ICT Cyber Strategy & Risk Framework Manager

Job type:Festanstellung
Stadt:Prague
Region:Breclav
Branche:Cybersicherheit
Art des Kundenunternehmens:Inhouse
Stellenreferenz:10238
Veröffentlichungsdatum:August 3, 2026

Lernen Sie unseren Personalvermittler kennen

Über die Stelle

ICT Cyber Strategy & Risk Framework Manager

The Opportunity

We are partnering with a major international financial services organisation in Prague that is looking to strengthen its Cyber Security and ICT Risk function with an experienced ICT Cyber Strategy & Risk Framework Manager. This is a highly visible position focused on shaping and developing the organisation's ICT and Cyber Risk strategy, governance and risk management framework across a complex financial environment. You will work closely with senior stakeholders across Cyber Security, Technology, Risk, Compliance and the wider business, helping ensure that ICT and cyber risks are identified, assessed and managed effectively.

The Role

  • Own and continuously develop the ICT & Cyber Risk Management Framework, ensuring alignment with the organisation's wider risk strategy.
  • Define and drive the ICT and Cyber Risk strategy, policies, standards and governance structures.
  • Establish appropriate risk methodologies, controls, risk appetite and reporting mechanisms.
  • Ensure alignment with relevant financial services regulations and frameworks, including DORA, NIS2, EBA requirements, ISO 27001 and NIST.
  • Identify, assess and challenge ICT and cyber risks across technology and business functions.
  • Support the development of KRIs, risk reporting, dashboards and management information for senior leadership.
  • Provide strategic guidance on technology risk, cyber resilience, third-party risk and emerging security threats.
  • Work closely with senior stakeholders across IT, Cyber Security, Operational Risk, Compliance and Internal Audit.
  • Present ICT and cyber risk topics to senior management and relevant governance committees.
  • Drive continuous improvement of the organisation's overall ICT and cyber risk maturity.

What You'll Need

  • Strong professional experience within ICT Risk, Cyber Risk, Technology Risk, Information Security Governance or Cyber Security Strategy.
  • Proven experience developing or managing ICT/Cyber Risk frameworks within a complex organisation.
  • Strong understanding of financial services regulation, particularly DORA and broader ICT risk requirements.
  • Knowledge of frameworks such as ISO 27001, NIST, COBIT or similar.
  • Experience working with senior stakeholders and communicating complex technology risks at management level.
  • Ability to combine strategic thinking with strong risk and governance expertise.
  • Previous experience within banking, insurance or wider financial services is highly desirable.
  • Strong communication, stakeholder management and influencing skills.
  • Fluent Czech is mandatory, alongside strong professional English.
  • Willingness to work onsite in Prague.

How to Apply

Interested? Get in touch with the MAM Gruppe team for a confidential conversation about this role.

Weitere Stellenangebote dieses Personalvermittlers

Munich, Bayern

Senior Manager Information Security

Senior Manager Information Security Wenn Ihre aktuelle Cyber-Strategiearbeit nie über das Slide-Deck-Stadium hinauskommt, ist diese Rolle anders. Sie sind die Person, die Kunden anrufen, wenn der Vorstand wissen will, was beim Thema Cyber-Risiko konkret zu tun ist, nicht nur, wie hoch das Risiko ist. Die Chance Sie leiten Projekte auf der höchsten Entscheidungsebene namhafter Großkunden. Das bedeutet: Sie entwickeln risikobasierte, geschäftsorientierte Cyber-Strategien direkt mit Führungskräften, statt sie für jemand anderen aufzubereiten. Sie entwerfen Target Operating Models, beraten zu regulatorischen Brennpunkten wie DORA und steuern Transformationsprogramme vom Zielbild bis zum operativen Rollout. Die Kundenarbeit erstreckt sich über mehrere Branchen: Financial Services, öffentlicher Sektor und industrielle Umgebungen mit vernetzten Produktionssystemen. Sie wirken außerdem daran mit, wie die Practice neue Tools wie Generative AI in laufenden Projekten einsetzt, die Methodik bleibt hier also nicht statisch. Die Aufgaben Entwicklung risikobasierter, geschäftsorientierter Cyber-Strategien direkt mit der Geschäftsführung des Kunden Beratung der Führungsebene zu regulatorischen Anforderungen und deren Übersetzung in konkrete Maßnahmen End-to-End-Steuerung von Transformationsprogrammen, vom Governance-Modell bis zur Umsetzung Entwicklung von Target Operating Models zur Verbesserung des Zusammenspiels von Mensch, Technologie und Prozess Verantwortung für die Projektdurchführung bei Kundenbeziehungen auf Führungsebene Coaching und Weiterentwicklung des Teams in jedem Projekt Das Unternehmen Eine führende globale Unternehmensberatung mit einer etablierten Cybersecurity-Practice, die mit einigen der größten Organisationen im Markt zusammenarbeitet. Sie würden einem Team beitreten, das seinen Footprint im Bereich Strategie und Transformation aktiv ausbaut, mit dem Renommee, direkt mit Senior Stakeholdern ins Gespräch zu kommen, statt sich erst dorthin hocharbeiten zu müssen. Ihr Profil Mindestens 5 Jahre Erfahrung im Cybersecurity-Management mit Fokus auf Strategie-, Governance- oder Transformationsarbeit für große Unternehmenskunden Nachgewiesene Erfahrung in der Steuerung komplexer Projekte mit anspruchsvollen Senior Stakeholdern Fundierte Kenntnisse gängiger Cybersecurity-Standards wie ISO 27001, IT-Grundschutz, NIST, ISF oder DORA Verhandlungssicheres Deutsch und Englisch sowie starke Kommunikations- und Präsentationsfähigkeiten auf Management- und C-Level Reisebereitschaft Bewerbung Nehmen Sie Kontakt mit dem Team von MAM Gruppe auf für ein vertrauliches Gespräch. Ihr Lebenslauf muss nicht aktuell sein. Schicken Sie, was Sie haben, oder rufen Sie uns einfach an.
Weitere Informationen
Munich, Bayern

