IT-Risikomanager (m/w/d) für die First-Line of Defense
Öffentliche Sachversicherung Braunschweig,
11.04.2025
Braunschweig
Die Öffentliche Versicherung Braunschweig blickt auf über 270 Jahre Unternehmensgeschichte zurück. Sie ist Marktführer in ihrem Geschäftsgebiet, welches das gesamte ehemalige Braunschweiger Land umfasst.
In rund 130 Geschäftsstellen werden in einem der dichtesten Filialnetze Deutschlands circa 350.000 Kunden betreut - und damit nahezu jeder zweite Einwohner der Region.
Eine Verantwortung, die bei der Öffentlichen sehr ernst genommen wird: als verlässlicher regionaler Partner, der nah dran ist an den Bedürfnissen und Wünschen der Menschen direkt vor Ort.
Aufgaben:
Konzeption und Implementierung eines IT-spezifischen Risikomanagements unter Berücksichtigung anerkannter Standards (z.B. Risk-IT, ISO 31000, ISO 27005, BSI-Standards) in der First-Line of Defense.
Entwicklung unternehmensinterner Vorgaben für das Management von IT-Risiken im Zusammenhang mit IT-Ausgliederungen.
Aufbau und Implementierung eines Berichtswesens für das IT-Risikomanagement inklusive Definition, Ermittlung und Überwachung von Key Risk Indicators (KRI).
Fortlaufende Identifikation, Analyse und Bewertung von IT-Risiken sowie deren Zusammenführung in das übergeordnete IT-Risikoportfolio.
Steuerung und Überwachung von Maßnahmen zur Risikominderung sowie regelmäßige Aktualisierung der Risikobewertungen.
Erstellung von Berichten und Präsentationen für das Management und andere Stakeholder sowie Durchführung entsprechender Meetings.
Planung und Begleitung von Audits und wiederkehrenden IT-Kontrollen, u. a. durch Wirtschaftsprüfer.
Vorbereitung und Durchführung von Schulungen und Sensibilisierungsmaßnahmen zum Thema IT-Risikomanagement.
Laufender Austausch mit verschiedenen Stakeholdern, z. B.: dem Unternehmensrisikomanagement, dem Informationssicherheitsbeauftragten, der Revision, dem IT-Einkauf, u.w.m.
Qualifikationen:
Abgeschlossenes Studium in Wirtschaftsinformatik, Informatik, Betriebswirtschaft oder eine vergleichbare Qualifikation.
Mehrjährige Berufserfahrung im IT-Risikomanagement oder IT-Compliance, idealerweise in der Finanzdienstleistungsbranche.
Fundierte Kenntnisse relevanter IT-Standards und regulatorischer Rahmenwerke fürs IT-Risikomanagement (z. B. IT-Grundschutz-Kompendium des BSI, COBIT 5).
Erfahrung in der Optimierung von IT-Prozessen sowie Kenntnisse in Tools und Methoden zur Risikobewertung.
Hohes IT-Verständnis und Kenntnisse aktueller Technologien und Systeme.
Ausgeprägte analytische Fähigkeiten, strukturierte Arbeitsweise und starkes Zeitmanagement.
Eine ausgeprägte Kommunikationsstärke, Teamfähigkeit und hohe Sozialkompetenz.
Wünschenswert sind einschlägige Zertifizierungen im IT-Risikomanagement (z. B. CRISC) oder IT-Notfallmanagement (z. B. BCM-Manager).
Hohe Eigenverantwortung, Zuverlässigkeit und Engagement runden Dein Profil ab.
Wir wünschen uns Diversität und freuen uns auch über Bewerbungen, die nicht zu 100 % auf das Profil passen. Also trau Dich und lerne uns kennen!
Wir bieten:
Zusammenarbeit in einem freundlichen, engagierten Team
Ein unbefristetes Arbeitsverhältnis in Vollzeit mit flexibler Gestaltung der Arbeitszeit von 6.30 - 20 Uhr (Gleitzeit) sowie der Möglichkeit zum mobilen Arbeiten
Individuelle Fort- und Weiterbildungsmöglichkeiten
Ein Unternehmen, dass die Gesundheit der Mitarbeitenden ernst nimmt (z.B. diverse Betriebssportgruppen)
Gute Vereinbarkeit von Beruf und Familie (z.B. Kinderbetreuung, Kinderferienangebote)
Ein Betriebsrestaurant mit regionalen Produkten, das täglich für Dich da ist
Vor allem: ein Unternehmen, für das die faire und gleiche Behandlung aller Mitarbeitenden immer an erster Stelle steht
Nun aber genug von uns.
Jetzt sind wir gespannt darauf, etwas über Dich zu erfahren!
