Sicherstellung der regulatorischen Compliance unserer Cloud- und IT-Infrastrukturen durch Entwicklung und Einführung von Richtlinien, Prozessen und technischen Sicherheitsmaßnahmen (auf der Basis von ISO 27001), Enge Zusammenarbeit mit IT-Operations (1st line), Informationssicherheit (2nd line) und internen Revisionsteams (3rd line) zur Identifikation und Umsetzung von Sicherheitsmaßnahmen, Methodische und inhaltliche Unterstützung der 1st line bei der Erstellung und Umsetzung von Konzepten und Dokumentationen, Planung, Durchführung und Nachverfolgung von internen und externen Audits sowie Koordination der Umsetzung von Maßnahmen aus Prüfungen, Identifikation und Bewertung bankenspezifischer Compliance- und Sicherheitsrisiken sowie Entwicklung geeigneter Gegenmaßnahmen, Bearbeitung, Bewertung und Dokumentation von IKT-bezogenen Vorfällen, Aufbau und Weiterentwicklung einer sicheren Cloud-Architektur unter Berücksichtigung von Zero Trust, Least Privilege und Secure-by-Design-Prinzipien, Implementierung und Optimierung von Security Monitoring-, Incident-Response- und SIEM-Prozessen in der Cloud, Beratung interner Fachbereiche zu Sicherheits- und Compliance-Anforderungen bei der Einführung neuer Technologien und digitaler Geschäftsmodelle, Unterstützung des Informationsrisikomanagements bei der Bewertung und Klassifikation operativer Risiken, Analyse aktueller Cyber-Bedrohungen und Schwachstellen durch die Koordination von Schwachstellenscans und Penetrationstests sowie Ableitung präventiver und reaktiver Maßnahmen, Mitwirkung an der strategischen Weiterentwicklung der IT-Sicherheitsarchitektur und Definition langfristiger Sicherheitsstrategien