Senior Manager IAM

Senior Manager IAM Wenn Sie diejenige Person sind, die immer gerufen wird, sobald ein IAM-Rollout aus dem Ruder läuft, aber nie diejenige, die ihn von Anfang an gestalten durfte, lohnt sich ein genauerer Blick. Die Chance Sie verantworten IAM- und PAM-Projekte end-to-end, von der ersten Anforderungsanalyse bis zum Go-Live und dem laufenden Betrieb. Sie sind die fachliche Autorität im Raum: Governance, Architektur, Integration und die Zielvision des Kunden liegen bei Ihnen. Das bedeutet die Zusammenarbeit mit internationalen Kunden unter echtem regulatorischem Druck, einschließlich MaRisk- und BAIT/VAIT-Anforderungen, sowie die zentrale Ansprechfunktion für Governance, Standards und Compliance über die gesamte Projektlaufzeit. Sie führen und coachen außerdem die Projektteams um Sie herum, hier geht es also ebenso um Menschen wie um Systeme. Die Aufgaben Projektleitung über alle Phasen hinweg, von der Anforderungsanalyse über Konzeption und Implementierung bis zu Go-Live und Betrieb Verantwortung für Governance, Architektur und Integration als fachliche Expertin oder fachlicher Experte Anpassung von IAM-Tools an Kundenanforderungen sowie zentrale Ansprechfunktion für Governance, Standards und Regulatorik Mitgestaltung der Produkt- und Serviceentwicklung auf Basis von Marktanforderungen Führung und Coaching der Projektteams sowie Förderung einer kollaborativen Arbeitsweise Das Unternehmen Eine führende globale Unternehmensberatung mit einer etablierten Cybersecurity-Practice, die internationale Kunden zu Identity & Access Management berät. Sie würden einem Team beitreten, das echten Gestaltungsspielraum hat, wie IAM/PAM-Projekte umgesetzt werden, statt lediglich das Design anderer auszuführen. Ihr Profil Mindestens 5 Jahre Berufserfahrung im Bereich Identity & Access Management Fundierte Erfahrung mit regulatorischen Anforderungen wie MaRisk und BAIT/VAIT im Kontext von IAM-Implementierungen Tiefgehende Kenntnisse von IAM-Prozessen, vom Design bis zum Rollout Fundierte Kenntnisse gängiger IT-Sicherheitsstandards wie ISO 27001 und NIST Souveräne Kommunikation auf allen Ebenen sowie Erfahrung in der Führung internationaler, interdisziplinärer Teams Verhandlungssicheres Deutsch und Englisch sowie Reisebereitschaft Bewerbung Nehmen Sie Kontakt mit dem Team von MAM Gruppe auf für ein vertrauliches Gespräch. Ihr Lebenslauf muss nicht aktuell sein. Schicken Sie, was Sie haben, oder rufen Sie uns einfach an.
Weitere Informationen
Munich, Bayern

