Manager ICT Third Party Risk
Lernen Sie unseren Personalvermittler kennen
Josh Mooney
Über die Stelle
Manager ICT & Information Security Third Party Risk – 2nd Line of Defence
Die Chan
Wenn Sie in Ihrer aktuellen Rolle Risiken erst melden können, nachdem die Entscheidung bereits gefallen ist, ist das hier anders.
Hier sitzen Sie in der zweiten Verteidigungslinie mit echtem Mandat, Dinge zu hinterfragen. Sie bewerten, wie externe Anbieter mit Sicherheits- und Technologierisiken umgehen, und widersprechen, wenn das Gesehene den Anforderungen nicht entspricht, unabhängig davon, wie senior der Stakeholder auf der anderen Seite des Tisches ist.
Sie arbeiten über Information Security, IT, Einkauf und Operational Risk hinweg, mit direkter Sichtbarkeit in Risikoausschüsse und Senior-Management-Reporting.
Die Aufgaben
Sie überprüfen und hinterfragen eigenständig die Risikobewertungen der ersten Linie für Drittanbieter, von kritischen Lieferanten über Cloud-Anbieter bis zu Outsourcing-Partnern.
- Bewertung der Security-Posture kritischer Lieferanten, Anbieter, Cloud-Provider und Outsourcing-Partner
- Hinterfragen der ersten Linie zu identifizierten Risiken, Kontrollen, Remediierungsplänen und Risikoakzeptanzen
- Bewertung von Drittanbieterkontrollen in den Bereichen IAM, Datenschutz, Vulnerability Management, Incident Response, Cloud Security und Cyber Resilience
- Unterstützung und Mitgestaltung des TPRM- und Information-Security-Risk-Frameworks
- Monitoring von Drittanbietervorfällen, Schwachstellen und Kontrollschwächen bis zur Remediierung
- Sicherstellung der Ausrichtung an DORA, NIS2, ISO 27001, EBA-Richtlinien und MaRisk
- Erstellung von Risikoreports für Senior Management und Risikoausschüsse
- Unterstützung bei internen Audits und regulatorischen Assessments
Ihre Erkenntnisse fließen direkt in das Management des Drittanbieter-Exposures der Organisation ein, was Ihnen eine Sichtbarkeit verschafft, die in einer First-Line-Rolle kaum zu erreichen ist.
Das Unternehmen
Unser Mandant ist eine etablierte, regulierte Finanzdienstleistungsorganisation mit einer ausgereiften Second-Line-Risikofunktion. Größe und regulatorischer Footprint bedeuten, dass Third-Party Risk als echte Priorität behandelt wird, nicht als Pflichtübung, und die Frameworks, in denen Sie arbeiten, sind darauf ausgelegt, unter echter regulatorischer Prüfung standzuhalten.
Ihr Profil
- Mehrjährige Erfahrung in Information Security, ICT, Third Party oder Cyber Risk
- Fundierte Kenntnisse von TPRM-Prozessen und Drittanbieter-Sicherheitsbewertungen
- Vertrautheit mit ISO 27001, DORA, NIS2 und EBA-Anforderungen
- Kenntnisse in Cloud Security, IAM, Vulnerability Management, Incident Response und Cyber Resilience
- Sicherheit, die erste Linie eigenständig zu hinterfragen und Risiken gegenüber Senior Stakeholdern zu kommunizieren
- Verhandlungssicheres Deutsch und Englisch
Bewerbung
Interesse? Ihr Lebenslauf muss nicht aktuell sein. Schicken Sie, was Sie haben, oder rufen Sie uns einfach an und wir besprechen die Details.