IT-Risikomanager (m/w/d) für die First-Line of Defense
Über uns:
Die Öffentliche Versicherung Braunschweig blickt auf über 270 Jahre Unternehmensgeschichte zurück. Sie ist Marktführer in ihrem Geschäftsgebiet, welches das gesamte ehemalige Braunschweiger Land umfasst.
In rund 130 Geschäftsstellen werden in einem der dichtesten Filialnetze Deutschlands circa 350.000 Kunden betreut - und damit nahezu jeder zweite Einwohner der Region.
Eine Verantwortung, die bei der Öffentlichen sehr ernst genommen wird: als verlässlicher regionaler Partner, der nah dran ist an den Bedürfnissen und Wünschen der Menschen direkt vor Ort.
Aufgaben:
Konzeption und Implementierung eines IT-spezifischen Risikomanagements unter Berücksichtigung anerkannter Standards (z.B. Risk-IT, ISO 31000, ISO 27005, BSI-Standards) in der First-Line of Defense.
Entwicklung unternehmensinterner Vorgaben für das Management von IT-Risiken im Zusammenhang mit IT-Ausgliederungen.
Aufbau und Implementierung eines Berichtswesens für das IT-Risikomanagement inklusive Definition, Ermittlung und Überwachung von Key Risk Indicators (KRI).
Fortlaufende Identifikation, Analyse und Bewertung von IT-Risiken sowie deren Zusammenführung in das übergeordnete IT-Risikoportfolio.
Steuerung und Überwachung von Maßnahmen zur Risikominderung sowie regelmäßige Aktualisierung der Risikobewertungen.
Erstellung von Berichten und Präsentationen für das Management und andere Stakeholder sowie Durchführung entsprechender Meetings.
Planung und Begleitung von Audits und wiederkehrenden IT-Kontrollen, u. a. durch Wirtschaftsprüfer.
Vorbereitung und Durchführung von Schulungen und Sensibilisierungsmaßnahmen zum Thema IT-Risikomanagement.
Laufender Austausch mit verschiedenen Stakeholdern, z. B.: dem Unternehmensrisikomanagement, dem Informationssicherheitsbeauftragten, der Revision, dem IT-Einkauf, u.w.m.
Qualifikationen:
Abgeschlossenes Studium in Wirtschaftsinformatik, Informatik, Betriebswirtschaft oder eine vergleichbare Qualifikation.
Mehrjährige Berufserfahrung im IT-Risikomanagement oder IT-Compliance, idealerweise in der Finanzdienstleistungsbranche.
Fundierte Kenntnisse relevanter IT-Standards und regulatorischer Rahmenwerke fürs IT-Risikomanagement (z. B. IT-Grundschutz-Kompendium des BSI, COBIT 5).
Erfahrung in der Optimierung von IT-Prozessen sowie Kenntnisse in Tools und Methoden zur Risikobewertung.
Hohes IT-Verständnis und Kenntnisse aktueller Technologien und Systeme.
Ausgeprägte analytische Fähigkeiten, strukturierte Arbeitsweise und starkes Zeitmanagement.
Eine ausgeprägte Kommunikationsstärke, Teamfähigkeit und hohe Sozialkompetenz.
Wünschenswert sind einschlägige Zertifizierungen im IT-Risikomanagement (z. B. CRISC) oder IT-Notfallmanagement (z. B. BCM-Manager).
Hohe Eigenverantwortung, Zuverlässigkeit und Engagement runden Dein Profil ab.
Wir wünschen uns Diversität und freuen uns auch über Bewerbungen, die nicht zu 100 % auf das Profil passen. Also trau Dich und lerne uns kennen!
Wir bieten:
Zusammenarbeit in einem freundlichen, engagierten Team
Ein unbefristetes Arbeitsverhältnis in Vollzeit mit flexibler Gestaltung der Arbeitszeit von 6.30 - 20 Uhr (Gleitzeit) sowie der Möglichkeit zum mobilen Arbeiten
Individuelle Fort- und Weiterbildungsmöglichkeiten
Ein Unternehmen, dass die Gesundheit der Mitarbeitenden ernst nimmt (z.B. diverse Betriebssportgruppen)
Gute Vereinbarkeit von Beruf und Familie (z.B. Kinderbetreuung, Kinderferienangebote)
Ein Betriebsrestaurant mit regionalen Produkten, das täglich für Dich da ist
Vor allem: ein Unternehmen, für das die faire und gleiche Behandlung aller Mitarbeitenden immer an erster Stelle steht
Nun aber genug von uns.
Jetzt sind wir gespannt darauf, etwas über Dich zu erfahren!