N26 GmbH FinTech & Digital Banking

ICT GRC Risk & Compliance Manager bei N26 GmbH

📍 Berlin, Deutschland (Hybrid) 🏠 Flexible Homeoffice-Optionen mit einem dedizierten Arbeitsbudget, kombiniert mit der Möglichkeit zur Zusammenarbeit im Berliner Hauptsitz. 💼 Vollzeit 📋 Unbefristet

Als ICT GRC Risk & Compliance Manager bei N26 in Berlin übernimmst du eine zentrale Rolle in der digitalen Risikosteuerung und IT-Compliance. Du entwickelst proaktiv Sicherheitsframeworks, setzt regulatorische Vorgaben wie DORA um und integrierst moderne KI-Technologien, um die IT-Risikolandschaft einer führenden Neobank zukunftssicher zu gestalten.

Gefordert
DORAMaRiskBAITISO 27001/27002NIST FrameworkIT-RisikomanagementGRC-Tools (ServiceNow, OneTrust)Deutsch (fließend)Englisch (fließend)
Wünschenswert
CISACISMCRISCKI-gestützte Compliance-ToolsCloud Security

Einblick in die Position als ICT GRC Manager

Die Digitalisierung des Bankensektors erfordert robuste Sicherheitsarchitekturen und agile Compliance-Strategien. In dieser Rolle bei N26 verbindest du technisches Know-how mit regulatorischer Expertise, um die IT-Resilienz einer wachsenden digitalen Bank nachhaltig zu stärken.

  • Strategische Schnittstelle — Du koordinierst die Zusammenarbeit zwischen First- und Second-Line-Teams, um Risiken frühzeitig zu adressieren.
  • Innovation durch KI — Moderne Automatisierungslösungen werden gezielt eingesetzt, um manuelle Prüfprozesse zu optimieren.
  • Transparentes Reporting — Du erstellst klare Statusberichte und präsentierst Risikolagen direkt an die Führungsebene.

Diese Position bietet dir die Chance, Compliance nicht als Hindernis, sondern als strategischen Wettbewerbsvorteil zu etablieren.

Deine Kernaufgaben als ICT Risk Manager bei N26

In dieser Position verantwortest du als Teil der zweiten Verteidigungslinie die strategische Ausrichtung und operative Umsetzung des IT-Risikomanagements. Du agierst als Bindeglied zwischen technischen Teams und der Compliance-Abteilung, um regulatorische Anforderungen nahtlos in die Unternehmensprozesse zu integrieren.

  • Regulatorische Umsetzung von DORA & BAIT — Du treibst die Reifegradentwicklung des ICT-Risk-Frameworks voran und stellst sicher, dass alle IT-Prozesse den aktuellen gesetzlichen Vorgaben entsprechen.
  • Proaktive Risikoanalyse & Behandlung — Durch regelmäßige Assessments identifizierst du Schwachstellen in der IT-Infrastruktur und entwickelst maßgeschneiderte Minderungsstrategien.
  • Integration von KI & Automatisierung — Du evaluierst und implementierst moderne KI-Tools, um Compliance-Checks zu beschleunigen und Bedrohungsszenarien frühzeitig zu erkennen.

Deine Arbeit bildet das Fundament für eine sichere, transparente und hochverfügbare digitale Banking-Plattform für Millionen von Nutzern.

Qualifikationen & Erfahrung für diese Compliance-Rolle

Um in diesem dynamischen Fintech-Umfeld erfolgreich zu sein, bringst du eine fundierte akademische Ausbildung und mehrjährige Praxiserfahrung im IT-Risiko- und Sicherheitsmanagement mit. Die Fähigkeit, komplexe technische Sachverhalte verständlich zu kommunizieren, ist dabei entscheidend.

