Auf einen Blick
- Aufgaben: Entwickle und implementiere Sicherheitsstrategien für Informationssicherheit.
- Arbeitgeber: ARRK Engineering ist ein innovatives Unternehmen in der Produktentwicklung.
- Mitarbeitervorteile: Genieße flexible Arbeitszeiten, Mitarbeiter-Events und eine bezuschusste Kantine.
- Warum dieser Job: Werde Teil spannender Projekte und fördere eine Sicherheitskultur im Unternehmen.
- Gewünschte Qualifikationen: Abgeschlossenes Studium in Informatik oder IT-Sicherheit und mehrjährige Erfahrung erforderlich.
- Andere Informationen: Zertifizierungen wie CISM oder CISSP sind wünschenswert.
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
ARRK Engineering ist Teil des internationalen ARRK Firmenverbundes und spezialisiert auf die Produktentwicklung. Innerhalb der ARRK-Firmengruppe setzen wir Produktentwicklungen von der virtuellen Entwicklung bis hin zum Prototypen und der Produktion in Kleinserien um.
Unterstützung bei der Entwicklung und Umsetzung der Informationssicherheitsstrategie: Mitwirkung bei der Implementierung der Sicherheitsstrategie in enger Zusammenarbeit mit CISO.
Betrieb und Weiterentwicklung des ISMS: Verantwortung für das Informationssicherheitsmanagement-system gemäß ISO/IEC 27001 und TISAX, einschließlich der Durchführung von Risikoanalysen und Audits.
Durchführung von Sicherheitsanalysen und Risikobewertungen: Identifikation und Bewertung von Bedrohungen und Schwachstellen sowie Ableitung präventiver und reaktiver Maßnahmen.
Überwachung der Einhaltung von Sicherheitsrichtlinien: Kontrolle der Umsetzung von Sicherheitsrichtlinien und -verfahren im gesamten Unternehmen.
Incident Management: Unterstützung bei der Koordination und Bearbeitung von Sicherheitsvorfällen, einschließlich der Durchführung von Root-Cause-Analysen und Implementierung von Gegenmaßnahmen.
Awareness und Schulung: Mitwirkung bei der Konzeption und Durchführung von Sensibilisierungsmaßnahmen und Schulungen zur Förderung einer Sicherheitskultur im Unternehmen.
Berichtswesen: Erstellung von Sicherheitsanalysen, Berichten und Risikobewertungen für das Management.
Abgeschlossenes Studium im Bereich (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
Mehrjährige Berufserfahrung im Bereich Informationssicherheit, idealerweise in der Automobilindustrie oder einem technologieorientierten Umfeld.
Fundierte Kenntnisse der ISO/IEC 27001, TISAX, NIS2 und weiterer relevanter Standards.
Erfahrung im Aufbau und Betrieb eines ISMS sowie in der Durchführung von Risikoanalysen und Audits.
Ausgeprägte analytische Fähigkeiten und Problemlösungskompetenz.
Hohe Kommunikationsfähigkeit und Teamorientierung.
Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift.
Wünschenswert: Zertifizierungen wie CISM, CISSP oder vergleichbar.
Spannende Projekte, flexible Zeiteinteilung, ARRK Engineering Akademie, Mitarbeiter-Events, Gestaltungsfreiraum, bezuschusste Kantine.
Kontaktperson:
ARRK Engineering GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Information Security Officer (m/w/d)
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um dich mit Fachleuten aus der Informationssicherheitsbranche zu vernetzen. Suche gezielt nach Personen, die bei ARRK Engineering arbeiten oder gearbeitet haben, und versuche, einen persönlichen Kontakt herzustellen.
✨Bleibe über aktuelle Trends informiert
Informiere dich über die neuesten Entwicklungen in der Informationssicherheit, insbesondere in Bezug auf ISO/IEC 27001 und TISAX. Zeige in Gesprächen, dass du über aktuelle Bedrohungen und Lösungen Bescheid weißt, um dein Interesse und deine Expertise zu unterstreichen.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Sicherheitsanalysen und Risikobewertungen während des Vorstellungsgesprächs. Übe, wie du deine Erfahrungen und Kenntnisse in diesen Bereichen klar und präzise präsentieren kannst, um deine Eignung für die Position zu demonstrieren.
✨Zeige deine Teamfähigkeit
Da Teamarbeit in dieser Rolle wichtig ist, bereite Beispiele vor, die deine Kommunikationsfähigkeiten und deine Fähigkeit zur Zusammenarbeit in einem Team zeigen. Betone, wie du in der Vergangenheit erfolgreich mit anderen zusammengearbeitet hast, um Sicherheitsstrategien umzusetzen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Officer (m/w/d)
Tipps für deine Bewerbung 🫡
Stelle deine Motivation klar: Beginne dein Anschreiben mit einer klaren und überzeugenden Erklärung, warum du dich für die Position des Information Security Officer interessierst. Verknüpfe deine Leidenschaft für Informationssicherheit mit den Werten und Zielen von ARRK Engineering.
Hebe relevante Erfahrungen hervor: Betone in deinem Lebenslauf und Anschreiben deine mehrjährige Berufserfahrung im Bereich Informationssicherheit. Gehe besonders auf deine Kenntnisse der ISO/IEC 27001 und TISAX ein und nenne konkrete Beispiele für Projekte oder Aufgaben, die du erfolgreich umgesetzt hast.
Analytische Fähigkeiten betonen: Da analytische Fähigkeiten und Problemlösungskompetenz gefordert sind, solltest du in deiner Bewerbung spezifische Situationen beschreiben, in denen du diese Fähigkeiten unter Beweis gestellt hast. Verwende klare Beispiele aus deiner bisherigen Berufserfahrung.
Sprache und Kommunikation: Achte darauf, dass dein Anschreiben und Lebenslauf in fehlerfreiem Deutsch und Englisch verfasst sind. Da Verhandlungssicherheit in beiden Sprachen gefordert ist, kannst du dies durch Beispiele aus deiner beruflichen Laufbahn untermauern.
Wie du dich auf ein Vorstellungsgespräch bei ARRK Engineering GmbH vorbereitest
✨Verstehe die Sicherheitsstandards
Mach dich mit den relevanten Standards wie ISO/IEC 27001 und TISAX vertraut. Sei bereit, spezifische Fragen zu diesen Standards zu beantworten und wie du deren Umsetzung in der Vergangenheit unterstützt hast.
✨Bereite Beispiele für Risikoanalysen vor
Überlege dir konkrete Beispiele aus deiner Berufserfahrung, in denen du Risikoanalysen durchgeführt oder Sicherheitsvorfälle bearbeitet hast. Zeige, wie du Bedrohungen identifiziert und Maßnahmen zur Risikominderung ergriffen hast.
✨Kommunikationsfähigkeiten betonen
Da die Rolle hohe Kommunikationsfähigkeiten erfordert, sei bereit, deine Erfahrungen in der Zusammenarbeit mit verschiedenen Teams und Stakeholdern zu erläutern. Betone, wie du komplexe Sicherheitskonzepte verständlich vermitteln kannst.
✨Fragen zur Unternehmenskultur stellen
Zeige Interesse an der Sicherheitskultur des Unternehmens, indem du Fragen stellst, wie Sensibilisierungsmaßnahmen und Schulungen umgesetzt werden. Dies zeigt dein Engagement für die Förderung einer starken Sicherheitskultur.