IT Security M365 Experte (w/m/d)

Banken KarriereKiel

IT-Sicherheits-Knowhow sinnstiftend einsetzen? Im Team Erfolge verbuchen, die das Leben in unserem Bundesland tagtäglich ein Stückchen besser machen? Geht das? Ja, bei der Investitionsbank Schleswig-Holstein (IB.SH)! Gestalten Sie mit uns die Zukunft Schleswig-Holsteins – verantwortungsvoll, nachhaltig und nah an den Menschen. Wir fördern kluge Ideen und starke Vorhaben: vom familienfreundlichen Wohnquartier über soziale Innovationen im ländlichen Raum, von zukunftsweisender Forschung an Hochschulen bis hin zur Digitalisierung kleiner Betriebe. Ob Klimaschutz, Bildung, Sport, Kultur oder Wirtschaft, unsere Arbeit ist so vielfältig wie das Leben hier im Norden. Dafür setzen wir auch intern auf strategisch starke Teams, die uns als Förderinstitut weiterentwickeln – und jetzt kommen Sie: Werden Sie Teil unseres IT-Bereichs als

IT Security M365 Experte (w/m/d)

Willkommen in der IB.SH! Gemeinsam gestalten wir eine der größten Transformationen in der Geschichte der Bank. In Projekten wie „Banksteuerung der Zukunft“, „Moderner Arbeitsplatz“ und vielen weiteren Initiativen stellen wir die Weichen für die Arbeitswelt von morgen. Mit moderner Technologie und digitalen Lösungen treiben wir Veränderungen voran.


Aufgaben
  • Cloud Security Governance: Definition und Durchsetzung von Security Policies, Standards und Guardrails für M365, Azure und Entra ID
  • Regulatorik und Compliance: Umsetzung von BSI-C5, DORA, BAIT, MaRisk inklusive Audit Readiness und Evidenzmanagement
  • Cloud-Risikomanagement: Risikoanalysen für M365-Services (Shared Responsibility, Datenklassifizierung, Exit-Szenarien)
  • Sicherheitsarchitektur: Design und Freigabe sicherer Referenzarchitekturen (Zero Trust, Conditional Access, Landing Zones, Logging)
  • Detection und Response: Integration von M365/Azure in SIEM, Definition von Use Cases und Unterstützung bei Incident Response

Profil
  • Einschlägige Erfahrung in Cloud Security und IT Security
  • Profundes Know-how in M365, Azure, Entra ID und modernen Zero-Trust-Architekturen
  • Erfahrung mit regulatorischen Anforderungen und Prüfungen
  • Relevante Zertifizierungen (z. B. CCSP, CISSP/CISM, AZ-500, SC-100/300)
  • Kompetenz, um souverän auf Management- und Board-Ebene zu kommunizieren, professioneller Umgang mit regulatorischen Anforderungen (z. B. DORA, BAIT, MaRisk, ISO 27001) auf Umsetzungs- und Steuerungsebene

Wir bieten
  • Gutes Geld und mehr: außertarifliche Vergütung, leistungsabhängige Sonderzahlung und vermögenswirksame Leistungen
  • Work-Life-Balance und Mobilität: 30 Tage Urlaub/Jahr, Homeoffice (bis zu 50 %), Sabbatical-Möglichkeit, JobRad und Jobticketvergünstigung
  • Entwicklung und Austausch: Weiterbildungen, Coaching, Netzwerkveranstaltungen, offene Feedbackkultur und gemeinsame Teamevents
  • Gesundheit und Vorsorge: Betriebssportangebote, Hansefit, Altersvorsorge, Rabatte für Versicherungs- und Bankprodukte
  • Familie und Freizeit: flexible Arbeitszeiten und Rahmenbedingungen, zertifizierter Arbeitgeber (Chancengleichheit und Familienfreundlichkeit)

APGW1_DE