüfung und Bewertung von Richtlinien, Kontrollen und Änderungsanträgen, einschließlich Risikobewertung, Governance-Konformität und Folgenabschätzung.
- Planung, Organisation und Durchführung von Red-Team-Tests innerhalb von Marktinfrastrukturen.
- Beratung zu regulatorischen Anforderungen und Rahmenwerken der Cyber- und Informationssicherheit (Datenforensik, Betrugserkennung, Bekämpfung von Finanzkriminalität).
- Entwicklung, Planung und Umsetzung von Cyber-Resilienz-Strategien.
- Übernahme von Projektmanagement und operativer Governance für komplexe Projekte mit zahlreichen Stakeholdern sowie Ausrichtung der Governance-Prozesse an den Zielen der Organisation.
**Zwingend erforderliche Qualifikationen für diese Position – bitte bewerben Sie sich nicht, wenn Sie in den folgenden Bereichen keine Erfahrung haben:**
- Mindestens 6 Jahre Erfahrung in der Überprüfung und Bewertung von Richtlinien, Kontrollen und Änderungsanträgen aus der Perspektive der Informationssicherheit und Cyber-Resilienz. Dies umfasst Expertise in der Risikobewertung, in der Sicherstellung der Konformität mit den Governance-Rahmenwerken der Organisation und in der Folgenabschätzung von Änderungen.
- Mindestens 3 Jahre Erfahrung in der Planung, Organisation und Durchführung von Red-Team-Tests innerhalb von Marktinfrastrukturen.
- Erfahrung mit Marktinfrastrukturen sowie Kenntnisse relevanter Software-/Hardwaresysteme, einschließlich neuer Technologien wie der Distributed-Ledger-Technologie (DLT), sind von Vorteil.
- Erfahrung im Bereich regulatorischer Anforderungen und Rahmenwerke der Cyber- und Informationssicherheit (z. B. Datenforensik, Betrugserkennung oder Bekämpfung von Finanzkriminalität).
- Mindestens 5 Jahre Erfahrung in der Entwicklung, Planung und Umsetzung von Cyber-Resilienz-Strategien.
- Kenntnisse der Payment / Marktinfrastrukturen des Eurosystems für Zahlungsverkehr, Wertpapierabwicklung und/oder Sicherheitenmanagement sind von Vorteil.
- Einschlägige Zertifizierungen (z. B. CISSP, CISA oder gleichwertig) sind von Vorteil.
- Mindestens 5 Jahre Expertise im Projektmanagement und in der operativen Governance innerhalb von Marktinfrastrukturen oder anderen relevanten Bereichen. Dies umfasst Erfahrung in der Koordination komplexer Projekte mit zahlreichen Stakeholdern und in der Ausrichtung der Governance-Prozesse an den Zielen der Organisation.
- Vertrautheit mit Projektmanagement-Methoden (z. B. Agile, PRINCE2 oder PMP) und Werkzeugen (z. B. Jira, MS Project) ist von Vorteil.