Senior Manager Information Security

Job type:Festanstellung
Stadt:Munich
Region:Bayern
Branche:Cybersicherheit
Art des Kundenunternehmens:Beratung
Stellenreferenz:9947
Veröffentlichungsdatum:August 27, 2026

Lernen Sie unseren Personalvermittler kennen

Über die Stelle

Senior Manager Information Security

Wenn Ihre aktuelle Cyber-Strategiearbeit nie über das Slide-Deck-Stadium hinauskommt, ist diese Rolle anders. Sie sind die Person, die Kunden anrufen, wenn der Vorstand wissen will, was beim Thema Cyber-Risiko konkret zu tun ist, nicht nur, wie hoch das Risiko ist.

Die Chance

Sie leiten Projekte auf der höchsten Entscheidungsebene namhafter Großkunden. Das bedeutet: Sie entwickeln risikobasierte, geschäftsorientierte Cyber-Strategien direkt mit Führungskräften, statt sie für jemand anderen aufzubereiten. Sie entwerfen Target Operating Models, beraten zu regulatorischen Brennpunkten wie DORA und steuern Transformationsprogramme vom Zielbild bis zum operativen Rollout.

Die Kundenarbeit erstreckt sich über mehrere Branchen: Financial Services, öffentlicher Sektor und industrielle Umgebungen mit vernetzten Produktionssystemen. Sie wirken außerdem daran mit, wie die Practice neue Tools wie Generative AI in laufenden Projekten einsetzt, die Methodik bleibt hier also nicht statisch.

Die Aufgaben

  • Entwicklung risikobasierter, geschäftsorientierter Cyber-Strategien direkt mit der Geschäftsführung des Kunden
  • Beratung der Führungsebene zu regulatorischen Anforderungen und deren Übersetzung in konkrete Maßnahmen
  • End-to-End-Steuerung von Transformationsprogrammen, vom Governance-Modell bis zur Umsetzung
  • Entwicklung von Target Operating Models zur Verbesserung des Zusammenspiels von Mensch, Technologie und Prozess
  • Verantwortung für die Projektdurchführung bei Kundenbeziehungen auf Führungsebene
  • Coaching und Weiterentwicklung des Teams in jedem Projekt

Das Unternehmen

Eine führende globale Unternehmensberatung mit einer etablierten Cybersecurity-Practice, die mit einigen der größten Organisationen im Markt zusammenarbeitet. Sie würden einem Team beitreten, das seinen Footprint im Bereich Strategie und Transformation aktiv ausbaut, mit dem Renommee, direkt mit Senior Stakeholdern ins Gespräch zu kommen, statt sich erst dorthin hocharbeiten zu müssen.

Ihr Profil

  • Mindestens 5 Jahre Erfahrung im Cybersecurity-Management mit Fokus auf Strategie-, Governance- oder Transformationsarbeit für große Unternehmenskunden
  • Nachgewiesene Erfahrung in der Steuerung komplexer Projekte mit anspruchsvollen Senior Stakeholdern
  • Fundierte Kenntnisse gängiger Cybersecurity-Standards wie ISO 27001, IT-Grundschutz, NIST, ISF oder DORA
  • Verhandlungssicheres Deutsch und Englisch sowie starke Kommunikations- und Präsentationsfähigkeiten auf Management- und C-Level
  • Reisebereitschaft

Bewerbung

Nehmen Sie Kontakt mit dem Team von MAM Gruppe auf für ein vertrauliches Gespräch. Ihr Lebenslauf muss nicht aktuell sein. Schicken Sie, was Sie haben, oder rufen Sie uns einfach an.