PAM Manager

PAM Manager The Opportunity If you're running PAM projects for one client, imagine doing it for dozens. This role puts you at the centre of Privileged Access Management for major international clients, covering the full lifecycle from acquisition through to go live and operation. You'll shape how PAM gets designed and rolled out, not just maintain it. You'll also get room to grow: structured career planning, secondments, job rotation, and an internal training academy. Flexible and EU remote working, sabbaticals, and family support round out the package, along with bike and car leasing and a company phone for personal use. The Role You'll act as project manager across all phases of PAM engagements, from client acquisition to successful operation post go-live. As subject matter expert, you'll own governance, architecture and integration, translating each client's PAM target vision into a working solution. That includes customising tools like CyberArk and BeyondTrust, and acting as the go-to contact on governance and regulation. You'll also help shape the wider PAM offering and lead and coach a team as you go. The Company Our client is a globally established professional services and consulting firm with a large international cybersecurity practice, supporting clients through every stage of secure digital transformation. It's a business with genuine international reach and a strong, visible commitment to diversity and inclusion. What You'll Need At least 5 years' hands-on experience in Privileged Access Management Practical experience implementing and customising PAM solutions such as CyberArk or BeyondTrust Working knowledge of MaRisk and BAIT/VAIT regulatory frameworks Solid understanding of IT security standards such as ISO 27001 and NIST Experience leading or coaching a team internationally Fluent German and English How to Apply Your CV doesn't need to be up to date. Send what you have, or just give us a call.
Weitere Informationen
Frankfurt, Hessen

Manager ICT Third Party Risk

Manager ICT & Information Security Third Party Risk – 2nd Line of Defence Die Chan Wenn Sie in Ihrer aktuellen Rolle Risiken erst melden können, nachdem die Entscheidung bereits gefallen ist, ist das hier anders. Hier sitzen Sie in der zweiten Verteidigungslinie mit echtem Mandat, Dinge zu hinterfragen. Sie bewerten, wie externe Anbieter mit Sicherheits- und Technologierisiken umgehen, und widersprechen, wenn das Gesehene den Anforderungen nicht entspricht, unabhängig davon, wie senior der Stakeholder auf der anderen Seite des Tisches ist. Sie arbeiten über Information Security, IT, Einkauf und Operational Risk hinweg, mit direkter Sichtbarkeit in Risikoausschüsse und Senior-Management-Reporting. Die Aufgaben Sie überprüfen und hinterfragen eigenständig die Risikobewertungen der ersten Linie für Drittanbieter, von kritischen Lieferanten über Cloud-Anbieter bis zu Outsourcing-Partnern. Bewertung der Security-Posture kritischer Lieferanten, Anbieter, Cloud-Provider und Outsourcing-Partner Hinterfragen der ersten Linie zu identifizierten Risiken, Kontrollen, Remediierungsplänen und Risikoakzeptanzen Bewertung von Drittanbieterkontrollen in den Bereichen IAM, Datenschutz, Vulnerability Management, Incident Response, Cloud Security und Cyber Resilience Unterstützung und Mitgestaltung des TPRM- und Information-Security-Risk-Frameworks Monitoring von Drittanbietervorfällen, Schwachstellen und Kontrollschwächen bis zur Remediierung Sicherstellung der Ausrichtung an DORA, NIS2, ISO 27001, EBA-Richtlinien und MaRisk Erstellung von Risikoreports für Senior Management und Risikoausschüsse Unterstützung bei internen Audits und regulatorischen Assessments Ihre Erkenntnisse fließen direkt in das Management des Drittanbieter-Exposures der Organisation ein, was Ihnen eine Sichtbarkeit verschafft, die in einer First-Line-Rolle kaum zu erreichen ist. Das Unternehmen Unser Mandant ist eine etablierte, regulierte Finanzdienstleistungsorganisation mit einer ausgereiften Second-Line-Risikofunktion. Größe und regulatorischer Footprint bedeuten, dass Third-Party Risk als echte Priorität behandelt wird, nicht als Pflichtübung, und die Frameworks, in denen Sie arbeiten, sind darauf ausgelegt, unter echter regulatorischer Prüfung standzuhalten. Ihr Profil Mehrjährige Erfahrung in Information Security, ICT, Third Party oder Cyber Risk Fundierte Kenntnisse von TPRM-Prozessen und Drittanbieter-Sicherheitsbewertungen Vertrautheit mit ISO 27001, DORA, NIS2 und EBA-Anforderungen Kenntnisse in Cloud Security, IAM, Vulnerability Management, Incident Response und Cyber Resilience Sicherheit, die erste Linie eigenständig zu hinterfragen und Risiken gegenüber Senior Stakeholdern zu kommunizieren Verhandlungssicheres Deutsch und Englisch Bewerbung Interesse? Ihr Lebenslauf muss nicht aktuell sein. Schicken Sie, was Sie haben, oder rufen Sie uns einfach an und wir besprechen die Details.
Weitere Informationen

Neueste Blogs

Alle Blogs anzeigen