Jobless Developer

Abteilungsleiter IT Risk Management (m/w/d)

DüsseldorfRemote

AI Summary

Leads the IT Risk Management department, developing and maintaining the bank-wide IT and ICT risk management framework, overseeing identification and assessment of IT, cyber, and information security risks, and ensuring effective risk control and regulatory compliance.

About this role

Aufgaben:

  • Du leitest die Abteilung IT Risk Management fachlich, disziplinarisch und strategisch, entwickelst die Organisation und dein Team kontinuierlich weiter und sorgst für eine effiziente Ressourcen-, Kapazitäts- und Priorisierungsplanung.

  • Du verantwortest die Weiterentwicklung des bankweiten IT- und IKT-Risikomanagement-Frameworks einschließlich Richtlinien, Standards, Kontrollzielen, Risikobewertungsverfahren sowie eines angemessenen Kontrollumfelds.

  • Du steuerst die Identifikation, Bewertung und Überwachung von IT-, Cyber-, Informationssicherheits- und Technologierisiken, entwickelst geeignete KRIs und Eskalationsmechanismen und stellst eine wirksame Risikosteuerung sicher.

  • Du stellst sicher, dass Risiken aus IKT-Drittdienstleistungen sowie technologischen Veränderungen frühzeitig erkannt, angemessen bewertet und nachhaltig gesteuert werden.

  • Du berätst Management und relevante Stakeholder zu IT-Risiken, regulatorischen Anforderungen und strategischen Fragestellungen im IT-Risikomanagement und gestaltest dessen Weiterentwicklung aktiv mit.

  • Du begleitest interne und externe Prüfungen, arbeitest eng mit Aufsichtsbehörden, Prüfern, Dienstleistern sowie den 2nd- und 3rd-Line-Einheiten zusammen und beobachtest regulatorische Entwicklungen, um deren Umsetzung sicherzustellen.

Profil:

  • Du hast ein Studium mit technischem oder wirtschaftswissenschaftlichem Schwerpunkt erfolgreich abgeschlossen oder verfügst über eine vergleichbare Qualifikation.
  • Du bringst mehrjährige Berufs- und Führungserfahrung im IT-Risikomanagement mit, idealerweise in einem regulierten Finanzumfeld.
  • Du verfügst über fundierte Kenntnisse in den Bereichen IT-Risikomanagement, IT-GRC, Informationssicherheit sowie Technologie- und Cyberrisiken.
  • Du kennst die relevanten regulatorischen Anforderungen, insbesondere DORA, MaRisk, EBA-/EZB-Vorgaben, DSGVO und ISO 2700x.
  • Du überzeugst durch einen wertschätzenden Führungsstil sowie ausgeprägte Kommunikations- und Stakeholder-Management-Kompetenzen.
  • Du kommunizierst sicher und adressatengerecht auf Deutsch und Englisch.

Skills

Cyber RiskDORADSGVOEBAECBEnglishEscalation ManagementExternal AuditGermanInformation SecurityInternal AuditISO 2700xIT GRCIT Risk ManagementKRIMaRiskRegulatory ComplianceStakeholder Management

Explore related jobs

Browse these categories

Market data for this role

All reports →