  • Akademischer Hintergrund & Zertifizierungen — Ein abgeschlossenes Studium in Informatik, IT-Sicherheit oder einem verwandten Fachgebiet bildet die Basis. Zertifizierungen wie CISA, CISM oder CRISC sind ein starkes Plus.
  • Branchenerfahrung & Fachwissen — Mindestens sechs Jahre Erfahrung im IT-Compliance- oder Risikomanagement, idealerweise im Finanzsektor. Tiefgreifende Kenntnisse von MaRisk, ISO 27001 und NIST sind zwingend erforderlich.
  • Technische Affinität & Tool-Kompetenz — Sicherer Umgang mit Enterprise-GRC-Plattformen sowie ein klares Verständnis von Cloud- und Netzwerksicherheit runden dein Profil ab.

Fließende Deutsch- und Englischkenntnisse ermöglichen dir die reibungslose Zusammenarbeit im internationalen N26-Team und mit externen Aufsichtsbehörden.

Warum N26 als Arbeitgeber überzeugt

Als einer der disruptivsten Akteure im europäischen FinTech-Sektor bietet N26 nicht nur innovative Technologien, sondern auch ein Arbeitsumfeld, das persönliche Entfaltung und Work-Life-Balance gleichermaßen fördert. Wir setzen auf Vertrauen, Flexibilität und kontinuierliche Weiterbildung.

  • Umfassende Benefits & Entwicklungsbudget — Profitiere von einem persönlichen Fortbildungsetat, einem Homeoffice-Zuschuss sowie attraktiven Rabatten für Fitness-Apps und den öffentlichen Nahverkehr.
  • Karrierepfade & Arbeitskultur — Erhalte hohe Eigenverantwortung, Zugang zu modernsten Tech-Stacks und genieße zusätzliche Urlaubstage, die mit jedem Dienstjahr steigen.
  • Inklusive Teamstruktur & Relocation-Support — Arbeite in einem divers aufgestellten Team aus über 80 Nationen und nutze bei Bedarf unser umfassendes Visa- und Umzugspaket.

Zusätzlich erhältst du als Mitarbeitenden ein kostenloses N26 Premium-Konto, das dir und deiner Familie vollen Zugang zu unseren digitalen Banking-Features eröffnet.

Deine Benefits im Überblick

Persönliches Entwicklungsbudget
Homeoffice-Ausstattungszuschuss
Kostenloses N26 Premium-Konto
Zusätzlicher Urlaubstag pro Dienstjahr
Fitness- & Wellness-Rabatte
Relocation-Paket mit Visumsunterstützung
Internationales & diverses Teamumfeld

Häufige Fragen zu dieser Stelle

Welche Zertifizierungen sind für diese Position am wertvollsten?

Für die Rolle als ICT GRC Manager sind branchenweit anerkannte Zertifikate wie CISA, CISM oder CRISC besonders wertvoll. Sie belegen fundiertes Wissen in IT-Auditing, Risikomanagement und Informationssicherheit, was gerade im stark regulierten Finanzumfeld von N26 einen klaren Wettbewerbsvorteil darstellt.

Wie ist die Remote-Arbeitsregelung bei N26 gestaltet?

N26 setzt auf ein flexibles Hybrid-Modell, das dir ermöglicht, einen Großteil deiner Arbeit remote zu erledigen. Ein dediziertes Homeoffice-Budget unterstützt dich bei der Ausstattung deines Arbeitsplatzes, während regelmäßige Präsenztermine im Berliner Hauptsitz die teamübergreifende Zusammenarbeit sicherstellen.

Muss ich bereits Erfahrung mit der EU-Verordnung DORA mitbringen?

Grundlegendes Verständnis regulatorischer Rahmenwerke ist erforderlich, da DORA aktuell eine zentrale Rolle spielt. Wir erwarten, dass du dich zügig in die spezifischen Anforderungen der Verordnung einarbeitest und bestehende ICT-Risk-Prozesse entsprechend anpasst, um die Compliance-Lücke proaktiv zu schließen.