IT Security Manager bei CYCAP Asset Management GmbH
CYCAP Asset Management sucht in Hamburg einen erfahrenen IT Security Manager zur operativen Umsetzung der DORA-Verordnung. Du gestaltest das ICT-Risikomanagement, koordinierst Audits und stÀrkst die digitale Resilienz in einem hybriden Arbeitsmodell. Diese Position verbindet regulatorische Expertise mit strategischer Verantwortung im Wachstumsmarkt erneuerbarer Energien.
Deine strategische Rolle als IT Security Manager bei CYCAP
Als IT Security Manager ĂŒbernimmst du eine zentrale SchlĂŒsselposition im digitalen Risikomanagement eines fĂŒhrenden Akteurs im Bereich erneuerbarer Energien und Finanzdienstleistungen. Du gestaltest die operative Umsetzung der europĂ€ischen DORA-Verordnung und sorgst dafĂŒr, dass komplexe regulatorische Vorgaben nahtlos und effizient in den Unternehmensalltag integriert werden. Diese Position verbindet technische IT-Sicherheits-Expertise mit strategischer Compliance-Arbeit in einem dynamischen, wachstumsstarken Umfeld, das stark von KI und modernen Energietechnologien geprĂ€gt ist.
- Strategische DORA-Implementierung â Du entwickelst die langfristige Roadmap fĂŒr die vollstĂ€ndige Einhaltung der Digital Operational Resilience Act Vorgaben und koordinierst alle notwendigen technischen sowie organisatorischen MaĂnahmen.
- InterdisziplinĂ€re Zusammenarbeit â Du arbeitest eng mit dem Risikomanagement, der IT-Abteilung, dem Auslagerungsmanagement und der Internen Revision zusammen, um ganzheitliche Sicherheitskonzepte zu etablieren.
- Operative Resilienz stĂ€rken â Du identifizierst Schwachstellen in bestehenden Prozessen und implementierst pragmatische Lösungen, die die WiderstandsfĂ€higkeit der kritischen Infrastruktur nachhaltig erhöhen.
Mit dieser Position gestaltest du aktiv die Zukunft der IT-Sicherheit im Finanz- und Energiesektor, wÀhrend du von einem modernen Arbeitsumfeld profitierst, das Innovation und Sicherheit gleichberechtigt fördert.
Deine Kernaufgaben als IT Security Manager bei CYCAP
Dein Arbeitsalltag ist geprĂ€gt von der aktiven Steuerung und kontinuierlichen Weiterentwicklung des Informationssicherheitsmanagements. Du ĂŒbernimmst die Verantwortung fĂŒr die gesamte Bandbreite des ICT-Risikomanagements und stellst sicher, dass alle regulatorischen Anforderungen nicht nur auf dem Papier stehen, sondern gelebt und regelmĂ€Ăig geprĂŒft werden. Im Kontext der zunehmenden Cyber-Bedrohungen im Finanzsektor ist deine Arbeit ein entscheidender Wettbewerbsvorteil.
- Gap-Analysen und Reifegradbewertungen â Du fĂŒhrst systematische PrĂŒfungen gegen DORA, MaRisk/KAIT sowie BAIT durch und leitest daraus konkrete OptimierungsmaĂnahmen fĂŒr die IT-Architektur und Governance-Prozesse ab.
- Steuerung kritischer IKT-Dienstleister â Du verantwortest die Due Diligence, Vertragsgestaltung und kontinuierliche LeistungsĂŒberwachung externer Partner, inklusive der Definition klarer Exit-Strategien zur Risikominimierung.
- Audits und Meldepflichten â Du planst interne und externe PrĂŒfungen, bereitest regulatorische Meldungen vor und kommunizierst proaktiv mit den zustĂ€ndigen Aufsichtsbehörden, um Compliance-VerstöĂe frĂŒhzeitig zu vermeiden.
- Resilienztests und BCM â Du definierst Impact Tolerances, fĂŒhrst Business Impact Analyses durch und organisierst regelmĂ€Ăige KrisenĂŒbungen sowie Red-Team-Szenarien zur Validierung der NotfallplĂ€ne.
Durch deine strukturierte Vorgehensweise schaffst du transparente Prozesse, die sowohl technische Teams als auch die GeschĂ€ftsfĂŒhrung gleichermaĂen entlasten und die operative StabilitĂ€t langfristig absichern.
Qualifikationen und Erfahrung fĂŒr deine Bewerbung
FĂŒr diese herausfordernde Position suchen wir eine Persönlichkeit, die fundiertes Fachwissen im Bereich der Informationssicherheit mit praktischer Erfahrung im regulierten Finanzumfeld verbindet. Ein akademischer Hintergrund in Wirtschaftsinformatik, Cybersecurity oder einem vergleichbaren Feld bildet das ideale Fundament fĂŒr den erfolgreichen Einstieg in diese Rolle. Karriereberater empfehlen in diesem Bereich oft den gezielten Aufbau von Zertifizierungen wie CISM oder CRISC, um die eigenen Chancen zu maximieren.
