Auf einen Blick
- Aufgaben: Gestalte die IT-Sicherheit und implementiere ein Informationssicherheitsmanagementsystem.
- Arbeitgeber: Ein innovatives Unternehmen, das sich auf IT-Sicherheit spezialisiert hat.
- Mitarbeitervorteile: Flexibles Arbeiten, unbefristeter Vertrag, modernes Equipment und Weiterbildungsmöglichkeiten.
- Warum dieser Job: Sei Teil einer Schlüsselrolle mit Einfluss auf die Sicherheitsstrategie und arbeite in einem coolen Team.
- Gewünschte Qualifikationen: Abgeschlossenes Studium oder relevante Erfahrung in Informationssicherheit, mindestens 5 Jahre Berufserfahrung.
- Andere Informationen: Workation und Sportangebote für Mitarbeitende sind möglich.
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
Gestalte die Zukunft unserer IT-Sicherheit! In dieser neu geschaffenen Schlüsselrolle bist Du maßgeblich am Aufbau und der Implementierung eines Informationssicherheitsmanagementsystems (ISMS) beteiligt. Dabei arbeitest Du eng mit unserem CISO zusammen, um unsere Sicherheitsziele zu erreichen und Prozesse nach ISO 27001 zu etablieren.
Du sorgst für ein wirksames Security Incident- und Vulnerability Management, führst interne Audits sowie Penetrationstests durch und sensibilisierst unsere Mitarbeitenden für das Thema Informationssicherheit. Außerdem unterstützt Du bei der Erstellung von Richtlinien und Risikoberichten und trägst so zur kontinuierlichen Weiterentwicklung unserer Sicherheitsstrategie bei.
Was dich bei uns erwartet:
- Du unterstützt uns beim Aufbau und der Einführung eines Informationssicherheitsmanagementsystems (ISMS).
- Gemeinsam entwickeln wir unsere IT-Sicherheitsstrategie weiter – im Einklang mit unseren Geschäftsprozessen und der Unternehmensstrategie.
- Du sorgst dafür, dass unser Informationssicherheitsmanagement konsistent, zuverlässig und auf hohem Qualitätsniveau betrieben wird.
- Du definierst klare Sicherheitsziele, Richtlinien und Vorgaben, die unser Unternehmen zukunftssicher machen.
- Du etablierst und betreibst ein ISMS nach ISO 27001 – inklusive Themen wie Security Incident Management und Vulnerability Management.
- Du bringst Deine Expertise ein, um passende Prozesse und IT-Sicherheitssysteme mitzugestalten und umzusetzen.
- Du führst interne Audits und Kontrollen durch und erstellst aussagekräftige Risikoberichte.
- Du planst und begleitest Penetrationstests, um unsere Sicherheitsstandards kontinuierlich zu prüfen.
- Du sensibilisierst unsere Mitarbeitenden für Informationssicherheit und führst praxisnahe Schulungen durch.
- Du erstellst Richtlinien und Standardarbeitsanweisungen (SOPs), die den sicheren Arbeitsalltag unterstützen.
- Du bewertest Projekte, Systeme und allgemeine Themen im Hinblick auf Informationssicherheit und trägst so aktiv zur Risikominimierung bei.
Das bringst du mit:
- Du hast ein abgeschlossenes Hochschul- oder Fachhochschulstudium – idealerweise in Wirtschaftsinformatik, Informatik oder einem vergleichbaren Bereich. Alternativ bringst Du fundierte arbeits- oder ausbildungsbezogene Erfahrung mit.
- Du hast mindestens 5 Jahre Berufserfahrung in einem der Bereiche Risikomanagement, Informationssicherheit, Cybersicherheit oder als IT Security Specialist gesammelt.
- Mit Informationssicherheitsrichtlinien und -verfahren kennst du dich bestens aus. In IT-Sicherheitsprojekten hast Du aktiv mitgewirkt und konntest Deine Projektmanagement-Kompetenzen gezielt einsetzen.
- Du bist vertraut mit den rechtlichen und regulatorischen Anforderungen im Bereich Informationssicherheit und kennst relevante Standards und Frameworks wie ISO/IEC 27001, ggf. auch TISAX oder NIST.
- Du kannst komplexe Sicherheits- und Risikothemen sowohl technischen als auch nicht-technischen Zielgruppen klar und überzeugend vermitteln.
- Du arbeitest strukturiert, denkst analytisch und findest pragmatische Lösungen.
- Du bringst eine anerkannte Zertifizierung im Bereich Informationssicherheit mit, z. B. CISSP, CISM, CISA oder eine vergleichbare Qualifikation.
Das kannst Du von uns erwarten:
- Neben einer angenehmen, kollegialen Atmosphäre bieten wir Dir einen unbefristeten Arbeitsvertrag und ein chancenreiches Arbeitsumfeld mit einem attraktiven Einstiegsgehalt.
- Ein professionelles Onboarding.
- Flexibles Arbeiten in mobiler Telearbeit.
