Auf einen Blick
- Aufgaben: Leite Sicherheitsinitiativen und unterstütze bei der Umsetzung von Transformationsprogrammen.
- Arbeitgeber: Schnell wachsendes Sicherheitsberatungsunternehmen mit starkem Fokus auf interne Entwicklung.
- Mitarbeitervorteile: Attraktives Gehalt, jährliches Trainingsbudget und klare Aufstiegsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit in einem dynamischen Umfeld.
- Gewünschte Qualifikationen: Erfahrung in Informationssicherheit und Kenntnisse in relevanten Sicherheitsrahmenwerken.
- Andere Informationen: Möglichkeiten zur Spezialisierung in aufstrebenden Sicherheitsbereichen.
Das voraussichtliche Gehalt liegt zwischen 70000 - 115000 € pro Jahr.
Job Specification: Information Security & GRC Consultants
Location: Deutschland (remote mit Reisen für Kundenengagements)
Reisen: Kundenengagements in ganz Deutschland
Überblick: Eine schnell wachsende spezialisierte Sicherheitsberatung erweitert ihr festes Team nach mehreren langfristigen Projektgewinnen in den Bereichen Finanzdienstleistungen, Pharma und Verteidigung. Sie suchen erfahrene Fachleute für Informationssicherheit, GRC und technische Sicherheit zur Unterstützung der praktischen Umsetzung von Sicherheitsumwandlungsprogrammen. Die Beratung ist bekannt für ihre tiefgehende technische Expertise, starke Kundenbeziehungen und Engagement für die interne Entwicklung. Mit dem signifikanten Wachstum des Unternehmens gibt es Möglichkeiten, sich auf Teilbereiche wie SOC, SIEM, OT / ICS-Sicherheit, DORA und NIS2 zu spezialisieren.
Hauptverantwortlichkeiten:
- Leitung oder Unterstützung von ISO 27001-Initiativen, einschließlich ISMS-Design, Gap-Analysen, Risikobehandlungsplänen und internen Audits.
- Durchführung von NIS2-Bereitschaftsprogrammen (Umfang, Kontrolldesign, Reifegradbewertungen, Compliance-Dokumentation).
- Entwicklung und Verbesserung von GRC-Rahmenwerken über DORA, KRITIS, BAIT / VAIT / MaRisk.
- Entwicklung und Implementierung von Richtlinien, Verfahren, Governance-Strukturen und Betriebsmodellen.
- Durchführung von Sicherheitsrisikobewertungen, Lieferantendue-Diligence und fortlaufender Compliance-Überwachung.
- Unterstützung technischer Sicherheitsaktivitäten, einschließlich Behebungs- und Härtungsplanung.
- Zusammenarbeit mit Ingenieurteams zur Umsetzung praktischer Sicherheitsverbesserungen in Kundenumgebungen.
- Beitrag zur SOC- und SIEM-Verbesserung, Entwicklung von Anwendungsfällen, Bedrohungserkennung und Reaktionsverbesserung.
- Unterstützung von OT / ICS-Sicherheitsinitiativen, einschließlich Architekturüberprüfungen, Bewertungen und Implementierung von Kontrollen.
- Als vertrauenswürdiger Berater für IT-, Sicherheits-, Risiko- und Prüfungsbeteiligte fungieren.
Fähigkeiten & Erfahrung:
- Hintergrund in Informationssicherheit, GRC, Cybersecurity Engineering oder Technologierisiko.
- Erfahrung mit mindestens einem der folgenden Rahmenwerke: ISO 27001, NIS2, DORA, KRITIS, BAIT / VAIT / MaRisk.
- Starkes Verständnis von Sicherheitsgovernance, Kontrollen und Risikomanagement.
- Praktische Erfahrung in SOC / SIEM, technischer Sicherheit oder OT-Sicherheit ist von großem Vorteil.
- Fähigkeit, effektiv mit Stakeholdern in komplexen Organisationen zu kommunizieren.
- C1-C2 Deutsch & Englisch.
Was sie bieten:
- Wettbewerbsfähiges Gehalt: €70,000–€115,000 je nach Niveau.
- €10,000 jährliches Ausbildungs- und Zertifizierungsbudget (SANS, ISO Lead Auditor, CISM, CISSP, OT-Sicherheitskurse usw.).
- Gelegenheiten zur Spezialisierung in aufkommenden Sicherheitsbereichen, während das Unternehmen wächst.
- Klare Aufstiegsmöglichkeiten zu Management- und Führungspositionen.
- Dynamische, lieferfokussierte Umgebung mit hochwirksamen Projekten.
Principle Consultant Cyber Sec Arbeitgeber: Barclay Simpson
Kontaktperson:
Barclay Simpson HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Principle Consultant Cyber Sec
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Teile deine Erfahrungen und zeige dein Interesse an den neuesten Trends – das kann Türen öffnen!
✨Sei proaktiv bei der Kontaktaufnahme
Wenn du eine interessante Stelle siehst, zögere nicht, direkt mit dem Unternehmen in Kontakt zu treten. Frag nach Informationen über die Unternehmenskultur oder aktuelle Projekte – das zeigt dein Engagement!
✨Bereite dich auf Interviews vor
Mach dir Gedanken über typische Fragen im Bereich Informationssicherheit und GRC. Übe deine Antworten laut, damit du selbstbewusst und kompetent rüberkommst, wenn es darauf ankommt.
✨Bewirb dich über unsere Website
Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So kannst du sicherstellen, dass deine Bewerbung die richtige Aufmerksamkeit bekommt und du alle Vorteile unserer Angebote nutzen kannst!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Principle Consultant Cyber Sec
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Erfahrungen sind wichtig, also lass sie in deiner Bewerbung durchscheinen. Vermeide es, einfach nur das zu wiederholen, was im Lebenslauf steht.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du sie abschickst!
Mach es konkret!: Verwende konkrete Beispiele aus deiner bisherigen Berufserfahrung, um deine Fähigkeiten zu untermauern. Zeig uns, wie du in der Vergangenheit Herausforderungen gemeistert hast und welche Erfolge du erzielt hast.
Bewirb dich über unsere Website!: Wir freuen uns, wenn du dich direkt über unsere Website bewirbst. So kannst du sicherstellen, dass deine Bewerbung schnell bei uns ankommt und wir sie direkt bearbeiten können!
Wie du dich auf ein Vorstellungsgespräch bei Barclay Simpson vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in den Bereichen Informationssicherheit, GRC und technische Sicherheit demonstrieren. Nutze die STAR-Methode (Situation, Task, Action, Result), um deine Antworten strukturiert und überzeugend zu präsentieren.
✨Zeige dein Interesse an Weiterbildung
Da das Unternehmen ein jährliches Trainingsbudget von bis zu 10.000 € bietet, ist es wichtig, dein Interesse an kontinuierlicher Weiterbildung zu zeigen. Informiere dich über relevante Zertifizierungen oder Schulungen, die du anstrebst, und sprich darüber, wie diese deinem zukünftigen Beitrag zum Unternehmen zugutekommen können.
✨Stelle kluge Fragen
Bereite einige durchdachte Fragen vor, die du am Ende des Interviews stellen kannst. Frage nach den aktuellen Herausforderungen im Bereich Informationssicherheit oder wie das Unternehmen seine Mitarbeiter bei der beruflichen Entwicklung unterstützt. Das zeigt dein Engagement und Interesse an der Position.