Senior Cloud Security & Compliance Engineer (m/w/d)
Köln, Nordrhein-Westfalen, DE
SozialBank
Gestalten Sie mit uns eine nachhaltig soziale Zukunft!
Die digitale Transformation stellt Banken vor neue Herausforderungen in den Bereichen IT-Security, Informationssicherheit und Compliance. Als Senior Cloud Security & Compliance Engineer (m/w/d) in der 1st line of defense tragen Sie maßgeblich dazu bei, unsere Cyber-Infrastrukturen sicher und regelkonform zu gestalten. Sie arbeiten in einem dynamischen Umfeld, in dem technologische Innovationen mit Sicherheitsstandards in Einklang gebracht werden müssen.Darin können Sie uns unterstützen:
- Sicherstellung der regulatorischen Compliance unserer Cloud- und IT-Infrastrukturen durch Entwicklung und Einführung von Richtlinien, Prozessen und technischen Sicherheitsmaßnahmen (auf der Basis von ISO 27001)
- Enge Zusammenarbeit mit IT-Operations (1st line), Informationssicherheit (2nd line) und internen Revisionsteams (3rd line) zur Identifikation und Umsetzung von Sicherheitsmaßnahmen
- Methodische und inhaltliche Unterstützung der 1st line bei der Erstellung und Umsetzung von Konzepten und Dokumentationen
- Planung, Durchführung und Nachverfolgung von internen und externen Audits sowie Koordination der Umsetzung von Maßnahmen aus Prüfungen
- Identifikation und Bewertung bankenspezifischer Compliance- und Sicherheitsrisiken sowie Entwicklung geeigneter Gegenmaßnahmen
- Bearbeitung, Bewertung und Dokumentation von IKT-bezogenen Vorfällen
- Aufbau und Weiterentwicklung einer sicheren Cloud-Architektur unter Berücksichtigung von Zero Trust, Least Privilege und Secure-by-Design-Prinzipien
- Implementierung und Optimierung von Security Monitoring-, Incident-Response- und SIEM-Prozessen in der Cloud
- Beratung interner Fachbereiche zu Sicherheits- und Compliance-Anforderungen bei der Einführung neuer Technologien und digitaler Geschäftsmodelle
- Unterstützung des Informationsrisikomanagements bei der Bewertung und Klassifikation operativer Risiken
- Analyse aktueller Cyber-Bedrohungen und Schwachstellen durch die Koordination von Schwachstellenscans und Penetrationstests sowie Ableitung präventiver und reaktiver Maßnahmen
- Mitwirkung an der strategischen Weiterentwicklung der IT-Sicherheitsarchitektur und Definition langfristiger Sicherheitsstrategien
Das bringen Sie mit:
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation
- Mehrjährige Erfahrung in den Bereichen Cloud Security, IT-Compliance und Cybersecurity Management, idealerweise im Finanzsektor oder einer stark regulierten Branche
- Kenntnisse der Anforderungen für Banken (BAIT, DORA)
- Erfahrung mit Cloud-Sicherheitsarchitekturen und Sicherheitsmechanismen in Microsoft Azure
- Kenntnisse in SIEM-, SOAR- und Security Incident Management-Prozessen
- Erfahrung in der Zusammenarbeit mit Aufsichtsbehörden, Wirtschaftsprüfern und internen Revisionsteams
- Sehr gute Kommunikationsfähigkeiten und die Fähigkeit, komplexe Sicherheitsthemen für technische und nicht-technische Stakeholder verständlich aufzubereiten
- Eigenverantwortliche, strukturierte Arbeitsweise mit hoher Problemlösungskompetenz
Das bieten wir:
- Sicherheit und Stabilität einer renommierten Bank mit einer starken IT-Strategie
- Verantwortungsvolle Aufgaben mit direktem Einfluss auf die IT-Sicherheitsstrategie der Bank
- Einen sinnstiftenden Job mit sozial-nachhaltigen Beitrag für und in der Sozial- und Gesundheitswirtschaft
- Attraktives Gehalt nach dem Tarifvertrag der Volks- und Raiffeisenbanken: 13 Gehälter + eine variable Vergütung, welche sich an den Leistungen und am Erfolg des Unternehmens bemisst
