Senior Cloud Security & Compliance Engineer (m/w/d)
Köln, Nordrhein-Westfalen, DE
SozialBank
Gestalten Sie mit uns eine nachhaltig soziale Zukunft!
Die digitale Transformation stellt Banken vor neue Herausforderungen in den Bereichen IT-Security, Informationssicherheit und Compliance. Als Senior Cloud Security & Compliance Engineer (m/w/d) in der 1st line of defense tragen Sie maßgeblich dazu bei, unsere Cyber-Infrastrukturen sicher und regelkonform zu gestalten. Sie arbeiten in einem dynamischen Umfeld, in dem technologische Innovationen mit Sicherheitsstandards in Einklang gebracht werden müssen.Darin können Sie uns unterstützen:
- Sicherstellung der regulatorischen Compliance unserer Cloud- und IT-Infrastrukturen durch Entwicklung und Einführung von Richtlinien, Prozessen und technischen Sicherheitsmaßnahmen (auf der Basis von ISO 27001)
- Enge Zusammenarbeit mit IT-Operations (1st line), Informationssicherheit (2nd line) und internen Revisionsteams (3rd line) zur Identifikation und Umsetzung von Sicherheitsmaßnahmen
- Methodische und inhaltliche Unterstützung der 1st line bei der Erstellung und Umsetzung von Konzepten und Dokumentationen
- Planung, Durchführung und Nachverfolgung von internen und externen Audits sowie Koordination der Umsetzung von Maßnahmen aus Prüfungen
- Identifikation und Bewertung bankenspezifischer Compliance- und Sicherheitsrisiken sowie Entwicklung geeigneter Gegenmaßnahmen
- Bearbeitung, Bewertung und Dokumentation von IKT-bezogenen Vorfällen
- Aufbau und Weiterentwicklung einer sicheren Cloud-Architektur unter Berücksichtigung von Zero Trust, Least Privilege und Secure-by-Design-Prinzipien
- Implementierung und Optimierung von Security Monitoring-, Incident-Response- und SIEM-Prozessen in der Cloud
- Beratung interner Fachbereiche zu Sicherheits- und Compliance-Anforderungen bei der Einführung neuer Technologien und digitaler Geschäftsmodelle
- Unterstützung des Informationsrisikomanagements bei der Bewertung und Klassifikation operativer Risiken
- Analyse aktueller Cyber-Bedrohungen und Schwachstellen durch die Koordination von Schwachstellenscans und Penetrationstests sowie Ableitung präventiver und reaktiver Maßnahmen
- Mitwirkung an der strategischen Weiterentwicklung der IT-Sicherheitsarchitektur und Definition langfristiger Sicherheitsstrategien
Das bringen Sie mit:
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation
- Mehrjährige Erfahrung in den Bereichen Cloud Security, IT-Compliance und Cybersecurity Management, idealerweise im Finanzsektor oder einer stark regulierten Branche
- Kenntnisse der Anforderungen für Banken (BAIT, DORA)
- Erfahrung mit Cloud-Sicherheitsarchitekturen und Sicherheitsmechanismen in Microsoft Azure
- Kenntnisse in SIEM-, SOAR- und Security Incident Management-Prozessen
- Erfahrung in der Zusammenarbeit mit Aufsichtsbehörden, Wirtschaftsprüfern und internen Revisionsteams
- Sehr gute Kommunikationsfähigkeiten und die Fähigkeit, komplexe Sicherheitsthemen für technische und nicht-technische Stakeholder verständlich aufzubereiten
- Eigenverantwortliche, strukturierte Arbeitsweise mit hoher Problemlösungskompetenz
Das bieten wir:
- Sicherheit und Stabilität einer renommierten Bank mit einer starken IT-Strategie
- Verantwortungsvolle Aufgaben mit direktem Einfluss auf die IT-Sicherheitsstrategie der Bank
- Einen sinnstiftenden Job mit sozial-nachhaltigen Beitrag für und in der Sozial- und Gesundheitswirtschaft
- Attraktives Gehalt nach dem Tarifvertrag der Volks- und Raiffeisenbanken: 13 Gehälter + eine variable Vergütung, welche sich an den Leistungen und am Erfolg des Unternehmens bemisst
