Auf einen Blick
- Aufgaben: Sichere die Audit- und Compliance-Anforderungen im Bereich Informationssicherheit.
- Unternehmen: Führender deutscher Softwareanbieter mit internationaler Präsenz.
- Vorteile: Unbefristeter Vertrag, 30 Tage Urlaub, mobiles Arbeiten und betriebliche Altersvorsorge.
- Weitere Informationen: Dynamisches Team mit flexiblen Arbeitszeiten und kontinuierlichen Weiterbildungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und arbeite an spannenden Projekten.
- Qualifikationen: Studium in Wirtschaftsinformatik oder IT-Sicherheit und relevante Berufserfahrung.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Wir sind ein unabhängiger, mittelständischer Softwareanbieter. 50 Prozent der größten europäischen Banken sowie öffentliche Einrichtungen und Unternehmen aller Branchen sichern ihre sensiblen Geschäftsprozesse mit unseren Lösungen ab. Hochwertige Softwareprodukte im Bereich Sicherheit und Nachvollziehbarkeit in der IT und zur automatisierten Verarbeitung größter Daten- und Dokumentenmengen lassen uns als deutsches Unternehmen zu einem der führenden Mittelständler in Europa zählen. Es gibt deutschlandweit vier Standorte in Berlin, München, Köln und Neustadt an der Weinstraße. Zusätzlich gibt es über 20 Tochtergesellschaften weltweit.
Wir suchen eine engagierte und vielseitige Persönlichkeit, die als zentrale Schnittstelle alle kundengetriebenen Audit- und Compliance-Anforderungen im Bereich Informationssicherheit mit Fokus auf der Sicherstellung der Audit Readiness sowie der professionellen Begleitung von SOC 2- und ISO 27001 Audits sicherstellt. Es gilt regulatorische und vertragliche Anforderungen in konkrete Maßnahmen, Controls und belastbare Nachweise (Evidence) in enger Zusammenarbeit mit internen Fachbereichen sowie externen Auditoren zu übersetzen.
- Zentrale Ansprechperson für die kontinuierliche Umsetzung und Überwachung von Anforderungen rund um die Themen IT-Grundschutz, ISO- und SOC 2 Zertifizierungen sowie finanzregulatorische Normen
- Koordination und Bereitstellung von Audit-Evidence (z. B. Policies, Logs, Reports, Tickets, Nachweise)
- Übersetzung von regulatorischen und kundenspezifischen Anforderungen (z. B. DORA, Informationssicherheitsanforderungen) in technische und organisatorische Controls
- Durchführung von Gap-Analysen (z. B. ISO 27001 SOC 2 Kundenanforderungen) und Ableitung notwendiger Maßnahmen innerhalb des Unternehmens in Zusammenarbeit mit den jeweiligen Fachbereichen
- Identifikation, Einbindung und Steuerung interner Leistungspartner (z. B. IT, Entwicklung, Projektmanagement) zur Erfüllung der Anforderungen
- Zentrale Schnittstelle zu Auditoren und Kunden (Kundenfragebögen, Q&A, Audit-Workshops, Follow-ups)
- Pflege und Weiterentwicklung von Control Frameworks und Mapping-Ansätzen (z. B. ISO 27001 SOC 2)
- Strukturierung und Pflege von Audit- und Compliance-Dokumentationen für Nachweise, Dokumentationen und Reports für unterschiedliche Zielgruppen, wie Kunden und verantwortliche Stellen
- Unterstützung bei der Sicherstellung der Einhaltung relevanter Standards und Normen des vorhandenen integrierten Managementsystems in Zusammenarbeit mit den Fachabteilungen, ISB, QMB und DSBE
- Eigenständige Vorbereitung und Begleitung von Audits, insbesondere SOC 2 (AICPA Trust Services Criteria) und ISO 27001 in Zusammenarbeit mit den verantwortlichen Stellen und Beauftragten
Abgeschlossenes Studium im Bereich Wirtschaftsinformatik, IT-Sicherheit, Compliance oder vergleichbare Qualifikation. Relevante Berufserfahrung in den Bereichen Informationssicherheit, IT-Compliance oder Governance, Risk & Compliance (GRC). Praktische Erfahrung in der Begleitung von Audits, idealerweise SOC 2 und/oder ISO 27001. Gutes Verständnis von Kontroll-Frameworks, Audit-Logiken (Design & Operating Effectiveness) sowie IT-Systemen, Cloud-Architekturen und Sicherheitskontrollen (kein operativer Admin-Fokus erforderlich). Erfahrung im Umgang mit Audit-Evidence und regulatorischen Anforderungen (z. B. ISO 27001, ISO27017, TISAX, IT-Grundschutz oder vergleichbarer Normungen/Standards). Hohe Affinität und ein ausgeprägtes Verständnis für wirtschaftliche und technische Zusammenhänge. Hohe Kommunikations- und Koordinationsstärke im Umgang mit Kunden, Auditoren und internen Stakeholdern. Strukturierte, selbstständige und lösungsorientierte Arbeitsweise sowie ausgeprägte Fähigkeit, komplexe Anforderungen verständlich umzusetzen. Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift. Sehr gute Kenntnisse relevanter Standards und Richtlinien (z. B. ISO 27k, TISAX, IT-Grundschutz oder vergleichbarer Normen / Standards).
