Informationssicherheitsspezialist (m/w/d) interne Governance
Haar (München)

Sie stehen für kollegiale Zusammenarbeit, schätzen eine große Aufgabenvielfalt und übernehmen gerne Verantwortung?

Dann sind Sie bei FI-TS richtig!

Als einer der größten Partner für den IT-Betrieb der Finanz- und Versicherungsbranche mit führenden Banken, Versicherungen und Finanzdienstleistern als Kunden betreibt FI-TS Anwendungen und stellt Cloud-Services sowie klassische Rechenzentrumsleistungen zur Verfügung.

FI-TS gehört der Sparkassen-Finanzgruppe und damit der größten Kreditinstitutsgruppe in Deutschland und Europa an. An fünf Standorten in Deutschland beschäftigt FI-TS ca. 1.000 Mitarbeitende.

Für unser Team "Interne Governance" der Abteilung "Governance" im Bereich "Governance, Risk & Compliance" (GRC) suchen wir eine/n Informationssicherheitsspezialisten (m/w/d). Der Bereich GRC als 2nd Line of Defence von FI-TS erarbeitet unternehmensweite Vorgaben, überwacht deren Einhaltung und steuert die Risiken. Das Team "Interne Governance" erstellt die internen Vorgaben zur Informationssicherheit und steuert deren Umsetzung bei FI-TS.

So sieht der Verantwortungsbereich aus:

  • Sie sind Ansprechpartner innerhalb unseres Unternehmens für die Vorgaben zur Informationssicherheit
  • Sie verantworten die kontinuierliche Weiterentwicklung und Fortschreibung der relevanten internen Vorgaben zur Informationssicherheit (basierend auf relevanten Gesetzen, Richtlinien, Normen, Vorgaben der Geschäftsführung und Kunden) für FI-TS
  • Sie unterstützen bei der Steuerung und Weiterentwicklung der Sicherheitsorganisation
  • Sie arbeiten mit an der Weiterentwicklung unseres unternehmensweiten Berichtswesens zur Informationssicherheit
  • Sie initiieren und unterstützen die Beauftragung sowie Umsetzung von unternehmensweiten Schulungs- und Marketingmaßnahmen hinsichtlich Informations- und IT-Sicherheit
  • Sie bereiten interne Gremien, wie z.B. Sicherheitsforen vor und unterstützen bei der Durchführung
  • Sie wirken bei Analyse und Bewertung der Informationssicherheit von Dienstleistern im Rahmen von Dienstleisterprüfungen mit
  • Sie beraten die Fachbereiche bei der Erstellung von Schutzbedarfsanalysen sowie Sicherheitskonzepten und fördern die Durchgängigkeit relevanter Informationen im Unternehmen
  • Sie führen selbständig GAP-Analysen im Auftrag unserer Kunden im Umfeld der Informationssicherheit durch
  • Sie erstellen den unternehmensweiten Sicherheitsbericht für unsere Kunden
  • Sie arbeiten in allen Fragen der Informationssicherheit eng mit dem CISO und der Abteilungsleitung "Governance" zusammen

Das erwarten wir:

  • Sie haben Ihr Studium der Fachrichtung (Wirtschafts-)Informatik oder eine vergleichbare Ausbildung erfolgreich abgeschlossen
  • Sie bringen fundierte Kenntnisse im Fachgebiet Informationssicherheit mit und haben bereits mehrjährige Berufserfahrung auf diesem Themengebiet sammeln können
  • Sie haben Erfahrung im Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS)
  • Sie verfügen über Kenntnisse einschlägiger Standards und regulatorischer Standards, wie beispielsweise ISO 2700, BSI- IT-Grundschutz
  • Idealerweise haben Sie Erfahrung in der Formulierung und Umsetzung von informationssicherheitsrelevanten Richtlinien, abgeleitet aus relevanten gesetzlichen, regulatorischen und kundenspezifischen Vorgaben
  • Sie können komplexe organisatorische und technische Sachverhalte analysieren, zielgerichtet Handlungsstränge ableiten und diese in Entscheidungsvorlagen und Präsentationen für Kunden und Geschäftsführung überführen
  • Sie verfügen über hohe Integrität, Flexibilität und Verantwortungsbewusstsein sowie eine über alle Hierarchieebenen ausgeprägte Kommunikations-, Überzeugungs- und Durchsetzungsstärke
  • Eine hohe Sozialkompetenz zur Vermittlung der Informationssicherheitsvorgaben im Unternehmen sowie gute Englischkenntnisse in Wort und Schrift runden Ihr Profil ab

Wir bieten:

Teile uns gerne freiwillig deine individuellen Bedürfnisse mit – sei es im Zusammenhang mit Neurodivergenz oder möglicher persönlicher Einschränkungen. Unser Ziel ist es, den Bewerbungsprozess möglichst inklusiv zu gestalten, weswegen wir uns gerne auf deine individuellen Anforderungen einstellen.


Für uns als erfahrenen IT-Betriebspartner der Finanz- und Versicherungsbranche sind der präzise Umgang mit strengsten Sicherheits- und Qualitätsrichtlinien sowie das Erfüllen der gesetzlichen Vorgaben selbstverständlich und von äußerst wichtiger Bedeutung. Dementsprechend gilt dies auch für alle unsere Mitarbeitenden.