Life is always about becoming… Im Leben geht es darum, sich auf eine Reise zu begeben, um die beste Version unseres zukünftigen Selbst zu werden. Während wir Neues entdecken, stellen wir uns Herausforderungen, meistern sie und wachsen über uns hinaus.
Bewerben Sie sich bei Mercedes-Benz und finden Sie den Aufgabenbereich, in dem Sie Ihre Talente individuell entfalten können. Dabei werden Sie von visionären Kolleginnen und Kollegen unterstützt, die Ihren Pioniergeist teilen. Bei uns einzusteigen bedeutet, Teil eines globalen Teams zu werden, dessen Ziel es ist, die begehrenswertesten Automobile der Welt zu bauen. Together for excellence.
Stellennummer: MER00042WU
AufgabenWerde unser Architekt der digitalen Sicherheit: Compliance Manager*in Senior - 2nd Line IAM & PAM Governance
Deine Mission bei der Mercedes-Benz Bank AG: Die Zukunft sicher gestalten – mit Dir als treibende Kraft!
Bei der Mercedes-Benz Bank AG gestalten wir nicht nur die Mobilität von morgen, sondern auch eine digitale Infrastruktur, die höchsten Sicherheits- und Compliance-Ansprüchen genügt. Wir suchen eine Persönlichkeit, die mit Weitblick, Expertise und einem scharfen Auge für Details unsere Identity & Access Management (IAM)- und insbesondere unsere Privileged Access Management (PAM)-Landschaft aus einer unabhängigen 2nd Line Perspektive auf das nächste Level hebt. Wenn Du es liebst, Prozesse zu hinterfragen, Risiken zu identifizieren und sicherzustellen, dass unsere Berechtigungslandschaft nicht nur effizient, sondern auch den regulatorischen Anforderungen entspricht, dann bist Du bei uns genau richtig!
Unsere Abteilung Compliance & Informationssicherheit ist Teil des Vorstandsressorts Finance & Risk und trägt maßgeblich die Verantwortung für essenzielle Themen wie Compliance, Berechtigungsmanagement, Auslagerungsmanagement, Geldwäsche, Datenschutz und die Informationssicherheit. In unserem Team sind wir die unabhängige Instanz, die regulatorischen Anforderungen proaktiv begegnet und damit sicherstellt, dass unser Berechtigungsmanagement als unverzichtbarer Sicherheitsgurt für unser Unternehmen wirkt. Ein Sicherheitsgurt ist nur dann wirksam, wenn er richtig sitzt, regelmäßig geprüft und an neue Gegebenheiten angepasst wird. Genauso ist es im Berechtigungsmanagement: Wir sorgen dafür, dass jede Person genau die Zugriffe bekommt, die sie wirklich braucht – und vor allem, dass privilegierte Zugriffe maximal geschützt und kontrolliert werden. Unser Purpose lautet daher: Die richtigen Rechte – zur richtigen Zeit – für die richtigen Menschen. Sicher. Nachweisbar. Einfach.
Als sehr erfahrende*r Compliance Manager*in im 2nd Line IAM & PAM Governance Team bist Du der/die strategische Denker*in und Impulsgeber*in, der/die diesen Sicherheitsgurt nicht nur überwacht und bewertet, sondern auch aktiv dessen Passform und Wirksamkeit für die Zukunft mitgestaltet. Insbesondere im Bereich PAM stehst Du vor der spannenden Aufgabe, unsere Expertise aufzubauen und eine zukunftsweisende Strategie zu entwickeln, die uns nachhaltig vor Risiken schützt und regulatorischen Anforderungen proaktiv begegnet. Und genau dafür suchen wir Dich – als wertvolle Ergänzung unseres Teams und als eine Kolleg*in, die mit uns diese Vision teilt und die digitale Sicherheit mit Leidenschaft und Expertise aktiv mitgestaltet.
