Chief Information Security Officer (CISO) / Information Security Officer & IKT-Risiko­manager (m/w/d) & BCMO

Berlin / vor OrtVollzeitInformationssicherheit

Über FLIZ

FLIZpay ist eine deutsche Zahlungsmethode, mit der Unternehmen die Kosten der Zahlungsabwicklung radikal senken – und diese Ersparnis in Wachstum verwandeln.

Deine Rolle bei FLIZ

Als CISO/ISO verantwortest du unsere Informationssicherheit und Cyber-Resilienz. Mit dem Inkrafttreten von DORA 2025/2026 bist du der Architekt unserer „Digital Operational Resilience“. Du verantwortest die Identifikation, Bewertung, Steuerung und Überwachung von IKT-Risiken über alle Geschäftsprozesse hinweg und sorgst dafür, dass unsere Sicherheits- und Risikostrategie eng mit den Unternehmenszielen verzahnt ist. Du etablierst Sicherheitsstandards, die uns nicht ausbremsen, sondern unser digitales Geschäftsmodell überhaupt erst ermöglichen – pragmatisch, automatisiert und state-of-the-art.

Deine Verantwortungen

  • Wahrnehmung der unabhängigen Funktion des Information Security Officer (ISO) mit direkter Berichtslinie an die Geschäftsführung.
  • Aufbau, Zertifizierung (z. B. ISO 27001) und Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) und des IKT-Risikomanagement-Rahmenwerks gemäß DORA (Art. 6).
  • Umsetzung schlanker Security-by-Design- und Privacy-by-Design-Prinzipien in unserem Software-Entwicklungszyklus (CI/CD-Pipelines, DevSecOps).
  • Entwicklung und Erprobung von Business Continuity Management (BCM) und IT-Notfallplänen.
  • Aufbau und Steuerung des IKT-Vorfallsmeldewesens an die BaFin gemäß DORA.
  • Durchführung von Threat-Intelligence-Analysen, Schwachstellen-Scans und Penetrationstests (TLPT).
  • Wahrnehmung der Rolle des IKT-Risikomanagers gemäß DORA inklusive Aufbau und kontinuierlicher Weiterentwicklung eines ganzheitlichen IKT-Risikomanagements.
  • Identifikation, Bewertung, Steuerung und Überwachung von IKT-Risiken inklusive Definition von Risikotoleranzen und Berichterstattung an die Geschäftsführung.
  • Aufbau und Pflege eines unternehmensweiten IKT-Risikoregisters sowie regelmäßige Durchführung von Risikoanalysen und -bewertungen.
  • Steuerung von IKT-Drittparteienrisiken (z. B. Cloud-Provider) inklusive Risikoanalysen, vertraglicher Anforderungen und Überwachung.

Wer du bist

  • Studium der Informatik, IT-Sicherheit oder vergleichbare technische Expertise.
  • Einschlägige Zertifizierungen (CISM, CISSP, ISO 27001 Lead Auditor).
  • Erfahrung im Aufbau von ISMS und IKT-Risikomanagement in regulierten Finanzunternehmen (ZAIT, BAIT, DORA).
  • Verständnis moderner Cloud-Umgebungen (AWS, GCP, Azure), Containerisierung (Kubernetes) und Zero-Trust-Architekturen.
  • Fähigkeit, IT- und IKT-Risiken für Entwickler und Management nicht als Panikmache, sondern als kalkulierbare Geschäftsrisiken zu übersetzen.
  • Fundierte Kenntnisse in der Identifikation, Bewertung und Steuerung von IKT-Risiken sowie der regulatorischen Anforderungen an das Risikomanagement.
  • Erfahrung im Umgang mit Aufsichtsbehörden und in der Erstellung von Risikoberichten auf Management- und Vorstandsebene.
  • Verhandlungssicheres Englisch, Deutsch von großem Vorteil.

Vorteile

  • Echte Beteiligung an einem Unternehmen in der Frühphase
  • Zentrales Berliner Büro mit flexiblem hybriden Arbeiten
  • Echte Verantwortung und direkter Einfluss auf das Produkt
Bewerben