Information Security Officer*in

Permanent employee, Full or part-time · remote-friendly
100,000 € per year
Read job description in:
Worum es geht
Wir haben mit Tomorrow Großes vor! Unsere Vision: Nachhaltige Finanzen raus aus der Nische holen und in die Mitte der Gesellschaft bringen. Das ist verdammt viel Arbeit – also packen wir es an.

Als Information Security Officer*in sorgst du dafür, dass die Informationen in unserem Unternehmen geschützt sind und Informationssicherheitsstandards eingehalten werden.

Zu deinen Aufgaben gehören:
  • Einführung und Weiterentwicklung des Information Security Management Systems (ISMS) in Übereinstimmung mit Cyber Security Standards (z. B. ISO 27001), Partnerverträgen und Vorschriften.
  • Entwicklung, Überprüfung und Aktualisierung von Richtlinien, Verfahren und Leitlinien zur Informationssicherheit.
  • Evaluierung, Empfehlung und Einführung von Security-Technik und Tools zur Verstärkung der Sicherheitsmaßnahmen in der Organisation.
  • Planung und Koordination umfassender Risikoanalysen zur Informationssicherheit (IS), inklusive der Risiken Dritter.
  • Internes Reporting zur Informationssicherheit, einschließlich Risiken und Vorfälle.
  • Betreuung und Koordination von Sicherheitsvorfällen und Bedrohungen der Informationssicherheit sowie des Krisenmanagements inklusive der entsprechenden Maßnahmen.
  • Unterstützung des Legal Teams bei der Bewertung und Sicherstellung der Einhaltung der relevanten Gesetze und Vorschriften zur Informationssicherheit.
  • Leitung und Begleitung externer Security Audits und Penetration Tests, um Schwachstellen zu identifizieren und eine kontinuierliche Verbesserung der IT- Security Posture herzustellen.
  • Definition und Umsetzung einer Security Roadmap gemeinsam mit unserer internen “Security Community of Practice”.
Was Du mitbringen solltest
  • Du hast einen Bachelor-Abschluss oder eine ähnliche Qualifikation in Informatik, Informationstechnologie oder einem verwandten Bereich.
  • Du hast eine professionelle Zertifizierung für Sicherheitsmanagement.
  • Du hast praktische Erfahrung in einer Kombination aus Risikomanagement und Informationssicherheit.
  • Du kennst dich mit den gängigen Information Security Zertifizierungen und Vorschriften aus, wie z.B. ISO 27001, SOC 2, MaRisk, NIS2 und Dora.
  • Deine Arbeitsweise ist von Strukturiertheit und hohem Verantwortungsbewusstsein geprägt.
  • Du hast Erfahrungen mit der Anleitung und Zusammenarbeit mit cross-funktionalen, interdisziplinären Teams 
  • Idealerweise hast du schon Erfahrungen in einem BaFin-regulierten Finanzunternehmen gesammelt
  • Ein weiteres Plus, jedoch kein Muss, sind Erfahrungen mit Vertrags- und Lieferantenverhandlungen sowie mit Cloud Computing-Umgebungen.
  • Du hast sehr gute Deutsch- und Englischkenntnisse.
  • Du stehst hinter der Idee, Geld als Hebel für positiven Wandel zu nutzen und brennst darauf, mit uns zusammen ein besseres Morgen für alle zu gestalten.
Was wir anbieten
Es wird Spaß machen, versprochen. Mit mehr als 100 Überzeugungstäter*innen arbeitest du bei Tomorrow jeden Tag daran, Menschen für nachhaltige Finanzen zu begeistern. Unsere Kultur basiert auf unseren Werten, gelebter New-Work-Philosophie und klaren, ambitionierten Zielen. Aber schreiben können wir hier viel – lern uns am besten einfach kennen und überzeuge dich selbst.
Vergütung
85.000-100.000 Euro Jahresbrutto + einmalig 50.000 Euro in Virtual Shares

Transparency is Queen (and King). Deshalb geben wir für alle Jobs eine Gehaltsspanne an. Eine individuelle Einschätzung und Eingruppierung in unsere transparente Gehaltsmatrix können wir vornehmen, sobald wir dich im Interview besser kennengelernt haben.
Von wo aus du arbeiten könntest
Wir möchten allen Mitarbeitenden bei Tomorrow ermöglichen, ihre Lebens- und Arbeitszeit flexibel und unter Berücksichtigung der eigenen Lebensrealität zu gestalten. Home Office und Mobile Work sind daher feste Bestandteile unserer “remote-friendly” Arbeitskultur. Gleichzeitig glauben wir an die besondere Atmosphäre und die Innovationskraft echter menschlicher Begegnung. Unser tolles Office in Hamburg bietet dafür Raum und steht dir jederzeit als Arbeitsort zur Verfügung. Unser Büro ist barrierearm, hat einen ebenerdigen Zugang und bietet flexible Möglichkeiten, den Arbeitsplatz zu gestalten. Wie viel Zeit “on-site” für dich und deine Rolle bei Tomorrow ideal ist, definierst du einfach zusammen mit deinem Team. Für die Position als Information Security Officer*in ist es grundsätzlich möglich, bis zu 100% der Tätigkeit remote aus Deutschland zu arbeiten.
Und jetzt?
Welcome to our community
Wir fördern Vielfalt und begegnen uns auf Augenhöhe. Egal wie du bist, wir freuen uns auf dich - auch wenn du denkst, dass du nicht alle Anforderungen perfekt erfüllst.

