Information Security Architect (w/m/d)
Mercedes-Benz Bank AGStuttgartUpdate time: April 15,2020
Job Description

Die sicherheitsrelevanten Regularien und Anforderungen im Finanzwesen wachsen stetig und werden zunehmend komplexer. Um den 1,1 Mio. Privat- und Geschäftskunden unsere zahlreichen Finanzierungs-, Leasing-, Versicherungs-, Banking- und Serviceprodukte auch weiterhin nach höchsten Standards zu bieten, arbeiten wir daran die Umsetzung insbesondere der BAIT voranzutreiben.

Zur Unterstützung unseres Projektes Testmanagement und der anschließenden Linienfunktion suchen wir nach einer/einem motivierten und qualifizierten Kandidat*in für die Stelle Information Security Architect in Stuttgart. Der Schwerpunkt der ausgeschriebenen Tätigkeit liegt in der Ausführung der Rolle des internen Information Security Architects (ISA) (w/m/d) mit dem Ziel der Koordination und Erstellung von Security Profilen sowie der Begleitung und Unterstützung von Projekten der Mercedes-Benz Bank AG. Die/Der Information Security Architekt*in trägt durch Beratung, Steuerung von IT-Securityanforderungen und Kontrollen maßgeblich zum erforderlichen IT-Sicherheitsniveau der MB Bank bei.

    Diese Herausforderungen können Sie u.a. erwarten:
  • Aufbau und Etablierung der Rolle Information Security Architekt in der Mercedes-Benz Bank
  • Überprüfung der Sicherheit unserer Applikationen, Systeme und Plattformen im Rahmen von Sicherheitsanalysen wie z.B. Threat Modeling
  • Analyse implementierter technischer Architekturen basierend auf gängigen Cyber-Security-Standards und Best Practices, z.B. OWASP
  • Revisionssichere Dokumentation der Analyseergebnisse und qualifizierte Aussage zum Sicherheitsstand
  • Mitgestaltung und Optimierung der Prozesse für die IT-Security-Begleitung und Unterstützung in IT-Projekten
  • Unterstützung der (IT-)Projektleiter und System-Verantwortlichen durch Ermittlung und Erläuterung von IT-Security-Anforderungen, Beratung bei der Umsetzung und Abnahme der Lösungen im Rahmen der Projektbetreuung
  • Verbesserung des Sicherheitsniveaus unserer Applikationen, Systeme und Plattformen durch Analyse, Beratung und spezifische Änderungsvorschläge
  • Optimierung und Weiterentwicklung von IT-Security-Vorgaben und Standard-Lösungen im Bereich IT-Security
  • Bewertung von Risiken aus der Nichteinhaltung von IT-Securityvorgaben, Unterstützung bei der
  • Erstellung von Risk Acceptances und Beurteilung von aktuellen Risiken sowie
  • Erarbeitung/Durchführung von Gegenmaßnahmen
  • Konstruktive Zusammenarbeit mit Experten aus den verschiedenen Bereichen der IT-Governance: zum Beispiel Information-Security, Risikomanagement, Datenschutz, Compliance, Outsourcing-Kontrollen, Business Continuity Management
  • Unterstützung der Teams Compliance, Outsourcing, IT-Integration, IT-Betrieb und Security Incident Management
  • Begleitung von internen und externen Audits im Rahmen der Audit-Defense

    Fachliche Qualifikationen:
  • Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, Mathematik, des Wirtschaftsingenieurwesens oder Ähnliches
  • Langjährige Erfahrung im Bereich IT-Security idealerweise CISSP Zertifizierung
  • Verhandlungssichere Englisch- und Deutschkenntnisse in Wort und Schrift
  • Kenntnisse typischer Schwachstellen, zum Beispiel OWASP Top 10, SANS 25 etc.
  • Kenntnisse aktueller IT-Herausforderungen und spezifischer Angriffsvektoren, zum Beispiel XSS, SQL Injection, Pass-the-Hash etc.
  • Kenntnisse im Bereich der Datensicherheit und Kryptografie
  • Kenntnisse im Bereich Cloud-Computing und Absicherung von Cloud-Nutzung
  • Sicherer Umgang mit MS Office
  • Grundsätzliches Verständnis für den Softwareentwicklungs-Prozess
  • Fundierte Kenntnisse im Bereich IT-Security mit entsprechender Qualifikation (z.B. CISSP) oder der Bereitschaft diese zeitnah zu erwerben
  • Grundsätzliche Kenntnisse im Projektmanagement sind von Vorteil


    Persönliche Kompetenzen:
  • Strukturierte und analytische Arbeitsweise
  • Sehr gute konzeptionelle Fähigkeiten
  • Sehr gute Kommunikationsfähigkeiten sowohl mit Kolleg*innen und Kunden als auch mit Lieferanten und dem Management
  • Sehr hohe Motivation
  • Hohe Eigeninitiative und Leistungsbereitschaft
  • Selbständige Arbeitsweise
  • Hohe Genauigkeit in der Arbeitsausführung
  • Ausgeprägte Teamfähigkeit, Fairness, Offenheit für andere Menschen

Die Tätigkeit ist in Vollzeit (auch teilzeitgeeignet), befristet auf 18 Monat(e)

Ganz ohne Formalitäten geht es natürlich auch bei uns nicht. Daher bitten wir Sie sich ausschließlich online zu bewerben und Ihrer Bewerbung einen Lebenslauf, ein Anschreiben im Motivationsfeld des Online-Formulars und Zeugnisse beizufügen (max. Gesamtgröße der Anhänge 6 MB).
Wir freuen uns insbesondere über Onlinebewerbungen schwerbehinderter und ihnen gleichgestellter behinderter Menschen direkt auf diese Ausschreibung.
Bei Fragen können Sie sich unter sbv@daimler.com zudem an die Schwerbehindertenvertretung des Standorts wenden, die Sie gerne nach Ihrer Bewerbung im weiteren Bewerbungsprozess unterstützt.

Ansprechpartner Personal: HR Services, Tel.: 0711/17-99533.

Bitte haben Sie Verständnis dafür, dass wir keine Papierbewerbungen mehr entgegennehmen und es keinen Anspruch auf Rückversand gibt.

Get email alerts for the latest"Information Security Architect (w/m/d) jobs in Stuttgart"