undefined
SIGNAL IDUNA Gruppe

Head of Information Security (m/w/d) - Governance & Compliance (2nd Line of Defense) SIGNAL IDUNA Gruppe

Compliance Officerin Hamburg ab sofort (Vor Ort)

mit Berufserfahrung • mit Führungserfahrung

Bewerbung über eigene Karriereseite möglich
Nutze die Website des Arbeitgebers, um dich zu bewerben.

Das sind wir

Wir verändern die Versicherungswelt – und suchen dich, um die Zukunft mitzugestalten. Als einer der größten deutschen Versicherer und Finanzdienstleister mit Hauptsitz in Hamburg und Dortmund haben wir uns in den letzten Jahren grundlegend transformiert. Unsere moderne und agile Arbeitswelt, in der wir nutzenzentriert arbeiten, ist von Offenheit und Mut geprägt. Dabei legen wir viel Wert auf gegenseitige Wertschätzung und Vertrauen. Wir heißen Vielfalt in all ihren Facetten willkommen und glauben, dass unterschiedliche Perspektiven und Erfahrungen entscheidend für Innovation sind. Werde Teil unseres Teams, bring deine Ideen ein und verändere mit uns das Jetzt.

Du möchtest die Informationssicherheit eines führenden Versicherers aus einer unabhängigen Governance-Perspektive gestalten und die Resilienz unseres Unternehmens in Zeiten von Cloud, KI und DORA maßgeblich stärken? Als Head of Information Security (m/w/d) übernimmst du eine zentrale Führungsrolle im CISO-Bereich, entwickelst dein Team strategisch weiter und agierst als wichtiger Sparringspartner für das Management.

Dein Aufgabengebiet

  • Fachliche und disziplinarische Führung eines Teams im Bereich Informationssicherheit (2nd Line)
  • Weiterentwicklung und Steuerung des ISMS aus einer Governance- und Compliance-Perspektive
  • Sicherstellung der unabhängigen Überwachung (2nd Line) der Informationssicherheit sowie enge Zusammenarbeit mit 1st Line (IT) sowie Revision (3rd Line)
  • Definition und Weiterentwicklung von Sicherheitsrichtlinien, Standards und Kontrollmechanismen
  • Verantwortung für regulatorische Anforderungen (DORA, VAIT, MaRisk) inkl. Interpretation und Ableitung von Vorgaben
  • Steuerung und Begleitung interner und externer Prüfungen (z.B. Überwachungshandlungen) sowie Sicherstellung der nachhaltigen Abarbeitung und Nachverfolgung von Feststellungen
  • Monitoring regulatorischer Entwicklungen und Ableitung verbindlicher Maßnahmen
  • Beratung von Management und Fachbereichen als unabhängige Kontroll- und Governance-Funktion sowie Erstellen von Entscheidungsvorlagen für Vorstand und Top-Management

Dein Profil

  • Du hast ein Studium der (Wirtschafts-)Informatik oder einer verwandten Fachrichtung erfolgreich abgeschlossen.
  • Du verfügst über fundierte Berufs- und nachgewiesene Führungserfahrung in der Informationssicherheit oder Cyber Security mit Fokus auf Governance/Compliance (idealerweise in der 2nd Line of Defense).
  • Du zeichnest dich aus durch sehr gute Kenntnisse regulatorischer Anforderungen im Finanzsektor (DORA, VAIT, BAIT, MaRisk).
  • Du bringst Erfahrung in der Begleitung von Audits und Prüfungen (Revision, externe Prüfer, Aufsicht) sowie einem klaren Verständnis der Three-Lines-of-Defense mit.
  • Du besitzt die Fähigkeit, komplexe Sachverhalte präzise und adressatengerecht bis auf Top-Management-Ebene aufzubereiten.
  • Du kombinierst strategisches Denkvermögen mit Umsetzungsstärke und ausgeprägtem Stakeholder-Management.
  • Du bringst fließende Deutsch- und sehr gute Englischkenntnisse (in Wort und Schrift) mit.

