BCD Travel
BCD Travel
BCD Travel unterstützt Organisationen bei der Verwaltung von Geschäftsreisen mit Dienstleistungen für das Geschäftsreisemanagement, Unterstützung beim Risikomanagement und integrierten Tools für Reiseprogramme. Das Unternehmen ist in mehr als 100 Ländern tätig und bietet maßgeschneiderte Lösungen für Unternehmen und ihre Beschäftigten in den Bereichen Geschäftsreisen, Logistik, Gastgewerbe und Beratung. Zudem setzt sich BCD Travel dafür ein, die Leistung von Reiseprogrammen zu verbessern und nachhaltigere Ansätze für Geschäftsreisen voranzubringen.

Senior Analyst für Informationssicherheitsrisiken

Bewerten Sie Sicherheitsrisiken, Kontrollen, Lieferanten und neue Technologien und unterstützen Sie das globale Governance-Programm von BCD Travel. Helfen Sie Teams, Risiken rund um Geschäftsreisetechnologie und Abläufe zu steuern.

Beschreibung

  • Bewerten Sie Informationssicherheitsrisiken in Anwendungen, Infrastrukturen, Cloud-Diensten, Geschäftsprozessen, Projekten, Integrationen und bei Lieferanten.
  • Bewerten Sie inhärente und verbleibende Risiken anhand genehmigter Kriterien, geeigneter Nachweise und einer dokumentierten Begründung.
  • Ermitteln Sie Kontrolllücken und bewerten Sie Konzeption, Umsetzung und Wirksamkeit von Sicherheitskontrollen.
  • Dokumentieren Sie Risikobeschreibungen und empfehlen Sie praktikable Maßnahmen zur Risikobehandlung.
  • Stimmen Sie Risiken und Feststellungen mit internen Richtlinien, Kontrollverfahren, regulatorischen Pflichten und Sicherheitsrahmenwerken ab.
  • Arbeiten Sie mit den Verantwortlichen aus Fachbereichen und Risikomanagement an Plänen für Abhilfemaßnahmen und Risikobehandlung.
  • Pflegen und verbessern Sie das zentrale Informationssicherheits-Risikoregister.
  • Bewerten Sie Sicherheitsrisiken von Lieferanten und prüfen Sie Nachweise, Zertifizierungen, Berichte, Testergebnisse, Vertragsanforderungen und Kontrolllücken.
  • Bewerten Sie Risiken neuer Technologien, einschließlich künstlicher Intelligenz, und beraten Sie zu Governance und Kontrollen.
  • Koordinieren Sie sich mit den Bereichen Sicherheit, Datenschutz, Recht, Compliance, Audit, Technologie, Beschaffung, Business Relationship Management und den Fachbereichen.
  • Erstellen Sie Risikozusammenfassungen, Dashboards, Kennzahlen und Managementberichte.
  • Verfolgen Sie Änderungen bei Technologien, Prozessen, Lieferanten, Bedrohungen, Schwachstellen, Vorschriften und Kontrollen und veranlassen Sie bei Bedarf Neubewertungen.