- Betriebliche Altersvorsorge (BAV) – hoher Zuschuss von zwei Drittel (4,6% von 6,9%) der Bruttobezüge
- Vermögenswirksame Leistungen
- Urlaubsgeld i.H.v. 358 €
- Die Möglichkeit, Verantwortung zu übernehmen, Veränderung mitzugestalten und sich persönlich und fachlich weiterzuentwickeln
- Mobiles Arbeiten
- Flexibles Arbeiten
- Gleitzeit sowie die Möglichkeit zur Freistellung bei familiären Ausnahmesituationen
- Moderne Büros mit ergonomisch ausgestatteten Arbeitsplätzen (z.B. höhenverstellbaren Schreibtischen)
- Zentrale Lage: Am Kölner Rheinufer nur 10 Gehminuten vom Hauptbahnhof und 5 Gehminuten zur KVB-Haltstelle Reichensperger Platz
- Jobticket – Übernahme des steuerlichen Höchstsatzes von 44 €
- Urban Sports Club Mitgliedschaft – Bezuschussung von 25 €
- Dienstrad im Rahmen der Entgeltumwandlung (Eurorad)
- Beratung bei der Pflege von Angehörigen und Lebenslagen Coaching durch unseren Dienstleister
- KiTa-Platz Vermittlung in Kooperation mit Fröbel Kindergärten
SozialBank als Arbeitgeber:
Mit unseren Finanz- und Serviceleistungen wollen wir gemeinsam mit unseren Kunden aus Gesundheitswesen, Sozial- und Bildungsbereich die Zukunft einer sozialen Gesellschaft vorantreiben. Unsere Unternehmenskultur ist geprägt von Verantwortung, Vielfalt und einem wertschätzenden Miteinander. Bringen Sie ihre Erfahrungen und neuen Ideen bei uns ein und entwickeln Sie sich in einer sinnstiftenden Tätigkeit weiter. Bewerben Sie sich online und senden Sie uns Ihre aussagefähigen Bewerbungsunterlagen mit Angabe Ihrer Gehaltsvorstellungen und des frühesten Eintrittstermins. Wir freuen uns auf Ihre Bewerbung!SozialBank AG
Christian Marx & Sandra Zimmermann
Konrad-Adenauer-Ufer 85
50668 Köln
www.sozialbank.de
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Job stats:
0
0
0
Categories:
CloudSec Jobs
Compliance Jobs
Security Engineering Jobs
Tags: Audits Azure Cloud Compliance Computer Science ISO 27001 Monitoring SIEM SOAR Vulnerabilities Zero Trust
Region:
Europe
Country:
Germany
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.
Information Security Specialist jobsInformation System Security Officer jobsSenior Cloud Security Engineer jobsSenior Security Analyst jobsSenior Cybersecurity Engineer jobsSystems Administrator jobsSystems Engineer jobsInformation Security Manager jobsSenior Information Security Analyst jobsSenior Network Security Engineer jobsCyber Security Specialist jobsIT Security Engineer jobsIT Security Analyst jobsChief Information Security Officer jobsSecurity Consultant jobsSecurity Specialist jobsInformation Systems Security Engineer jobsInformation System Security Officer (ISSO) jobsSenior Cyber Security Engineer jobsSenior Information Security Engineer jobsSenior Product Security Engineer jobsCyber Threat Intelligence Analyst jobsCyber Security Architect jobsThreat Intelligence Analyst jobsSenior Software Engineer jobs
Java jobsBash jobsEncryption jobsTS/SCI jobsEDR jobsIDS jobsSQL jobsThreat detection jobsIPS jobsSplunk jobsTerraform jobsMalware jobsSDLC jobsFinance jobsTop Secret jobsDocker jobsForensics jobsSOC 2 jobsRMF jobsIntrusion detection jobsCompTIA jobsActive Directory jobsITIL jobsGIAC jobsOWASP jobs
DoDD 8570 jobsVPN jobsData Analytics jobsOSCP jobsHIPAA jobsAnsible jobsIT infrastructure jobsCRISC jobsTCP/IP jobsUNIX jobsSAP jobsCCSP jobsBanking jobsSANS jobsSOAR jobsJavaScript jobsClearance Required jobsMachine Learning jobsMITRE ATT&CK jobsSOX jobsDNS jobsJira jobsZero Trust jobsSecurity strategy jobsPolygraph jobs