Informationen zur Anzeige:
IT-Risikomanager (m/w/d)
Erfurt
Aktualität: 10.01.2025
Anzeigeninhalt:
10.01.2025, Thüringer Aufbaubank, AöR
Erfurt
IT-Risikomanager (m/w/d)
Aufgaben:
Es ist Ihre Aufgabe, den definierten Prozess des IT-Risikomanagements aufrechtzuerhalten, die Ergebnisse des Prozesses zu berichten sowie diesen zu überwachen und weiter zu entwickeln (inkl. der Methoden und Vorgaben zum IT-Risikomanagement).
Hierzu zählen im Einzelnen die
Proaktive Identifikation von Risiken (prozessgestützt als auch ad-hoc), Bewertung von Risiken (u.a. Analyse der Auswirkung von IT-Risiken auf die Geschäftsziele)
Abteilungsübergreifende Planung
Steuerung und Überwachung von Maßnahmen zur Risikobehandlung
Aufbau und Durchführung eines Berichtswesens zum IT-Risikomanagement auf Basis eines zu führenden IT-Risikoinventars (inkl. Definition, Ermittlung und Überwachung von KRI (Key Risk Indicators)
Im Rahmen der Prozessverantwortung prüfen Sie zudem, inwieweit unterstützende Maßnahmen (z.B. Erstellung / Aktualisierung von Templates für IT-Risikoregister oder -szenarien,...) angebracht sind und initiieren diese eigenständig.
Ergänzend unterstützen Sie organisatorisch das IT-Notfall-Management (BCM) durch Planung und Durchführung von Notfall-Übungen sowie Pflege der Wiederherstellungs- sowie Wiederanlauf-Pläne.
Als zentrale Ansprechpartner*in für den Bereich IT sind Sie im laufenden Austausch mit weiteren Stakeholder, z.B.
Unternehmensübergreifendes Risikomanagement / opRisk (Abgleich mit IT-Risiken)
Informationssicherheit (Abgleich mit Inventar der Informationssicherheitsrisiken)
Revision (Ansprechpartner zur Vor- und Nachbereitung von Prüfungen sowie Risiken, die aus Feststellungen resultieren)
Qualifikationen:
Studium der Wirtschaftsinformatik, Informatik oder vergleichbar
Fundierte Kenntnisse / praktische Erfahrungen im Bereich des IT-Risiko- sowie IT-Notfallmanagements
Fundierte Kenntnisse über relevante Standards und Rahmenwerke (bspw. IT-Grundschutz-Kompendium (BSI), COBIT 5 wünschenswert)
Erfahrung in der Optimierung von (IT)-Prozessen
Entsprechende Zertifizierungen im IT-Risiko- (bspw. CRISC) oder -Notfallmanagement (z.B. BCM-Manager) sind wünschenswert
Strukturiertes und analytisches Denkvermögen, hohe Selbstverantwortung, Zuverlässigkeit und Einsatzbereitschaft sowie ausgeprägtes Zeitmanagement
Hohe Kommunikationsstärke gepaart mit Überzeugungs- und Durchsetzungskraft
Hohe Sozialkompetenz und Teamfähigkeit verbunden mit einer hohen Loyalität
Berufsfeld
Standorte