Deine Aufgaben – Dein Impact als Gestalter*in einer sicheren Zukunft:
Als erfahrene*r Kolleg*in im 2nd Line IAM & PAM Governance Team übernimmst Du eine Schlüsselrolle mit vielfältigen und spannenden Aufgaben, die einen erheblichen Einfluss auf die gesamte Organisation haben:
- Strategische Überwachung & Bewertung (IAM & PAM):
- Du bist verantwortlich für die unabhängige Überwachung und Bewertung der Wirksamkeit unserer IAM- und PAM-Prozesse, -Kontrollen und -Richtlinien aus einer 2nd Line of Defense Perspektive
- Dies beinhaltet die Sicherstellung, dass die 1st Line ihre Risikomanagementaufgaben im IAM- und PAM-Bereich effektiv wahrnimmt
- Regulatorische Exzellenz & Risikomanagement (IAM & PAM):
- Du analysierst neue und bestehende regulatorische Anforderungen (z.B. DORA, MaRisk, NIS2) und übersetzt diese in konkrete Governance-Vorgaben und wirksame Kontrollmechanismen für unser IAM und PAM
- Du identifizierst potenzielle Compliance- und Sicherheitsrisiken in der IAM- und PAM-Landschaft, entwickelst Maßnahmen zur Risikominimierung und stellst die Einhaltung interner Richtlinien sowie externer Vorschriften sicher
- Konzeption & Weiterentwicklung von Governance-Frameworks (IAM & PAM):
- Du wirkst aktiv an der Konzeption und Weiterentwicklung unserer IAM- und PAM-Governance-Frameworks, Richtlinien und Standards mit, um eine zukunftsfähige, robuste und revisionssichere Berechtigungslandschaft zu gewährleisten
- PAM-Spezifische Governance & Strategieentwicklung:
- Du bist der/die Architekt*in unserer zukunftsfähigen PAM-Strategie, die sich an State-of-the-Art-Ansätzen orientiert, innovative Lösungen integriert und den stetig wachsenden regulatorischen Anforderungen (insbesondere im Kontext aktueller Prüfungsfeststellungen) proaktiv begegnet
- Du definierst Vorgaben und Richtlinien für das Onboarding von Systemen und privilegierten Accounts in unsere PAM-Lösungen, unterstützt bei der Erstellung von Anforderungskatalogen und begleitest den Auswahl- und Implementierungsprozess aus Governance-Sicht, um die nachhaltige Sicherheit unserer privilegierten Zugriffe zu gewährleisten
- Deine Expertise ist entscheidend, um diesen Bereich in unserem Team maßgeblich aufzubauen und zu prägen
- Audit-Begleitung & Qualitätssicherung (IAM & PAM):
- Du begleitest interne und externe Audits im IAM- und PAM-Kontext, bewertest Audit-Findings und stellst die Umsetzung von Maßnahmen zur Behebung von Schwachstellen sicher
- Du erstellst und prüfst Prozessdokumentationen und Schulungsunterlagen aus Governance-Perspektive
- Beratung & Impulsgeber:
- Du agierst als kompetente*r Ansprechpartner*in und Sparringspartner*in für die 1st Line sowie für interne Stakeholder in allen Fragen der IAM- und PAM-Governance und Compliance
- Du befähigst die 1st Line aktiv durch gezielte Wissensvermittlung und Schulungen, um ein tiefes Verständnis für unsere Vorgaben zu schaffen und die Awareness für die Bedeutung von IAM und PAM in der gesamten Organisation nachhaltig zu schärfen. Du forderst heraus und gibst Orientierung bei komplexen technischen und fachlichen Herausforderungen – stets im Sinne eines starken Miteinanders
ProfilDein Profil – Was Du mitbringst, um den Unterschied zu machen:
Wir suchen eine Persönlichkeit, die nicht nur über exzellentes IAM & PAM Fachwissen verfügt, sondern auch den Antrieb hat, Dinge zu bewegen und einen echten Mehrwert zu schaffen. Du bist ein erfahrener Profi, der bereit ist, Verantwortung zu übernehmen und unser Team mitzugestalten.