Das bieten wir dir

  • Du übernimmst eine zentrale Führungsrolle mit direktem Einfluss auf die Sicherheitsstrategie der SIGNAL IDUNA.
  • Du gestaltest aktiv den wachsenden CISO-Bereich in enger Zusammenarbeit mit Vorstand und zentralen Steuerungsfunktionen.
  • Du kannst durch ein flexibles Arbeitszeitmodell dein Privatleben und deine Arbeit gut kombinieren.
  • Du kannst mit 30 Tagen Urlaub im Jahr in der Sonne liegen oder durch die Berge wandern.
  • Deine Fähigkeiten werden systematisch im Rahmen des Kompetenzmanagements entwickelt.
  • Du arbeitest in einem Umfeld, das Sicherheit als strategischen Business Enabler versteht.
  • Du kannst dich auf regionales und abwechslungsreiches Essen in unseren Betriebsrestaurants freuen – auch mit veganen Alternativen.

Der gewöhnliche Einsatzort ist in Dortmund oder Hamburg.

Haben wir dein Interesse geweckt?
Dann freuen wir uns auf deine Bewerbung über die Karriereseite!


Talent Rocket kooperiert bei diesem Job mit Stellenanzeigen.de

Stellenanzeigen.de Logo

Ort und Anfahrt

Wo befindet sich dein zukünftiger Arbeitsort und wie lange dauert die Anfahrt? Gib deine Heimatadresse oder dein Wunschviertel an und wir berechnen dir den tatsächlichen Anfahrtsweg.

+ Aktuellen Standort hinzufügen
Die berechneten Anreisezeiten basieren auf den Verkehrsdaten eines typischen Dienstag morgens um 8:30.
Klicke hier,
um mit der Karte zu interagieren.
Mit meinem Klick auf die Karte willige ich freiwillig in den Aufbau einer externen Verbindung, sowie in die Übermittlung meine IP-Adresse und personenbezogenen Daten an Google (Google Maps) ein. Mit meinem Klick auf die Karte erteile ich auch freiwillig meine ausdrückliche Einwilligung gem. Art. 49 Abs. 1 Unterabs. 1 Buchst. a DS-GVO in Datenübermittlungen in Drittländer zu den und durch die in der Datenschutzerklärung genannten Unternehmen, einschließlich Google Maps, und Zwecke, insbesondere für solche Übermittlungen an Drittländer für die ein oder kein Angemessenheitsbeschluss der EU/EWR vorliegt sowie an Unternehmen oder sonstige Stellen, die einem bestehenden Angemessenheitsbeschluss nicht aufgrund einer Selbstzertifizierung oder anderer Beitrittskriterien unterfallen, und in denen oder für die erhebliche Risiken und keine geeigneten Garantien für den Schutz meiner personenbezogenen Daten bestehen (z.B. wegen § 702 FISA, Executive Order EO12333 und dem CloudAct in den USA). Bei Abgabe meiner freiwilligen und ausdrücklichen Einwilligung war mir bekannt, dass in Drittländern unter Umständen kein angemessenes Datenschutzniveau gegeben ist und das meine Betroffenenrechte gegebenenfalls nicht durchgesetzt werden können. Ich kann die datenschutzrechtliche Einwilligung jederzeit mit Wirkung für die Zukunft, z.B. durch die Änderung meiner Cookie-Einstellungen oder das Löschen meiner Cookies und Browserdaten, widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Mit einer einzelnen Handlung (dem Klick auf die Karte), erteile ich mehrere Einwilligungen. Dabei handelt es sich sowohl um Einwilligungen nach dem EU/EWR-Datenschutzrecht als auch um die des CCPA/CPRA, ePrivacy und Telemedienrechts, und anderer internationaler Rechtsvorschriften, die unter anderem zum Speichern und Auslesen von Informationen notwendig und als Rechtsgrundlage für eine geplante weitere Verarbeitung der ausgelesenen Daten erforderlich sind. Meine Einwilligung umfasst insbesondere eine ausdrückliche Einwilligung in alle nachgelagerten Datenverarbeitungen durch Drittanbieter, die auch in unsicheren Drittländern erfolgen können, insbesondere für personalisierte und zielgerichtete Werbung, durch alle in ihrer Datenschutzerklärung genannten Unternehmen, sowie deren Unterauftragsverarbeiter und Verantwortliche, die Daten von diesen Drittanbietern oder ihnen innerhalb einer Datenverarbeitungskette erhalten oder übermittelt bekommen. Mir ist bekannt, dass ich meine Einwilligung durch die Verweigerung eines Klicks auf die Karte verweigern kann. Mit meiner Handlung bestätige ich ebenfalls, die Datenschutzerklärung und das Transparenzdokument gelesen und zur Kenntnis genommen zu haben.