KPMG AG Wirtschaftsprüfungsgesellschaft

KI-Systeme haben die Fähigkeit unter Beweis gestellt, bisher unbekannte Schwachstellen in großem Maßstab zu identifizieren. Begleite KPMG dabei, Finanzinstitute ganzheitlich sicherer, resilienter und regulatorisch compliant aufzustellen. In unserem Financial Services Cyber Security Team treibst Du innovative Lösungen im Vulnerability & Exposure Management voran und verbindest strategische Beratung mit technischer Umsetzung inkl. AI.

Deine Aufgaben

  • Beratung: Du konzipierst und implementierst ganzheitliche Vulnerability & Exposure Management Programme für Kunden:innen im Financial Services Umfeld – von der Risikopriorisierung bis zur kontinuierlichen Verbesserung.
  • Regulatorik: Du übersetzt Anforderungen aus DORA, RTS/ITS sowie BAIT, VAIT und ZAIT in praxistaugliche, technologiegestützte Prozesse und integrierte Sicherheitsmaßnahmen.
  • Implementierung: Du steuerst die Einführung und Integration führender (AI)-Tools (z. B. Tenable, Qualys, Rapid7) und stellst deren Einbettung in bestehende IT- und Sicherheitsarchitekturen sicher.
  • Framework-Design: Du entwickelst kohärente Exposure-Management-Frameworks durch die Verzahnung von Threat Intelligence, Asset Management, KI-Systeme und Patch Management sowie durch den Einsatz innovativer Ansätze wie KI.
  • Projektverantwortung: Du koordinierst Workstreams, führst fachliche Diskussionen mit IT- und Sicherheitsverantwortlichen, gestaltest DORA-konformes Third Party Risk Management und entwickelst interne Methoden weiter.

Dein Profil

  • Studium: Du hast ein abgeschlossenes Studium im Bereich (Wirtschafts-)informatik, Cyber Security, Wirtschaftswissenschaften oder einem vergleichbaren Studiengang Erfahrung: Du bringst erste relevante Erfahrung im Vulnerability Management, Exposure Management oder Cyber Security mit – idealerweise in der Beratung oder in regulierten Umfeldern wie Banken oder Versicherungen.
  • Toolkenntnisse: Du verfügst über praktische Erfahrung in mindestens zwei Toolkategorien (z. B. Tenable, Qualys, Rapid7, Tenable One, CrowdStrike, Palo Alto XDR, ServiceNow, RSA Archer) bzw. besitzt AI technische Fähigkeiten.
  • Regulatorik-Know-how: Du kennst die Anforderungen von DORA (ICT Risk Management, Vulnerability Handling) sowie ergänzende Standards und hast idealerweise an deren Umsetzung mitgewirkt.
  • Kompetenzen: Du verbindest technisches Detailwissen mit strategischem Denken, bringst Projektmanagement-Skills, Interesse an KI sowie relevante Zertifizierungen oder entsprechende Ambitionen mit und überzeugst durch sehr gute Deutsch- und Englischkenntnisse.

Deine Benefits

Um dich für diesen Job zu bewerben, besuche bitte jobs.kpmg.de.