Anforderungen

  • Bachelorabschluss in Informationssicherheit, Cybersicherheit, Informatik, Informationssystemen, Risikomanagement, Betriebswirtschaft oder einem verwandten Bereich oder gleichwertige Berufserfahrung.
  • Erfahrung mit Informationssicherheits- oder Technologierisikobewertungen anhand strukturierter Risikomanagementmethoden.
  • Fundierte Kenntnisse von Sicherheitsrisiken, einschließlich Bedrohungen, Schwachstellen, geschäftlichen Auswirkungen, Kontrollwirksamkeit und Restrisiken.
  • Fähigkeit, Kontrolllücken zu erkennen, Kontrollen zu bewerten und praktikable Maßnahmen zur Risikobehandlung zu empfehlen.
  • Gute Kenntnisse von ISO/IEC 27001, ISO/IEC 27002, ISO 31000, NIST CSF oder vergleichbaren Rahmenwerken.
  • Erfahrung mit der Risikobewertung von Anwendungen, Cloud-Diensten, Infrastrukturen, Lieferanten, Datenschutz, Schwachstellenmanagement und operativer Sicherheit.
  • Erfahrung mit Lieferantenrisikobewertungen und der Prüfung von ISO-Zertifizierungen, SOC-Berichten, PCI-DSS-Dokumentation, Ergebnissen von Penetrationstests und Sicherheitsfragebögen für Lieferanten.
  • Erfahrung in der Pflege von Risikoregistern und der Erstellung präziser, nachvollziehbarer und revisionssicherer Dokumentation.
  • Fähigkeit, Risikogespräche zu leiten, Stakeholder zu überzeugen und komplexe technische Sachverhalte als klare Geschäftsrisiken und umsetzbare Empfehlungen zu vermitteln.
  • Vertrautheit mit Risiken neuer Technologien, einschließlich künstlicher Intelligenz, Datenschutz und sich ändernden regulatorischen Anforderungen.
  • Einschlägige Zertifizierungen wie CRISC, CISSP, CISM oder ISO/IEC 27001 Lead Auditor beziehungsweise Lead Implementer.
  • Governance-orientierte Arbeitsweise, ausgeprägte Analysefähigkeiten, fundiertes professionelles Urteilsvermögen und die Fähigkeit, selbstständig in einem globalen Umfeld zu arbeiten.

Zusatzleistungen

  • Flexible Arbeitszeiten und Möglichkeiten für mobiles Arbeiten oder Arbeit von zu Hause.
  • Möglichkeiten, Fähigkeiten auszubauen und beruflich voranzukommen.
  • Arbeit mit Reisetechnologie und Beitrag zur Zukunft des Geschäftsreisens.
  • Großzügiger Urlaubsanspruch.
  • Vergütungspaket mit Angeboten zur Unterstützung des mentalen, körperlichen und finanziellen Wohlbefindens.
  • Vergünstigungen und Rabatte für Fachkräfte der Reisebranche.
  • Ein inklusiver Arbeitsplatz, der Vielfalt wertschätzt.
  • Möglichkeit, 60 Tage pro Jahr von einem beliebigen Ort aus zu arbeiten.

Ähnliche Stellen

Thermo Fisher Scientific

Senior-Entwickler für Clarity-PPM-Systeme

Thermo Fisher Scientific

Leiten Sie die Clarity-PPM-Entwicklung und den Support für Unternehmensanwendungen, einschließlich Integrationen, Upgrades und Fehlerbehebung im Produktivbetrieb. Unterstützen Sie SOX-Kontrollen, Bereitschaftsdienste, Deployments und den technischen Wissenstransfer.

Öffnen
OPENLANE

Senior IT-Supportanalyst

OPENLANE
1.001 – 5.000 Mitarbeitende
AutomobilindustrieB2BMarktplatz

Leisten Sie IT-Support der ersten Ebene und eine grundlegende Sicherheitsprüfung für OPENLANE-Mitarbeitende auf dem digitalen Marktplatz für Gebrauchtfahrzeuge. Beheben Sie Hardware-, Software-, Zugriffs- und Anwendungsprobleme und unterstützen Sie Mitarbeitende dabei, Vorfälle sicher zu lösen.

Öffnen
METALINE

Full-Stack-Java-Entwickler (Spring, Vue.js)

METALINE
501 – 1.000 Mitarbeitende
BeratungCybersicherheitLogistik

Werde Teil von METALINE und entwickle als Java-/Spring- und Vue.js-Full-Stack-Entwickler E-Commerce-Plattformen, REST-APIs und CI/CD-Integrationen. METALINE ist auf Managed-IT-Services, Rechenzentren und IT-Dienstleistungen spezialisiert.

Öffnen