- Betriebliche Altersvorsorge (BAV) – hoher Zuschuss von zwei Drittel (4,6% von 6,9%) der Bruttobezüge
- Vermögenswirksame Leistungen
- Urlaubsgeld i.H.v. 358 €
- Die Möglichkeit, Verantwortung zu übernehmen, Veränderung mitzugestalten und sich persönlich und fachlich weiterzuentwickeln
- Mobiles Arbeiten
- Flexibles Arbeiten
- Gleitzeit sowie die Möglichkeit zur Freistellung bei familiären Ausnahmesituationen
- Moderne Büros mit ergonomisch ausgestatteten Arbeitsplätzen (z.B. höhenverstellbaren Schreibtischen)
- Zentrale Lage: Am Kölner Rheinufer nur 10 Gehminuten vom Hauptbahnhof und 5 Gehminuten zur KVB-Haltstelle Reichensperger Platz
- Jobticket – Übernahme des steuerlichen Höchstsatzes von 44 €
- Urban Sports Club Mitgliedschaft – Bezuschussung von 25 €
- Dienstrad im Rahmen der Entgeltumwandlung (Eurorad)
- Beratung bei der Pflege von Angehörigen und Lebenslagen Coaching durch unseren Dienstleister
- KiTa-Platz Vermittlung in Kooperation mit Fröbel Kindergärten
SozialBank als Arbeitgeber:
Mit unseren Finanz- und Serviceleistungen wollen wir gemeinsam mit unseren Kunden aus Gesundheitswesen, Sozial- und Bildungsbereich die Zukunft einer sozialen Gesellschaft vorantreiben. Unsere Unternehmenskultur ist geprägt von Verantwortung, Vielfalt und einem wertschätzenden Miteinander. Bringen Sie ihre Erfahrungen und neuen Ideen bei uns ein und entwickeln Sie sich in einer sinnstiftenden Tätigkeit weiter. Bewerben Sie sich online und senden Sie uns Ihre aussagefähigen Bewerbungsunterlagen mit Angabe Ihrer Gehaltsvorstellungen und des frühesten Eintrittstermins. Wir freuen uns auf Ihre Bewerbung!SozialBank AG
Christian Marx & Sandra Zimmermann
Konrad-Adenauer-Ufer 85
50668 Köln
www.sozialbank.de
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Job stats:
0
0
0
Categories:
CloudSec Jobs
Compliance Jobs
Security Engineering Jobs
Tags: Audits Azure Cloud Compliance Computer Science ISO 27001 Monitoring SIEM SOAR Vulnerabilities Zero Trust
Region:
Europe
Country:
Germany
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.
Information Systems Security Officer jobsInformation System Security Officer jobsSenior Security Analyst jobsSenior Cloud Security Engineer jobsSenior Cybersecurity Engineer jobsInformation Security Manager jobsSystems Engineer jobsSystems Administrator jobsCyber Security Specialist jobsSenior Network Security Engineer jobsIT Security Engineer jobsSenior Information Security Analyst jobsSecurity Specialist jobsChief Information Security Officer jobsSecurity Consultant jobsIT Security Analyst jobsInformation System Security Officer (ISSO) jobsSenior Cyber Security Engineer jobsInformation Systems Security Engineer jobsCyber Threat Intelligence Analyst jobsThreat Intelligence Analyst jobsSecurity Operations Analyst jobsSenior Product Security Engineer jobsSenior Information Security Engineer jobsStaff Security Engineer jobs
Encryption jobsGDPR jobsSaaS jobsSplunk jobsTop Secret jobsBash jobsMalware jobsEDR jobsSQL jobsSDLC jobsThreat detection jobsRMF jobsIDS jobsFinance jobsForensics jobsIPS jobsTerraform jobsIntrusion detection jobsDocker jobsCompTIA jobsDoDD 8570 jobsActive Directory jobsITIL jobsCRISC jobsOWASP jobs
GIAC jobsSOC 2 jobsUNIX jobsSAP jobsAnsible jobsHIPAA jobsSANS jobsOSCP jobsClearance Required jobsTCP/IP jobsSOAR jobsCCSP jobsVPN jobsIndustrial jobsMachine Learning jobsJavaScript jobsBanking jobsJira jobsDNS jobsSOX jobsPolygraph jobsMITRE ATT&CK jobsIT infrastructure jobsNIST 800-53 jobsVMware jobs