Weitere Stellenangebote dieses Personalvermittlers

Munich, Bayern

Senior Manager Information Security

Senior Manager Information Security Wenn Ihre aktuelle Cyber-Strategiearbeit nie über das Slide-Deck-Stadium hinauskommt, ist diese Rolle anders. Sie sind die Person, die Kunden anrufen, wenn der Vorstand wissen will, was beim Thema Cyber-Risiko konkret zu tun ist, nicht nur, wie hoch das Risiko ist. Die Chance Sie leiten Projekte auf der höchsten Entscheidungsebene namhafter Großkunden. Das bedeutet: Sie entwickeln risikobasierte, geschäftsorientierte Cyber-Strategien direkt mit Führungskräften, statt sie für jemand anderen aufzubereiten. Sie entwerfen Target Operating Models, beraten zu regulatorischen Brennpunkten wie DORA und steuern Transformationsprogramme vom Zielbild bis zum operativen Rollout. Die Kundenarbeit erstreckt sich über mehrere Branchen: Financial Services, öffentlicher Sektor und industrielle Umgebungen mit vernetzten Produktionssystemen. Sie wirken außerdem daran mit, wie die Practice neue Tools wie Generative AI in laufenden Projekten einsetzt, die Methodik bleibt hier also nicht statisch. Die Aufgaben Entwicklung risikobasierter, geschäftsorientierter Cyber-Strategien direkt mit der Geschäftsführung des Kunden Beratung der Führungsebene zu regulatorischen Anforderungen und deren Übersetzung in konkrete Maßnahmen End-to-End-Steuerung von Transformationsprogrammen, vom Governance-Modell bis zur Umsetzung Entwicklung von Target Operating Models zur Verbesserung des Zusammenspiels von Mensch, Technologie und Prozess Verantwortung für die Projektdurchführung bei Kundenbeziehungen auf Führungsebene Coaching und Weiterentwicklung des Teams in jedem Projekt Das Unternehmen Eine führende globale Unternehmensberatung mit einer etablierten Cybersecurity-Practice, die mit einigen der größten Organisationen im Markt zusammenarbeitet. Sie würden einem Team beitreten, das seinen Footprint im Bereich Strategie und Transformation aktiv ausbaut, mit dem Renommee, direkt mit Senior Stakeholdern ins Gespräch zu kommen, statt sich erst dorthin hocharbeiten zu müssen. Ihr Profil Mindestens 5 Jahre Erfahrung im Cybersecurity-Management mit Fokus auf Strategie-, Governance- oder Transformationsarbeit für große Unternehmenskunden Nachgewiesene Erfahrung in der Steuerung komplexer Projekte mit anspruchsvollen Senior Stakeholdern Fundierte Kenntnisse gängiger Cybersecurity-Standards wie ISO 27001, IT-Grundschutz, NIST, ISF oder DORA Verhandlungssicheres Deutsch und Englisch sowie starke Kommunikations- und Präsentationsfähigkeiten auf Management- und C-Level Reisebereitschaft Bewerbung Nehmen Sie Kontakt mit dem Team von MAM Gruppe auf für ein vertrauliches Gespräch. Ihr Lebenslauf muss nicht aktuell sein. Schicken Sie, was Sie haben, oder rufen Sie uns einfach an.
Weitere Informationen
Munich, Bayern

Senior Manager IAM

Senior Manager IAM Wenn Sie diejenige Person sind, die immer gerufen wird, sobald ein IAM-Rollout aus dem Ruder läuft, aber nie diejenige, die ihn von Anfang an gestalten durfte, lohnt sich ein genauerer Blick. Die Chance Sie verantworten IAM- und PAM-Projekte end-to-end, von der ersten Anforderungsanalyse bis zum Go-Live und dem laufenden Betrieb. Sie sind die fachliche Autorität im Raum: Governance, Architektur, Integration und die Zielvision des Kunden liegen bei Ihnen. Das bedeutet die Zusammenarbeit mit internationalen Kunden unter echtem regulatorischem Druck, einschließlich MaRisk- und BAIT/VAIT-Anforderungen, sowie die zentrale Ansprechfunktion für Governance, Standards und Compliance über die gesamte Projektlaufzeit. Sie führen und coachen außerdem die Projektteams um Sie herum, hier geht es also ebenso um Menschen wie um Systeme. Die Aufgaben Projektleitung über alle Phasen hinweg, von der Anforderungsanalyse über Konzeption und Implementierung bis zu Go-Live und Betrieb Verantwortung für Governance, Architektur und Integration als fachliche Expertin oder fachlicher Experte Anpassung von IAM-Tools an Kundenanforderungen sowie zentrale Ansprechfunktion für Governance, Standards und Regulatorik Mitgestaltung der Produkt- und Serviceentwicklung auf Basis von Marktanforderungen Führung und Coaching der Projektteams sowie Förderung einer kollaborativen Arbeitsweise Das Unternehmen Eine führende globale Unternehmensberatung mit einer etablierten Cybersecurity-Practice, die internationale Kunden zu Identity & Access Management berät. Sie würden einem Team beitreten, das echten Gestaltungsspielraum hat, wie IAM/PAM-Projekte umgesetzt werden, statt lediglich das Design anderer auszuführen. Ihr Profil Mindestens 5 Jahre Berufserfahrung im Bereich Identity & Access Management Fundierte Erfahrung mit regulatorischen Anforderungen wie MaRisk und BAIT/VAIT im Kontext von IAM-Implementierungen Tiefgehende Kenntnisse von IAM-Prozessen, vom Design bis zum Rollout Fundierte Kenntnisse gängiger IT-Sicherheitsstandards wie ISO 27001 und NIST Souveräne Kommunikation auf allen Ebenen sowie Erfahrung in der Führung internationaler, interdisziplinärer Teams Verhandlungssicheres Deutsch und Englisch sowie Reisebereitschaft Bewerbung Nehmen Sie Kontakt mit dem Team von MAM Gruppe auf für ein vertrauliches Gespräch. Ihr Lebenslauf muss nicht aktuell sein. Schicken Sie, was Sie haben, oder rufen Sie uns einfach an.
Weitere Informationen
Munich, Bayern

