Das ist der Job
Deine Aufgaben
Beratung: Du konzipierst und implementierst ganzheitliche Vulnerability & Exposure Management Programme für Kunden:innen im Financial Services Umfeld – von der Risikopriorisierung bis zur kontinuierlichen Verbesserung.Regulatorik: Du übersetzt Anforderungen aus DORA, RTS/ITS sowie BAIT, VAIT und ZAIT in praxistaugliche, technologiegestützte Prozesse und integrierte Sicherheitsmaßnahmen.Implementierung: Du steuerst die Einführung und Integration führender (AI)-Tools (z.
Das brauchst du
KI-Systeme haben die Fähigkeit unter Beweis gestellt, bisher unbekannte Schwachstellen in großem Maßstab zu identifizieren.
AI.Dein ProfilStudium: Du hast ein abgeschlossenes Studium im Bereich (Wirtschafts-)informatik, Cyber Security, Wirtschaftswissenschaften oder einem vergleichbaren Studiengang Erfahrung: Du bringst erste relevante Erfahrung im Vulnerability Management, Exposure Management oder Cyber Security mit – idealerweise in der Beratung oder in regulierten Umfeldern wie Banken oder Versicherungen.Toolkenntnisse: Du verfügst über praktische Erfahrung in mindestens zwei Toolkategorien (z.
Tenable, Qualys, Rapid7, Tenable One, CrowdStrike, Palo Alto XDR, ServiceNow, RSA Archer) bzw. besitzt AI technische Fähigkeiten.Regulatorik-Know-how: Du kennst die Anforderungen von DORA (ICT Risk Management, Vulnerability Handling) sowie ergänzende Standards und hast idealerweise an deren Umsetzung mitgewirkt.Kompetenzen: Du verbindest technisches Detailwissen mit strategischem Denken, bringst Projektmanagement-Skills, Interesse an KI sowie relevante Zertifizierungen oder entsprechende Ambitionen mit und überzeugst durch sehr gute Deutsch- und Englischkenntnisse.
Darum lohnt es sich
Begleite KPMG dabei, Finanzinstitute ganzheitlich sicherer, resilienter und regulatorisch compliant aufzustellen. In unserem Financial Services Cyber Security Team treibst Du innovative Lösungen im Vulnerability & Exposure Management voran und verbindest strategische Beratung mit technischer Umsetzung inkl.
Tenable, Qualys, Rapid7) und stellst deren Einbettung in bestehende IT- und Sicherheitsarchitekturen sicher.Framework-Design: Du entwickelst kohärente Exposure-Management-Frameworks durch die Verzahnung von Threat Intelligence, Asset Management, KI-Systeme und Patch Management sowie durch den Einsatz innovativer Ansätze wie KI.Projektverantwortung: Du koordinierst Workstreams, führst fachliche Diskussionen mit IT- und Sicherheitsverantwortlichen, gestaltest DORA-konformes Third Party Risk Management und entwickelst interne Methoden weiter.Category: Level: Berufserfahrene