Wenn du Lust hast, bei uns mitzumachen, brauchen wir folgende Infos von dir:
  • Deinen Lebenslauf, bitte ohne Foto und Geburtsdatum
  • Deine Gehaltsvorstellung und deinen frühestmöglichen Eintrittstermin
  • Ein paar Worte zu deiner Motivation, mit uns das Banking von Morgen zu entwickeln
Außerdem würden wir uns freuen, wenn du uns sagst, wie du gerne angesprochen werden möchtest (Pronomen/Wunschname), sodass wir das im gesamten Bewerbungsprozess berücksichtigen können.
Dein*e Ansprechpartner*in
Çağla
Über uns
Wir sind ein Social Business aus dem Herzen von St. Pauli und haben es uns zum Ziel gemacht, Geld als Hebel für den positiven Wandel zu nutzen, um eine bessere Zukunft für alle zu gestalten. Im November 2018 haben wir mit einem nachhaltigen Girokonto gestartet, das heute mehr als 120.000 Menschen in Europa nutzen. Als nächstes wollen wir Tomorrow als umfassende Finanzplattform etablieren und noch mehr Geld in die richtige Richtung lenken. Mit einer App, die sich am Bedürfnis unserer Kund*innen orientiert, transparenter und zeitgemäßer Ansprache und messbarem sozialen und ökologischen Impact. Mach mit und hilf uns, nachhaltige Finanzen in der Mitte der Gesellschaft zu etablieren!
kununu
The role
We have big plans for Tomorrow. Our vision: Establish sustainable finance at the heart of society. That's a hell of a lot of work - so let's get started.

As our Information Security Officer (f/m/x), you will be responsible for safeguarding our company’s information assets and ensuring compliance with cybersecurity standards.
Your tasks will include:
  • Implementing and adapting the Information Security Management System (ISMS) in alignment with cybersecurity standards (e.g. ISO 27001), partner contracts, and regulations.
  • Developing, reviewing, and updating information security policies, procedures, and guidelines to ensure they remain current and effective.
  • Evaluating, recommending, and implementing security technologies and tools to enhance the organization’s security posture.
  • Planning and coordinating the execution of comprehensive information security (IS) risk assessments, including third-party risks.
  • Reporting information security-related information, including risks and incidents, to relevant stakeholders across the organization.
  • Overseeing and coordinating incident response and crisis management activities related to information security breaches and threats.
  • Supporting the legal department in evaluating and ensuring compliance with relevant local information security laws and regulations.
  • Leading and managing external security audits and penetration tests to identify vulnerabilities and ensure the continuous improvement of our security posture.
  • Defining and implementing a security roadmap with internal “security community of practice” (CoP).
What we're looking for
  • You have a Bachelor’s degree or similar qualification in computer science, information technology, or a related field.
  • You have a professional security management certification.
  • You have practical experience in a combination of risk management and information security.
  • You’ve gained knowledge of common information security certifications and regulations, such as ISO 27001, SOC 2, MaRisk, NIS2, and Dora.
  • You approach your work in an efficient, self-driven and structured manner.
  • You have already experienced a work environment where you’ve been in the position of leading and engaging with cross-functional, interdisciplinary teams.
  • Ideally, you would also bring experience from a BaFin-regulated financial company.
  • Another plus but not an explicit must is experience with contract and vendor negotiations, as well as experience in cloud computing environments.
  • You are fluent in German and English, written as well as spoken.
  • You support the idea to create a better future for everyone by using money as a force for good.
What we offer
It will be fun too, we promise! Together with more than 100 like-minded colleagues, you will work every day to win people over to sustainable finance. Our culture is based on our values, our active new work philosophy and on clear, ambitious goals. But the best way to get to know us is to come and meet us and experience Tomorrow for yourself.
Salary
85.000-100.000 Euro Jahresbrutto + one-time 50.000 EUR in virtual shares

Transparency is Queen (and King). This is why we indicate a salary range for all jobs. Once we have got to know you better in an interview, we will be able to assess you individually and find out where you fit in our transparent salary matrix.
You want to work remotely?
We want to give all employees at Tomorrow the opportunity to organize their personal life and working hours flexibly and in keeping with their own requirements. Working from home and mobile work are therefore integral parts of our remote-friendly work culture. At the same time, we believe in the huge advantages of meeting up and working together in person. Our fantastic office in Hamburg is the perfect space for this and available to you any time. Our office is wheelchair-accessible, has ground-level access and offers flexible options for designing your workspace. The amount of hours you spend on-site to suit you and your role at Tomorrow is something you can define with your team. As our Information Security Officer (f/m/x), it is possible to work remotely from anywhere in Germany for up to 100% of the time.
What's the next step?
We'd like to welcome you to our community.
That is why we want to engage with you at eye level and invite you to come as you are - even if you think you don’t fit all the requirements yet.
 
If you're interested in working with us we need the following from you:
  • Your resume, without photo or birth information
  • Your salary expectations and earliest possible starting date.
  • A few sentences about your motivation to build the banking of tomorrow with us
Besides, we would appreciate it if you let us know how you would like to be addressed (pronoun/preferred name) so that we can take that into account throughout the application process.
Your contact at Tomorrow
Carolin
About us
We are a social business from the heart of St Pauli and our aim is to use money as a lever for positive change – to shape a better future for everyone. We started out in November 2018 with a sustainable current account, which is now used by more than 120,000 people in Europe today. Our next step is to establish Tomorrow as a comprehensive financial platform and to channel even more money in the right direction. With an app that is geared towards the needs of our customers, as well as modern, transparent communication and a measurable social and ecological impact. Join our team and help us establish sustainable finance at the heart of society!
kununu
Become a part of Tomorrow and help us to develop the banking of tomorrow.
We appreciate your interest in Tomorrow. Please fill in the following form. Should you have any difficulties in uploading your files, please contact us by mail at jobs@tomorrow.one.
Uploading document. Please wait.
Please add all mandatory information with a * to send your application.