- Vertiefte DORA- und Compliance-Kenntnisse â Du bringst mindestens zwei Jahre Erfahrung im Umgang mit DORA oder Ă€hnlichen Rahmenwerken wie NIS2, ISO 27001 oder BAIT/KAIT mit und verstehst die regulatorischen ZusammenhĂ€nge.
- Expertise im regulierten Umfeld â Idealerweise hast du bereits in Banken, Versicherungen, Kapitalverwaltungsgesellschaften oder FinTech-Unternehmen gearbeitet und kennst die spezifischen Anforderungen an IT-Governance.
- Praktische Tool-Erfahrung â Du bist sicher im Umgang mit GRC-Plattformen, ISMS-Software, CMDB-Systemen und beherrschst die Erstellung von KPI- sowie KRI-Dashboards zur laufenden Lagebeurteilung.
- Sprachliche und kommunikative StĂ€rke â Du verfĂŒgst ĂŒber verhandlungssichere Deutschkenntnisse (mindestens B2) sowie gute Englischkenntnisse und kannst komplexe technische Sachverhalte adressatengerecht aufbereiten.
Wenn du zusĂ€tzlich Erfahrung in der Auditvorbereitung mitbringst und ein hohes MaĂ an Ergebnisverantwortung zeigst, bist du die ideale Besetzung fĂŒr dieses wachsende Team.
Warum CYCAP dein nÀchster Karriere-Schritt ist
CYCAP Asset Management bietet dir nicht nur eine anspruchsvolle Aufgabe im Wachstumsmarkt der erneuerbaren Energien, sondern auch ein Arbeitsumfeld, das Work-Life-Balance und persönliche Entwicklung ernst nimmt. Die Unternehmenskultur ist geprÀgt von WertschÀtzung, flachen Entscheidungswegen und einem starken Zusammenhalt, was besonders im hybriden Arbeiten entscheidend ist. Im Vergleich zu traditionellen Konzernen profitierst du von kurzen Wegen und direkter Einflussnahme auf Sicherheitsstrategien.
- Attraktive VergĂŒtung und Vorsorge â Neben einem leistungsgerechten Grundgehalt erwarten dich ein variabler Bonusanteil sowie eine betriebliche Altersvorsorge fĂŒr deine langfristige finanzielle Planungssicherheit.
- MobilitĂ€t und Gesundheit â Profitiere vom HVV-Deutschlandticket, attraktivem Fahrrad-Leasing, vergĂŒnstigtem Mittagessen sowie umfassenden Angeboten zum betrieblichen Gesundheitsmanagement und Sportförderung.
- Flexible Arbeitsgestaltung â Das hybride Modell ermöglicht dir bis zu zwei Tage mobiles Arbeiten pro Woche, ergĂ€nzt durch 30 Urlaubstage sowie zusĂ€tzliche freie Tage an Heiligabend und Silvester fĂŒr echte Erholung.
- Innovatives Umfeld â Du arbeitest in einem jungen, hochmotivierten Team mit direktem Austausch zur GeschĂ€ftsfĂŒhrung und profitierst von modernster Infrastruktur in der Hamburger Innenstadt.
Diese Rahmenbedingungen schaffen die perfekte Basis, um dich fachlich weiterzuentwickeln, deine Zertifizierungen voranzutreiben und gleichzeitig deine persönliche LebensqualitÀt nachhaltig zu steigern.
Deine Benefits im Ăberblick
HĂ€ufige Fragen zu dieser Stelle
Welche Vorkenntnisse werden fĂŒr die DORA-Compliance konkret erwartet?
âŒ
Du solltest mindestens zwei Jahre praktische Erfahrung mit der Umsetzung von DORA oder vergleichbaren Regulierungsrahmen wie NIS2, ISO 27001 oder BAIT mitbringen. Besonders wertvoll ist Erfahrung im Umgang mit GRC-Tools, ICT-Risikobewertungen und der Vorbereitung regulatorischer Audits in einem finanziell regulierten Umfeld.
Wie sieht das Homeoffice-Modell bei dieser Position aus?
âŒ
CYCAP setzt auf ein hybrides Arbeitsmodell, das dir bis zu zwei Tage pro Woche mobiles Arbeiten ermöglicht. An den ĂŒbrigen Tagen arbeitest du im modernen BĂŒro in der Hamburger Innenstadt. Diese Kombination fördert einerseits den persönlichen Teamzusammenhalt und andererseits die individuelle FlexibilitĂ€t.
Ist diese Stelle auch fĂŒr Quereinsteiger aus der allgemeinen IT geeignet?
âŒ
Die Position erfordert spezifische Kenntnisse im ICT-Risikomanagement und regulatorischen Compliance. WÀhrend allgemeine IT-Erfahrung hilfreich ist, liegt der Fokus klar auf Sicherheits- und Governance-Themen. Quereinsteiger sollten daher bereits fundierte Zertifizierungen oder nachweisbare Projekte im Bereich Informationssicherheit vorweisen können.