Tangany GmbH

ICT Risk & Third Party Manager (w/m/d)

Tangany GmbH

ICT Risk & Third Party Manager (w/m/d)

ICT Risk & Third Party Manager (w/m/d)

Tangany GmbH

Tangany GmbH

Tangany GmbH

  • Munich
    Office locations
  • Full-time
  • 70,000 - 85,000 €
    Yearly salary
  • Midlevel and Senior
    You need at least 3-5 years of working experience.
  • Hybrid work
    You need to come to the office every week.

Posted on 28.10.2025

In dieser Rolle verantwortest du gemeinsam mit dem Compliance-Team den Aufbau und die Weiterentwicklung des IKT-Risikomanagements, einschließlich der systematischen Identifikation, Bewertung und Dokumentation von Risiken im GRC-Tool Athereon. Zudem übernimmst du Verantwortung im Outsourcing-Management, bewertest Risiken externer Dienstleister, stellst die Einhaltung regulatorischer Anforderungen sicher und sorgst für ein prüfungssicheres, kontinuierlich verbessertes Risikomanagement.


Tasks

  • Du verantwortest gemeinsam mit dem Compliance-Team den Aufbau und die Weiterentwicklung unseres IKT-Risikomanagements - von der Identifikation über die Bewertung bis hin zur Dokumentation im GRC-Tool Athereon.
  • Dabei arbeitest du eng mit Fachbereichen, IT und Informationssicherheit zusammen, um Risiken systematisch zu erkennen, zu bewerten und nachvollziehbar zu dokumentieren.
  • Du stellst sicher, dass alle Risiken den richtigen Schutzbedarfen und Kontrollen zugeordnet sind und unterstützt bei der Erstellung von Berichten für Management und Aufsicht.
  • In deiner Rolle begleitest du Maßnahmen zur Risikominderung, bewertest deren Wirksamkeit und sorgst für eine kontinuierliche Verbesserung unserer Prozesse im Einklang mit den regulatorischen Anforderungen von DORA und MaRisk.
  • Du unterstützt bei internen und externen Audits, bereitest Dokumentationen vor und trägst dazu bei, dass unser Risikomanagement stets prüfungssicher bleibt.
  • Darüber hinaus übernimmst du Verantwortung im Outsourcing Management:
    - Du bewertest Risiken bei externen Dienstleistern und IKT-Auslagerungen - von der Vertragsgestaltung bis zur laufenden Überwachung.
    - Du stellst sicher, dass Informationssicherheits- und Resilienzanforderungen in allen Verträgen, Leistungsbeschreibungen und SLAs berücksichtigt werden.
    - Du hältst unser Auslagerungsregister aktuell, begleitest Audits und Zertifikatsprüfungen und unterstützt bei der Nachverfolgung von Maßnahmen.
  • In deiner Schnittstellenrolle sorgst du dafür, dass Outsourcing- und IKT-Risiken konsistent bewertet, in unser operatives Risiko-Framework integriert und an die entsprechenden Verantwortlichen kommuniziert werden.

Requirements

  • Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Informationssicherheit, Cyber Security oder eine vergleichbare Qualifikation.
  • Mindestens 3 Jahre Berufserfahrung im Beriech Informationssicherheit, IT Risk Management, ISMS, Business Continuity Managament (BCM) oder Outsourcing.
  • Fundierte Kenntnisse der relevanten Normen und Regularien wie ISO 27001, BAIT, MaRisk, DORA und BSI IT-Grundschutz.
  • Idealerweise Erfahrung mit GRC-Systemen, Risikomanagement-Tools und internen sowie externen Audits.
  • Gute analytische Fähigkeiten, strukturierte Arbeitsweise und hohe Zuverlässigkeit.
  • Ausgeprägte Kommunikations- und Teamfähigkeit - du kannst komplexe Sachverhalte adressatengerecht vermitteln.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
  • Hohe Lernbereitschaft, Eigeninitiative und ein proaktiver, lösungsorientierter Arbeitsstil.
  • Hinweis: Diese Stelle wird nicht remote besetzt. Für die Bewerbung wird der Wohnort in oder um München oder die Umzugsbereitschaft vorausgesetzt.

Application process

Der Bewerbungsprozess besteht in der Regel aus drei Gesprächen:

  1. Im ersten Interview lernst du das HR-Team kennen, das dir einen Überblick über das Unternehmen und den Ablauf gibt.
  2. Das zweite Gespräch ist fachlich ausgerichtet und findet mit der Teamleitung sowie einem weiteren Kollegen statt, um deine fachlichen Kenntnisse und deine Arbeitsweise besser kennenzulernen.
  3. Im dritten und abschließenden Interview triffst du ein Mitglied des C-Levels, das den kulturellen Fit und deine strategische Passung für das Unternehmen bewertet.

labels:relevantSkills

ISO 27001BaitMarisk ComplianceMariskBSI IT GrundschutzIT SecurityISMSBCMOutsourcing

labels:requiredLanguages

languages:German (languageLevels:fluent)languages:English (languageLevels:fluent)

Benefits

Flexible Working Hours

You work when you are most productive.

Freie Wahl der Arbeitsgeräte

You can choose between Mac or Windows.

Workation

Possibility to go on workation for up to 40 days per year.

30+ vacation days

30 days of vacation plus an additional half-day off on December 24th and December 31st.

Permanent contract

Build a stable future with us; we´re committed to your long-term success and growth.

Professional Development

We grow, and we want you to grow with us. Learning on the job, becoming a blockchain expert, exchanging knowledge with our highly motivated, well-rehearsed team with diverse skill sets, as well as taking part in individual training - our learning culture enables you to bring you personal and professional development to the next level.

Job-Ticket

You can choose between EGYM Wellpass subsidy or Job Ticket.

Events

We value strong team connections and organize regular events to foster collaboration and engagement.

Stock Options

The possibility of virtual shares (ESOP) in the company.

Dogs Allowed

With prior approval from office management, employees are welcome to bring their furry friends to work.

Parking

We offer three on-site parking spaces that can be conveniently booked in advance for your visitis to the office.

Additional Benefits

We offer two weeks of extra paid vacation for new parents.

Well-Connected by Public Transport

Tangany GmbH

👋 Hi there! Thanks for exploring our job! If you’re interested, simply click "Apply Now" to submit your application. After creating your profile, you’ll have the chance to chat with us directly about any questions or next steps.

We’re excited to hear from you! 😊

Profile picture for