Zurück zu allen offenen Projekten
Zurück zu allen offenen Projekten
Information Security Risk & Compliance Analyst (m/w/d)
8 Laufzeit Remote & Hamburg
Start: Juni 2026
Dauer: 31.12.2026 (mit Option auf Verlängerung)
Auslastung: Vollzeit (38 Stunden pro Woche)
Lokation: Remote & Hamburg
Vertragsart: Arbeitnehmerüberlassung
Fachliche Anforderungen:
- Erfahrungen in der Informationssicherheit, idealerweise in stark regulierten Branchen (Versicherungen, Finanzdienstleistung, Banken)
- Tiefe Expertise in Soll Ist Abgleichen innerhalb eines ISMS bzw. IKT Risikomanagementsystems (inkl. Bewertung von Abweichungen, Dokumentationspflichten und Maßnahmenableitungen)
- Fundierte Kenntnisse in ISO 27001 oder VAIT oder DORA und IKT Risikomanagement, insbesondere:
- Einstufung, Bewertung und Nachverfolgung von IKT Risiken
- Fähigkeit zur Erstellung und Pflege nachvollziehbarer Risikobewertungen
- Sicherer Umgang mit Risiko-Klassifizierungslogiken und Maßnahmenkontrollen
- Erfahrung in der Durchführung und Dokumentation von Schutzbedarfsfeststellungen (Vertraulichkeit, Integrität, Verfügbarkeit; plus regulatorische Zusatzdimensionen)
- Nachweisbare Erfahrung in der Durchführung von Überwachungshandlungen, z. B.:
- Überwachung der Vollständigkeit, Aktualität, Angemessenheit und Wirksamkeit
- Überprüfung definierter Sollmaßnahmen
- Kontrollhandlungen im DORA bzw. VAIT Kontext
- Dokumentation revisionssicherer Prüfschritte
- Fähigkeit, Sicherheitsprozesse und Ergebnisse adressatengerecht aufzubereiten (IT, Fachbereiche, F1, Management)
- Sicherer Umgang mit modernen Security Werkzeugen sowie Cloud /KI basierten Technologien (insbesondere im Kontext von Risikobewertung & Controls Monitoring)
Persönliche & methodische Anforderungen:
- Hohe Dienstleistungs und Kundenorientierung mit Verständnis für Sicherheit als geschäftsunterstützende Funktion
- Analytische und strukturierte Arbeitsweise, insbesondere im Umgang mit Risikobewertungen und Kontrollnachweisen
- Macher Mentalität mit ausgeprägtem proaktivem und lösungsorientiertem Vorgehen
- Fähigkeit, selbstständig und ohne lange Einarbeitung belastbare Arbeitsergebnisse zu liefern
- Bereitschaft, sich in ein bestehendes Set up einzufügen und fachlich direkt Mehrwert zu schaffen



