ISMS/IRMS Governance Experte (m/w/d) gesucht - 12 Monate - Vollzeit - bis zu 40% remote möglich

teamative Germany GmbH

Contact person: Moritz Stingel
Frankfurt Düsseldorf oder Luxemburg Luxembourg
40% remoteFreelanceasapDuration 10 months100% workload

Description

ISMS/IRMS Governance Specialist (M/w/d) gesucht - 12 Monate - Vollzeit - bis zu 40% remote möglich:


Ausgangssituation und Zielbild:
Unser Endkunde im Banking-Umfeld befindet sich in einem Umfeld steigender regulatorischer Anforderungen
(u. a. DORA, CSSF 20/750, BAIT) und verstärkt daher gezielt ihre bestehenden Governance-, Informationssicherheits- und Risikomanagementprozesse. Die Strukturen von ISMS, IKS und IRMS sind etabliert; um die operative Umsetzung, Nachweisführung und Dokumentation in der erforderlichen Tiefe sicherzustellen, wird temporär zusätzliche Fachkompetenz benötigt.
Ziel ist es, die laufenden Aktivitäten im Bereich Informationssicherheit und Risiko kontinuierlich zu begleiten, die Prozessstabilität zu erhöhen und eine transparente, auditfeste Nachweisführung zu gewährleisten.


Gesucht wird ein ISMS/IRMS Governance Specialist (2nd Line) für 12 Monate (Vollzeit) zur temporären operativen Verstärkung des Informationssicherheits- und Risikomanagements.


Die Rolle umfasst die strukturierte Durchführung und Dokumentation bestehender ISMS- , ICS- und IRMS-Prozesse sowie die Begleitung regulatorisch relevanter Nachweise (u. a. Schutzbedarfsanalysen / Soll-Ist Abgleiche).


Die gesuchte Fachkraft arbeitet eng mit dem CISO-Bereich zusammen und unterstützt bei der effizienten Umsetzung geplanter Kontrollen, der Pflege des Risiko- und Maßnahmenmanagements sowie der konsistenten Dokumentation innerhalb der vorhandenen GRC-Systeme (insbesondere QSEC).
Im Mittelpunkt steht nicht der Neuaufbau der Governance-Strukturen, sondern ihre operative Stabilisierung und Skalierung: professionelle Durchführung definierter Abläufe, Nachhalten von Verantwortlichkeiten, Sicherstellen der Evidenzen und konsolidiertes Reporting. Damit trägt die Rolle maßgeblich zur Stärkung der Nachweis- und Steuerungsfähigkeit von Kunden im regulatorischen Umfeld bei.


Aufgaben:
- Pflege & Weiterentwicklung des ISMS (ISO 27001)
- Durchführung interner Kontrollen (IKS/ICS) & Evidenzbewertung
- Aufbau auditfester Nachweise (Evidence Library)
- Unterstützung Risikomanagement gemäß ISO 27005
- Pflege des IKT-Risikoinventars, Risikobewertungen, Scorings
- Durchführung des Soll–Ist-Abgleichs (SIA) inkl. Maßnahmenvalidierung
- Erstellung von Dashboards, KPIs & Risikoreports
- Vorbereitung von Audits (CSSF, BaFin, interne Revision)
- Dokumentation regulatorischer Anforderungen (DORA, CSSF 20/750, BAIT/MaRisk)


Vom Projektumfang ausgeschlossen sind die folgenden Aufgaben bzw. Funktionen:
- SOC- oder SIEM-Analysen
- Incident Response
- Technische Konfiguration / IT-Betrieb
- Penetration Testing
- Projektleitung oder technische Projektarbeit
- Auftreten als „Deputy CISO“


Must Skills:
- 3 bis 5+ Jahre Erfahrung in ISMS, IRMS oder GRC
- Tiefe Kenntnisse ISO 27001 & ISO 27005
- Erfahrung mit Kontrolltests & Evidenzbewertung
- Erfahrung mit Bankenregulatorik (EU (DORA), BaFin (BAIT), CSSF 12/552ff)
- Sehr gute schriftliche Ausdrucksfähigkeit in Deutsch & Englisch
- Verständnis Kernkontrollen (IAM, Logging, Encryption, Monitoring)
-Erfahrung in der Branche Finanzen/Banking


Nice2have Skills:
- Erfahrung mit GRC-Tools (QSEC, ServiceNow GRC, Archer)
- Kenntnisse ISO 22301 / BCM / ITSCM


Sprachkenntnisse:
- Deutsch (must)
- Englisch (must)
- Französisch (wünschenswert)


Rahmenbedingungen:
Auslastung: Vollzeit
Start: asap
Dauer: 12 Monate+
Einsatzort: Remote 40% & Onsite 60% in Frankfurt am Main, Düsseldorf oder Luxembourg (wahlweise, bevorzugt Luxemburg)

Bei Interesse senden Sie bitte Ihren CV im Word-Format inkl. Honorarvorstellung an Tony Günter (***@***.com / *****).

Ich freue mich auf Ihre Nachricht.

VG
teamative Stuttgart

Application form