Chief Information Security Officer (CISO) / Information Security Officer & IKT-Risiko­manager (m/w/d) & BCMO

Berlin / vor OrtVollzeitInformationssicherheit

Über FLIZ

FLIZpay ist eine deutsche Zahlungsmethode, mit der Unternehmen die Kosten der Zahlungsabwicklung radikal senken – und mit der Kundinnen und Kunden beim Bezahlen sparen. Statt Kartendaten zu speichern, hinterlegen Shopper ihr Bankkonto sicher und bezahlen mit der FLIZ App bei teilnehmenden Händlern. Händler behalten die Ersparnis oder setzen sie für Cashback und Rabatte ein, die Conversion und Kundenbindung stärken. In Deutschland entwickelt, für Europa gemacht: eine lokale Alternative zu den internationalen Zahlungsnetzwerken, bei der Kundendaten in der EU bleiben. Wir sind Seed-Stage, sitzen in Berlin und arbeiten in einem regulierten Zahlungsumfeld. Ein kleines cross-funktionales Team baut und betreibt alles: das Checkout, das Händler per Plugin, SDK oder API einbinden, die FLIZ App und unsere Business-Plattform. Drei eigenständige Produkte sind live, weitere kommen.

Deine Rolle bei FLIZ

Als CISO/ISO verantwortest du unsere Informationssicherheit und Cyber-Resilienz. Mit dem Inkrafttreten von DORA 2025/2026 bist du der Architekt unserer „Digital Operational Resilience“. Du verantwortest die Identifikation, Bewertung, Steuerung und Überwachung von IKT-Risiken über alle Geschäftsprozesse hinweg und sorgst dafür, dass unsere Sicherheits- und Risikostrategie eng mit den Unternehmenszielen verzahnt ist. Du etablierst Sicherheitsstandards, die uns nicht ausbremsen, sondern unser digitales Geschäftsmodell überhaupt erst ermöglichen – pragmatisch, automatisiert und state-of-the-art.

Deine Verantwortungen

  • Wahrnehmung der unabhängigen Funktion des Information Security Officer (ISO) mit direkter Berichtslinie an die Geschäftsführung.
  • Aufbau, Zertifizierung (z. B. ISO 27001) und Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) und des IKT-Risikomanagement-Rahmenwerks gemäß DORA (Art. 6).
  • Umsetzung schlanker Security-by-Design- und Privacy-by-Design-Prinzipien in unserem Software-Entwicklungszyklus (CI/CD-Pipelines, DevSecOps).
  • Entwicklung und Erprobung von Business Continuity Management (BCM) und IT-Notfallplänen.
  • Aufbau und Steuerung des IKT-Vorfallsmeldewesens an die BaFin gemäß DORA.
  • Durchführung von Threat-Intelligence-Analysen, Schwachstellen-Scans und Penetrationstests (TLPT).
  • Wahrnehmung der Rolle des IKT-Risikomanagers gemäß DORA inklusive Aufbau und kontinuierlicher Weiterentwicklung eines ganzheitlichen IKT-Risikomanagements.
  • Identifikation, Bewertung, Steuerung und Überwachung von IKT-Risiken inklusive Definition von Risikotoleranzen und Berichterstattung an die Geschäftsführung.
  • Aufbau und Pflege eines unternehmensweiten IKT-Risikoregisters sowie regelmäßige Durchführung von Risikoanalysen und -bewertungen.
  • Steuerung von IKT-Drittparteienrisiken (z. B. Cloud-Provider) inklusive Risikoanalysen, vertraglicher Anforderungen und Überwachung.

Wer du bist

  • Studium der Informatik, IT-Sicherheit oder vergleichbare technische Expertise.
  • Einschlägige Zertifizierungen (CISM, CISSP, ISO 27001 Lead Auditor).
  • Erfahrung im Aufbau von ISMS und IKT-Risikomanagement in regulierten Finanzunternehmen (ZAIT, BAIT, DORA).
  • Verständnis moderner Cloud-Umgebungen (AWS, GCP, Azure), Containerisierung (Kubernetes) und Zero-Trust-Architekturen.
  • Fähigkeit, IT- und IKT-Risiken für Entwickler und Management nicht als Panikmache, sondern als kalkulierbare Geschäftsrisiken zu übersetzen.
  • Fundierte Kenntnisse in der Identifikation, Bewertung und Steuerung von IKT-Risiken sowie der regulatorischen Anforderungen an das Risikomanagement.
  • Erfahrung im Umgang mit Aufsichtsbehörden und in der Erstellung von Risikoberichten auf Management- und Vorstandsebene.
  • Verhandlungssicheres Englisch, Deutsch von großem Vorteil.

Vorteile

  • Echte Beteiligung an einem Unternehmen in der Frühphase
  • Zentrales Berliner Büro mit flexiblem hybriden Arbeiten
  • Echte Verantwortung und direkter Einfluss auf das Produkt
Bewerben