Haben wir nicht alle schon immer davon geträumt, Großes zu bewirken? Höchste Zeit, dass diese Träume wahr werden …
Als Spezialbank fokussieren wir uns auf ausgesuchte Zukunftssektoren – national wie international. Was zählt, ist echter Impact. Wir wollen dazu beitragen, dass aus großen Ideen Fortschritt wird. Darum geben wir täglich 100 Prozent und unseren Kunden (Unternehmen, Finanzinstitutionen, Sparkassen und öffentlichen Einrichtungen), was sie dafür brauchen. Wir verstehen unternehmerische Herausforderungen, finden optimale Lösungen und sind Partner auf Augenhöhe.
Das alles willst Du auch? Dann komm an Bord und werde als #Fortschrittsfinanzierer Teil unseres Teams im Bereich Group Risk Control im Team Informationssicherheit in München!
Deine Mission
Du möchtest Deine umfassende Erfahrung im Umgang mit komplexen regulatorischen und operativen Tätigkeiten gewinnbringend für die Bank einsetzen? Dann bist Du bei uns genau richtig! Wir suchen Dich als Spezialist zur Unterstützung für unser Team Informationssicherheit.
- Durchführung eigener Pentest und technischer Sicherheitsaudits
- Entwicklung und Weiterentwicklung von Sicherheitskonzepten und -richtlinien
- Überwachung und Analyse von Sicherheitsrisiken und Bedrohungen
- Nachverfolgung bzw. Überprüfung von identifizierten Sicherheitslücken und Hilfe bei deren Schließung
- Analyse vorhandener Informations-Sicherheitsmaßnahmen und ggf. deren Optimierung
- Aufbau und Weiterentwicklung von bereits existierenden Software/Infrastrukturtechnologien, Optimierung von vorhandenen Kontrolltätigkeiten
- Dokumentation von Abweichungen im Rahmen der angewiesenen Prozesse und Verfahren
- Mitarbeit in Projekten mit Schnittstellen zur Informationssicherheit
Deine Skills
- Abgeschlossenes einschlägiges Hochschulstudium oder Ausbildung mit entsprechender Weiterbildung
- Mehrjährige Erfahrung im Bereich IT-Sicherheit, idealerweise in der Finanzbranche oder in einem regulierten Umfeld
- Idealerweise fachspezifische Zertifizierungen (Certified Ethical Hacker (CEH), Offensive Security Certified Professional (OSCP), Certified Information Systems Security Professional (CISSP), CompTIA Security+)
- Verständnis von Netzwerktopologien, Protokollen und Sicherheitsarchitekturen
- Erfahrung mit Firewalls, Intrusion Detection Systems (IDS) und Intrusion Prevention Systems (IPS)
- Erfahrung in der Durchführung von Penetrationstests auf Anwendungen, Netzwerke und Systeme
- Kenntnisse in gängigen Pentesting-Tools (z. B. Metasploit, Burp Suite, Nmap, Wireshark)
- Fähigkeit zur Identifizierung und Bewertung von Sicherheitslücken in Systemen und Anwendungen inkl. Erfahrung mit Schwachstellenscannern (z. B. Nessus, Qualys)
- Erfahrung im Schreiben von Skripten zur Automatisierung von Tests und Analysen
- Erfahrungen in der Analyse und Sicherung von Webanwendungen
- Kreativität und Innovationsgeist bei der Entwicklung von Lösungen zur Optimierung von Strukturen und Prozessen
- Souveränes Auftreten und Kommunikationsstärke
- Hohe Leistungsbereitschaft, Engagement, Teamgeist und Flexibilität
- Gute bis sehr gute Deutsch- und Englischkenntnisse
Unser Antrieb: Dass Du Dich auf jeden neuen Arbeitstag freust
Dafür geben wir unser Bestes. Jede Menge Social Benefits wie flexible Arbeitszeitmodelle, attraktive Entwicklungsmöglichkeiten und der BayernLB Sportclub machen uns zu einem einzigartigen Arbeitgeber. Mehr über uns erfährst Du auf unserer Website.
Die BayernLB fördert ein Arbeitsumfeld, das von Chancengleichheit, Vielfalt und gegenseitigem Respekt geprägt ist. Wir freuen uns auf alle Bewerbenden und ihre individuelle Vielfalt.