- Wir treffen uns regelmäßig auch bei Team- und Unternehmensevents.
- Eine Ausstattung mit moderner Hard- und Software, sowie Diensthandy und Dienstnotebook.
- Ein klimafreundliches Unternehmen – beispielsweise kannst Du Dir bei uns ein JobRad leasen.
- Selbstständiges und eigenverantwortliches Arbeiten.
- Dank einer Vielzahl von Weiterbildungsmöglichkeiten bringen wir dich in Deiner beruflichen und persönlichen Entwicklung einen großen Schritt nach vorn.
- Workation - Arbeiten aus dem Ausland ist möglich.
- Ein Sport- und Wellnessangebot für unsere Mitarbeitenden über den Anbieter EGYM Wellpass.
- Flache Führungsstrukturen mit kurzen Entscheidungswegen und einer offenen Unternehmenskultur.
Compliance Manager/Sicherheitsbeauftragter (m/w/d) Arbeitgeber: Xiting
Kontaktperson:
Xiting HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Compliance Manager/Sicherheitsbeauftragter (m/w/d)
✨Tip Nummer 1
Netzwerke sind entscheidend! Nutze Plattformen wie LinkedIn, um dich mit Fachleuten im Bereich Informationssicherheit zu vernetzen. Suche nach Gruppen oder Foren, die sich mit ISO 27001 und IT-Sicherheit beschäftigen, um wertvolle Kontakte zu knüpfen.
✨Tip Nummer 2
Informiere dich über aktuelle Trends und Herausforderungen in der Informationssicherheit. Zeige in Gesprächen, dass du über die neuesten Entwicklungen Bescheid weißt und bereit bist, innovative Lösungen zu finden.
✨Tip Nummer 3
Bereite dich auf technische Interviews vor, indem du praktische Szenarien durchspielst. Übe, wie du Sicherheitsvorfälle managen würdest oder wie du ein ISMS implementieren kannst. Dies zeigt deine Problemlösungsfähigkeiten und dein praktisches Wissen.
✨Tip Nummer 4
Zeige deine Kommunikationsfähigkeiten! Bereite Beispiele vor, wie du komplexe Sicherheitskonzepte einfach erklären kannst. Dies ist besonders wichtig, da du sowohl technische als auch nicht-technische Zielgruppen ansprechen musst.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Compliance Manager/Sicherheitsbeauftragter (m/w/d)
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Qualifikationen, die für die Position des Compliance Managers/Sicherheitsbeauftragten gefordert werden. Notiere dir Schlüsselbegriffe und Fähigkeiten, die du in deiner Bewerbung hervorheben möchtest.
Individualisiere dein Anschreiben: Gestalte dein Anschreiben so, dass es direkt auf die Stelle zugeschnitten ist. Betone deine Erfahrungen im Bereich Informationssicherheit und Risikomanagement und erläutere, wie du zur Umsetzung eines Informationssicherheitsmanagementsystems (ISMS) beitragen kannst.
Hebe relevante Erfahrungen hervor: In deinem Lebenslauf solltest du besonders die letzten fünf Jahre deiner Berufserfahrung betonen, die sich auf Informationssicherheit, Cybersicherheit oder Risikomanagement beziehen. Verwende konkrete Beispiele, um deine Erfolge und Kenntnisse zu demonstrieren.
Bereite dich auf mögliche Fragen vor: Überlege dir, welche Fragen im Vorstellungsgespräch auf dich zukommen könnten, insbesondere zu deinen Erfahrungen mit ISO 27001 und anderen relevanten Standards. Bereite klare und prägnante Antworten vor, um deine Kommunikationsstärke zu zeigen.
Wie du dich auf ein Vorstellungsgespräch bei Xiting vorbereitest
✨Verstehe die Rolle des Compliance Managers
Informiere dich gründlich über die Aufgaben und Verantwortlichkeiten eines Compliance Managers. Sei bereit, konkrete Beispiele aus deiner bisherigen Berufserfahrung zu nennen, die zeigen, wie du ähnliche Herausforderungen gemeistert hast.
✨Kenntnis der ISO 27001
Da die Position eng mit der Implementierung eines Informationssicherheitsmanagementsystems (ISMS) verbunden ist, solltest du ein tiefes Verständnis der ISO 27001 haben. Bereite dich darauf vor, Fragen zu den Anforderungen und Best Practices dieser Norm zu beantworten.
✨Kommunikationsfähigkeiten demonstrieren
Da du komplexe Sicherheits- und Risikothemen sowohl technischen als auch nicht-technischen Zielgruppen vermitteln musst, übe, wie du technische Informationen klar und verständlich präsentieren kannst. Überlege dir Beispiele, in denen du dies bereits erfolgreich getan hast.
✨Fragen zur Unternehmenskultur stellen
Zeige dein Interesse an der Unternehmenskultur, indem du Fragen stellst, die auf die Werte und die Arbeitsweise des Unternehmens abzielen. Dies zeigt, dass du nicht nur an der Position interessiert bist, sondern auch daran, wie du ins Team passt.