Aioi Nissay Dowa Europe in Ismaning sucht einen erfahrenen Manager Information Security, Risk & Compliance (m/w/d) zur Weiterentwicklung des ISMS, Durchführung von Risikoanalysen und Sicherstellung der IT-Compliance. Der ideale Kandidat verfügt über fundierte Kenntnisse in IT-Sicherheit, Risikomanagement und regulatorischen Rahmenbedingungen. Die Position umfasst die Leitung des ISM & IT-GRC Teams und die Zusammenarbeit mit verschiedenen Stakeholdern. Das Unternehmen bietet eine sichere Festanstellung, Entwicklungsmöglichkeiten und attraktive Benefits.
Aioi Nissay Dowa Insurance Company of Europe SE mit Hauptsitz in Luxemburg ist als Versicherungsunternehmen im Privat- und Gewerbekundenbereich auf dem deutschen Markt tätig. Das Unternehmen gehört zu einer der größten Versicherungsgruppen der Welt, der MS&AD Group Holdings, Inc., einem Versicherungspartner der Toyota-Organisation und einem bedeutenden Aktionär der Box Innovation Group Limited, einem der führenden Telematikanbieter Europas.
Als Versicherungspartner von Toyota, einem der größten Automobilhersteller der Welt, entwickeln und vertreiben wir herausragende Versicherungs- und Finanzdienstleistungsprodukte für Marken wie Toyota und Lexus sowie Spezialprodukte für unsere Autohausorganisation.
Unsere deutsche Niederlassung hat ihren Sitz in Ismaning bei München und beherbergt auch den Großteil unserer europäischen IT-Organisation, die europaweit IT-Dienstleistungen für unsere ca. 1.250 internen Kollegen in mehr als 10 europäischen Ländern erbringt.
Gemeinsam mit Ihnen wollen wir unser IT-Team weiterhin erfolgreich ausbauen und suchen Sie als
- ISMS entwickeln & verbessern: Konzeption, Implementierung und kontinuierliche Verbesserung unseres Information Security Management Systems (ISMS) gemäß internationalen Standards (z. B. ISO/IEC 27001), einschließlich Vorbereitung auf Audits und Zertifizierungen.
- Risiko- & Bedrohungsmanagement: Durchführung von Risikobewertungen, Schwachstellenanalysen und Bedrohungsmodellierungen zur Stärkung unserer Cybersecurity-Position.
- IT-Compliance sicherstellen: Ausrichtung der IT-Abläufe an regulatorischen Rahmenbedingungen wie GDPR, NIST und COBIT unter Einhaltung interner Richtlinien.
- Führen & Zusammenarbeiten: Leitung des ISM & IT-GRC Teams und fungieren als zentrale Schnittstelle für IT, Recht, Interne Revision und andere Stakeholder.
- Governance Reporting: Verfolgung und Berichterstattung wichtiger GRC-Metriken und Key Risk Indicators (KRIs) an die Führungsebene.
- Sicherer Change & Incident Response: Integration von Sicherheit in IT-Projektlebenszyklen und Unterstützung der Planung und Vorbereitung der Reaktion auf Vorfälle
- Universitätsabschluss in Information Security, Informatik oder einem verwandten Bereich.
- Mindestens 5 Jahre Erfahrung in ISMS, IT-Governance, Risikomanagement oder Compliance, idealerweise in ISO/IEC 27001-zertifizierten Umgebungen.
- Anerkannte Zertifizierungen wie CISSP, CISM, CRISC oder ISO/IEC 27001 Lead Implementer sind von großem Vorteil.
- Fundiertes Verständnis von IT-Infrastruktur, Cybersecurity-Prinzipien und regulatorischen Rahmenbedingungen.
- Ausgeprägte Führungskompetenzen mit der Fähigkeit, abteilungsübergreifend zu beeinflussen und zusammenzuarbeiten.
- Verhandlungssicheres Englisch (mindestens B2-Niveau); Deutsch ist ein Plus.
- Wachstum ist uns wichtig, deshalb unterstützen wir Ihre persönliche und berufliche Entwicklung
- Sicherheit in einem etablierten mittelständischen Versicherungsunternehmen dank Festanstellung
- Eine offene und freundliche Arbeitsatmosphäre
- Flache Hierarchien und offene Tür Politik
- Möglichkeit zum mobilen Arbeiten
- Sozialleistungen (vermögenswirksame Leistungen, Altersvorsorge, Krankenzusatzversicherung, Berufsunfähigkeitsversicherung)
- Weihnachtsgeld
- 32 Tage Jahresurlaub plus 2 Tage Betriebsruhe
Wir freuen uns auf Ihre Bewerbungsunterlagen, Ihre Gehaltsvorstellungen sowie Ihren frühestmöglichen Eintrittstermin!
Vertragsart: Vollzeit, unbefristet
Ansprechpartner: Michal Krautwurst
Tel.: +49 (89) 244474-139
Email: bewerbungen... [Vollständig anzeigen]