PAM Manager

PAM Manager The Opportunity If you're running PAM projects for one client, imagine doing it for dozens. This role puts you at the centre of Privileged Access Management for major international clients, covering the full lifecycle from acquisition through to go live and operation. You'll shape how PAM gets designed and rolled out, not just maintain it. You'll also get room to grow: structured career planning, secondments, job rotation, and an internal training academy. Flexible and EU remote working, sabbaticals, and family support round out the package, along with bike and car leasing and a company phone for personal use. The Role You'll act as project manager across all phases of PAM engagements, from client acquisition to successful operation post go-live. As subject matter expert, you'll own governance, architecture and integration, translating each client's PAM target vision into a working solution. That includes customising tools like CyberArk and BeyondTrust, and acting as the go-to contact on governance and regulation. You'll also help shape the wider PAM offering and lead and coach a team as you go. The Company Our client is a globally established professional services and consulting firm with a large international cybersecurity practice, supporting clients through every stage of secure digital transformation. It's a business with genuine international reach and a strong, visible commitment to diversity and inclusion. What You'll Need At least 5 years' hands-on experience in Privileged Access Management Practical experience implementing and customising PAM solutions such as CyberArk or BeyondTrust Working knowledge of MaRisk and BAIT/VAIT regulatory frameworks Solid understanding of IT security standards such as ISO 27001 and NIST Experience leading or coaching a team internationally Fluent German and English How to Apply Your CV doesn't need to be up to date. Send what you have, or just give us a call.
Weitere Informationen
Frankfurt, Hessen

Manager ICT Third Party Risk

Manager ICT & Information Security Third Party Risk – 2nd Line of Defence Die Chan Wenn Sie in Ihrer aktuellen Rolle Risiken erst melden können, nachdem die Entscheidung bereits gefallen ist, ist das hier anders. Hier sitzen Sie in der zweiten Verteidigungslinie mit echtem Mandat, Dinge zu hinterfragen. Sie bewerten, wie externe Anbieter mit Sicherheits- und Technologierisiken umgehen, und widersprechen, wenn das Gesehene den Anforderungen nicht entspricht, unabhängig davon, wie senior der Stakeholder auf der anderen Seite des Tisches ist. Sie arbeiten über Information Security, IT, Einkauf und Operational Risk hinweg, mit direkter Sichtbarkeit in Risikoausschüsse und Senior-Management-Reporting. Die Aufgaben Sie überprüfen und hinterfragen eigenständig die Risikobewertungen der ersten Linie für Drittanbieter, von kritischen Lieferanten über Cloud-Anbieter bis zu Outsourcing-Partnern. Bewertung der Security-Posture kritischer Lieferanten, Anbieter, Cloud-Provider und Outsourcing-Partner Hinterfragen der ersten Linie zu identifizierten Risiken, Kontrollen, Remediierungsplänen und Risikoakzeptanzen Bewertung von Drittanbieterkontrollen in den Bereichen IAM, Datenschutz, Vulnerability Management, Incident Response, Cloud Security und Cyber Resilience Unterstützung und Mitgestaltung des TPRM- und Information-Security-Risk-Frameworks Monitoring von Drittanbietervorfällen, Schwachstellen und Kontrollschwächen bis zur Remediierung Sicherstellung der Ausrichtung an DORA, NIS2, ISO 27001, EBA-Richtlinien und MaRisk Erstellung von Risikoreports für Senior Management und Risikoausschüsse Unterstützung bei internen Audits und regulatorischen Assessments Ihre Erkenntnisse fließen direkt in das Management des Drittanbieter-Exposures der Organisation ein, was Ihnen eine Sichtbarkeit verschafft, die in einer First-Line-Rolle kaum zu erreichen ist. Das Unternehmen Unser Mandant ist eine etablierte, regulierte Finanzdienstleistungsorganisation mit einer ausgereiften Second-Line-Risikofunktion. Größe und regulatorischer Footprint bedeuten, dass Third-Party Risk als echte Priorität behandelt wird, nicht als Pflichtübung, und die Frameworks, in denen Sie arbeiten, sind darauf ausgelegt, unter echter regulatorischer Prüfung standzuhalten. Ihr Profil Mehrjährige Erfahrung in Information Security, ICT, Third Party oder Cyber Risk Fundierte Kenntnisse von TPRM-Prozessen und Drittanbieter-Sicherheitsbewertungen Vertrautheit mit ISO 27001, DORA, NIS2 und EBA-Anforderungen Kenntnisse in Cloud Security, IAM, Vulnerability Management, Incident Response und Cyber Resilience Sicherheit, die erste Linie eigenständig zu hinterfragen und Risiken gegenüber Senior Stakeholdern zu kommunizieren Verhandlungssicheres Deutsch und Englisch Bewerbung Interesse? Ihr Lebenslauf muss nicht aktuell sein. Schicken Sie, was Sie haben, oder rufen Sie uns einfach an und wir besprechen die Details.
Weitere Informationen

Neueste Blogs

Alle Blogs anzeigen