Fachliche Qualifikation:
- Abgeschlossenes Studium der (Wirtschafts-)Informatik, Wirtschaftsrecht, Rechtswissenschaften mit relevanten Schwerpunkten, Wirtschaftswissenschaften oder eine vergleichbare Qualifikation
- Fundierte Kenntnisse in den Bereichen Informationssicherheit, Compliance, Audit, IAM oder PAM sind erforderlich
2nd Line Mindset & Erfahrung:
- Fundiertes Verständnis des "Three Lines of Defense"-Modells und nachweisbare mehrjährige Erfahrung in einer 2nd Line Funktion oder einer vergleichbaren Rolle im Finanzdienstleistungssektor
IAM & PAM Expertise:
- Tiefgehende und mehrjährige Berufserfahrung im Bereich IAM sowie insbesondere PAM, mit einem starken Fokus auf Governance, Compliance und Risikomanagement in einem komplexen Unternehmensumfeld
- Du bist bereit und hast Spaß daran, unser Team im Bereich PAM-Governance maßgeblich aufzubauen und zu prägen
Regulatorisches Know-how:
- Exzellente Kenntnisse relevanter regulatorischer Anforderungen (z.B. DORA, MaRisk, BAIT, NIS2) und deren Anwendung im IAM- und PAM-Kontext
Systemverständnis (Governance-Fokus):
- Tiefes Verständnis für die fachliche Funktionsweise komplexer IT-Systeme und deren Auswirkungen auf IAM- und PAM-Governance
- Du bist in der Lage, die Brücke zwischen Business-Anforderungen und der technischen Umsetzung zu schlagen, um Governance-Vorgaben effektiv zu gestalten
Projektmanagement-Erfahrung:
- Nachweisbare Erfahrung in der Steuerung von Governance-Projekten oder Initiativen
Persönliche Kompetenzen:
- Analytische Fähigkeiten:
- Du zeichnest Dich durch ausgeprägte analytische und konzeptionelle Fähigkeiten aus
- Deine eigenständige, strukturierte und lösungsorientierte Arbeitsweise ermöglicht es Dir, komplexe Sachverhalte zu durchdringen und pragmatische, aber wirksame Lösungen zu entwickeln
- Teamplayer & Gestalter:
- Du bist eine proaktive, eigenverantwortliche und teamorientierte Persönlichkeit mit einem hohen Qualitätsanspruch
- Du agierst souverän in einem dynamischen, regulatorischen und technologiegetriebenen Umfeld und bringst den Willen mit, aktiv zu gestalten – stets im Geiste eines starken Miteinanders
- Verantwortungsbewusstsein:
- Ein hohes Maß an Verantwortungsbewusstsein für die Stabilität und Compliance unserer IAM- und PAM-Systeme ist für Dich nicht nur eine Anforderung, sondern eine Selbstverständlichkeit
- Kommunikationsstärke:
- Exzellente Kommunikationsfähigkeiten befähigen Dich, komplexe Sachverhalte verständlich darzustellen und Stakeholder auf allen Ebenen zu überzeugen
- Du zeichnest Dich durch ein souveränes Auftreten gegenüber internen und externen Ansprechpartnern aus und bist ein gefragter Sparringspartner
Zusätzliche Informationen:
Es handelt sich um eine unbefristete Stelle.
Wir freuen uns auf Deine Online-Bewerbung mit Lebenslauf, Anschreiben und Zeugnissen. Bitte vergiss nicht im Online-Formular Deine Dokumente als "relevant für diese Bewerbung" zu markieren und beachte die maximale Dateigröße von 5 MB.
Schwerbehinderte und gleichgestellte Bewerbende sind herzlich willkommen! Die Schwerbehindertenvertretung () unterstützt Dich gerne im Bewerbungsprozess.
HR Services hilft Dir bei Fragen zum Bewerbungsprozess gerne weiter. Du erreichst uns per E-Mail über oder telefonisch unter 0711/17-99000 (Mo-Fr 10-12 Uhr & 13-15 Uhr).
Wir bieten- Hybrides Arbeiten möglich
- Mitarbeiterrabatte möglich
- Mitarbeiter Events
- Flexible Arbeitszeit möglich
- Betriebliche Altersversorgung
- Mobilitätsangebote
- Gute Anbindung
- Parkplatz
- Kantine, Café
- Betriebsarzt
- Barrierefreiheit
JBJB1_DE