Risk, Audit, Compliance and Security Lead (f/m/x) Application Infrastructure [Job Profile: Technology Management Lead]
Position Overview
*German version below* About the team Deutsche Bank is seeking a highly motivated and experienced IT Risk and Audit professional to join our dynamic team. In this critical role, you will be instrumental in safeguarding the bank's information assets, ensuring regulatory compliance, and enhancing our overall technology risk posture. You will be responsible for leading and mitigating complex technology audits, providing expert risk advice, and driving improvements in controls and risk reduction initiatives. This is an excellent opportunity for a seasoned professional to make a significant impact within a global financial institution. This role will be working within Application Infrastructure (AI) technology division as part of the Risk, Audit, Compliance and Security team. Your key responsibilities - Lead and manage technology audit requests, including audit response coordination, documentation, and adherence to timelines and budgets.
- Assess and advise on technology and IT risks, defining appropriate controls and identifying risk‑reduction opportunities.
- Identify, escalate, and document risks, findings, and improvement areas.
- Collaborate with automation teams to streamline controls and reduce manual errors.
- Prepare audit reports, closure documents, and rating‑downgrade documentation.
- Ensure compliance with regulatory requirements (e.g., BaFin, ECB, Fed, GDPR, SOX).
- Work closely with IT management, business units, audit and risk teams to implement effective risk‑mitigation strategies.
Your skills and experiences- Bachelor’s or Master’s degree in Computer Science, IT, Information Security, or a related field.
- Relevant certifications such as CISA, CISM, CISSP, (required); CRISC or Cloud Security certifications are a plus.
- 10+ years of experience in global financial services and 6+ years in IT security, IT risk, controls, or cybersecurity.
- 3+ years of leadership or hands‑on responsibility in IT or cybersecurity audits.
- Strong knowledge of IT General Controls, information security domains, operating systems, databases, and current cyber threats.
- Experience engaging with financial regulators such as BaFin, ECB, and the Fed.
- Excellent analytical, communication, stakeholder‑management, and problem‑solving skills, with a proactive and detail‑oriented mindset.
This job is available in full and parttime. Posting time: 25.02.2026 – until further notice AT level: AT 3 Equivalent classification (ETV Postbank): Atnl Equivalent "Beamtenbesoldung": LGr D A 14 - A 16 ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ Über den Bereich Die Deutsche Bank sucht eine hochmotivierte und erfahrene Fachkraft im Bereich IT‑Risiko und Audits zur Verstärkung unseres dynamischen Teams. In dieser kritischen Rolle tragen Sie maßgeblich dazu bei, die Informationswerte der Bank zu schützen, regulatorische Compliance sicherzustellen und unsere gesamte Technologie‑Risikoposition zu stärken. Sie sind verantwortlich für die Leitung und Steuerung komplexer Technologie‑Audits, die Beratung zu IT‑Risiken sowie die Weiterentwicklung und Optimierung unserer Kontrollrahmenwerke und Initiativen zur Risikoreduktion. Diese Position bietet einer erfahrenen Fachkraft die Möglichkeit, in einem globalen Finanzinstitut signifikante Wirkung zu erzielen. Die Rolle ist innerhalb der Technology‑Division Application Infrastructure (AI) im Team Risk, Audit, Compliance and Security angesiedelt. Hauptaufgaben - Leitung und Management von Technologie‑Audit‑Anfragen einschließlich Koordination, Dokumentation sowie Einhaltung von Zeitplänen und Budgets.
- Bewertung und Beratung zu Technologie‑ und IT‑Risiken, Festlegung geeigneter Kontrollen und Identifizierung von Möglichkeiten zur Risikoreduzierung.
- Identifikation, Eskalation und Dokumentation von Risiken, Findings und Verbesserungsbereichen.
- Zusammenarbeit mit Automatisierungsteams zur Optimierung von Kontrollen und Reduktion manueller Fehler.
- Erstellung von Audit‑Berichten, Abschlussdokumenten und Unterlagen für Rating‑Herabstufungen.
- Sicherstellung der Einhaltung regulatorischer Anforderungen (z. B. BaFin, EZB, Fed, GDPR, SOX).
- Enge Zusammenarbeit mit IT‑Management, Fachbereichen sowie Audit- und Risikoteams zur Umsetzung wirksamer Risikominderungsstrategien.
Fähigkeiten und Erfahrungen - Bachelor‑ oder Master‑Abschluss in Informatik, IT, Informationssicherheit oder einem verwandten Bereich.
- Relevante Zertifizierungen wie CISA, CISM, CISSP (erforderlich); CRISC oder Cloud‑Security‑Zertifizierungen sind von Vorteil.
- Mindestens 10 Jahre Erfahrung im globalen Finanzsektor sowie 6+ Jahre Erfahrung in IT‑Security, IT‑Risiko, IT‑Kontrollen oder Cybersecurity.
- Mindestens 3 Jahre Erfahrung in der Leitung oder operativen Durchführung von IT‑ oder Cyber‑Security‑Audits.
- Umfassendes Wissen über IT‑General‑Controls, Informationssicherheitsdomänen, Betriebssysteme, Datenbanken und aktuelle Cyberbedrohungen.
- Erfahrung in der Zusammenarbeit mit Finanzaufsichtsbehörden wie BaFin, EZB und Fed.
Die Stelle wird in Voll- und in Teilzeit angeboten. Ausschreibungszeitraum: 25.02.2026 - bis auf Weiteres Einstufung: AT3 Äquivalente ETV (Postbank Tarif): Atnl Äquivalente Beamtenbesoldung: LGr D A 14 - A 16
Wir streben eine Unternehmenskultur an, in der wir gemeinsam jeden Tag das Beste geben. Dazu gehören verantwortungsvolles Handeln, wirtschaftliches Denken, Initiative ergreifen und zielgerichtete Zusammenarbeit. Gemeinsam teilen und feiern wir die Erfolge unserer Mitarbeiter*innen. Gemeinsam sind wir die Deutsche Bank Gruppe.
Wir begrüßen Bewerbungen von allen Menschen und fördern ein positives, faires und integratives Arbeitsumfeld.
|