Chief Information Security Officer (CISO) / Information Security Officer & IKT-Risikomanager (m/w/d) & BCMO
Über FLIZ
FLIZpay ist eine deutsche Zahlungsmethode, mit der Unternehmen die Kosten der Zahlungsabwicklung radikal senken – und diese Ersparnis in Wachstum verwandeln.
Deine Rolle bei FLIZ
Als CISO/ISO verantwortest du unsere Informationssicherheit und Cyber-Resilienz. Mit dem Inkrafttreten von DORA 2025/2026 bist du der Architekt unserer „Digital Operational Resilience“. Du verantwortest die Identifikation, Bewertung, Steuerung und Überwachung von IKT-Risiken über alle Geschäftsprozesse hinweg und sorgst dafür, dass unsere Sicherheits- und Risikostrategie eng mit den Unternehmenszielen verzahnt ist. Du etablierst Sicherheitsstandards, die uns nicht ausbremsen, sondern unser digitales Geschäftsmodell überhaupt erst ermöglichen – pragmatisch, automatisiert und state-of-the-art.
Deine Verantwortungen
- Wahrnehmung der unabhängigen Funktion des Information Security Officer (ISO) mit direkter Berichtslinie an die Geschäftsführung.
- Aufbau, Zertifizierung (z. B. ISO 27001) und Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) und des IKT-Risikomanagement-Rahmenwerks gemäß DORA (Art. 6).
- Umsetzung schlanker Security-by-Design- und Privacy-by-Design-Prinzipien in unserem Software-Entwicklungszyklus (CI/CD-Pipelines, DevSecOps).
- Entwicklung und Erprobung von Business Continuity Management (BCM) und IT-Notfallplänen.
- Aufbau und Steuerung des IKT-Vorfallsmeldewesens an die BaFin gemäß DORA.
- Durchführung von Threat-Intelligence-Analysen, Schwachstellen-Scans und Penetrationstests (TLPT).
- Wahrnehmung der Rolle des IKT-Risikomanagers gemäß DORA inklusive Aufbau und kontinuierlicher Weiterentwicklung eines ganzheitlichen IKT-Risikomanagements.
- Identifikation, Bewertung, Steuerung und Überwachung von IKT-Risiken inklusive Definition von Risikotoleranzen und Berichterstattung an die Geschäftsführung.
- Aufbau und Pflege eines unternehmensweiten IKT-Risikoregisters sowie regelmäßige Durchführung von Risikoanalysen und -bewertungen.
- Steuerung von IKT-Drittparteienrisiken (z. B. Cloud-Provider) inklusive Risikoanalysen, vertraglicher Anforderungen und Überwachung.
Wer du bist
- Studium der Informatik, IT-Sicherheit oder vergleichbare technische Expertise.
- Einschlägige Zertifizierungen (CISM, CISSP, ISO 27001 Lead Auditor).
- Erfahrung im Aufbau von ISMS und IKT-Risikomanagement in regulierten Finanzunternehmen (ZAIT, BAIT, DORA).
- Verständnis moderner Cloud-Umgebungen (AWS, GCP, Azure), Containerisierung (Kubernetes) und Zero-Trust-Architekturen.
- Fähigkeit, IT- und IKT-Risiken für Entwickler und Management nicht als Panikmache, sondern als kalkulierbare Geschäftsrisiken zu übersetzen.
- Fundierte Kenntnisse in der Identifikation, Bewertung und Steuerung von IKT-Risiken sowie der regulatorischen Anforderungen an das Risikomanagement.
- Erfahrung im Umgang mit Aufsichtsbehörden und in der Erstellung von Risikoberichten auf Management- und Vorstandsebene.
- Verhandlungssicheres Englisch, Deutsch von großem Vorteil.
Vorteile
- Echte Beteiligung an einem Unternehmen in der Frühphase
- Zentrales Berliner Büro mit flexiblem hybriden Arbeiten
- Echte Verantwortung und direkter Einfluss auf das Produkt