Unbefristeter Arbeitsvertrag und 30 Tage Urlaub. Möglichkeit zur mobilen Arbeit. Flexible Arbeitszeit mit Gleitzeitkonto. Betriebliche Altersvorsorge, die von uns bezuschusst wird. Arbeitgeberfinanzierte Unfall- und Berufsunfähigkeitsversicherung. Zuschuss zum Jobticket. Fahrrad-Leasing mit Zuschuss. Kontinuierliche Weiterbildungs- und Weiterentwicklungsmöglichkeiten. Exklusive Mitarbeiterangebote mit Sonderkonditionen für Produkte und Leistungen renommierter Hersteller und Marken. Eine angenehme und lockere Arbeitsatmosphäre mit gelebter Du-Kultur. Ein betriebliches Gesundheitsmanagement (Firmenfitness und Gesundheitsangebote durch EGYM Wellpass, Psychologie- und Facharztservice mit doQtor).
Risk & Security Manager (m/w/d) Arbeitgeber: Beta Systems Software AG
Als unabhängiger, mittelständischer Softwareanbieter bieten wir Ihnen nicht nur einen unbefristeten Arbeitsvertrag und 30 Tage Urlaub, sondern auch die Möglichkeit zur mobilen Arbeit und flexible Arbeitszeiten. Unsere offene Du-Kultur fördert eine angenehme Arbeitsatmosphäre, während kontinuierliche Weiterbildungsangebote und exklusive Mitarbeitervergünstigungen Ihre persönliche und berufliche Entwicklung unterstützen. Arbeiten Sie in einem dynamischen Umfeld in Berlin, wo Sie als Risk & Security Manager eine zentrale Rolle in der Sicherstellung von Informationssicherheit und Compliance übernehmen können.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Risk & Security Manager (m/w/d) erhalten könnten
✨Tipp Nummer 1
Sei proaktiv! Nutze LinkedIn, um dich mit Leuten aus der Branche zu vernetzen. Schicke ihnen eine Nachricht und stelle Fragen zu ihrer Arbeit oder dem Unternehmen. So zeigst du Interesse und kannst wertvolle Informationen sammeln.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen durchgehst und deine Antworten übst. Denk daran, auch Beispiele aus deiner bisherigen Erfahrung einzubringen, die zeigen, wie du Herausforderungen gemeistert hast.
✨Tipp Nummer 3
Nutze unser Netzwerk! Wenn du über unsere Website bewirbst, kannst du sicher sein, dass deine Bewerbung direkt bei den richtigen Leuten landet. Das erhöht deine Chancen, schnell eine Rückmeldung zu bekommen.
✨Tipp Nummer 4
Zeige deine Leidenschaft für das Thema Informationssicherheit! Sprich in Gesprächen über aktuelle Trends und Herausforderungen in der Branche. Das zeigt, dass du nicht nur die Anforderungen erfüllst, sondern auch wirklich an dem Job interessiert bist.
Wir glauben, dass du diese Fähigkeiten brauchst, um Risk & Security Manager (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei du selbst!:Wir wollen dich kennenlernen, also sei authentisch in deiner Bewerbung. Zeig uns, wer du bist und was dich motiviert, bei uns zu arbeiten. Das macht deine Bewerbung einzigartig!
Pass auf die Details auf!:Achte darauf, dass deine Unterlagen fehlerfrei sind. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass deine Bewerbung am besten von jemand anderem gegenlesen!
Zeig deine Erfahrungen!:Erzähle uns von deinen bisherigen Erfahrungen im Bereich Informationssicherheit und Compliance. Konkrete Beispiele helfen uns, deine Qualifikationen besser zu verstehen und wie du unser Team unterstützen kannst.
Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir sie schnellstmöglich prüfen können.
Wie man sich auf ein Vorstellungsgespräch bei Beta Systems Software AG vorbereitet
✨Verstehe die Anforderungen
Mach dir ein genaues Bild von den spezifischen Anforderungen der Stelle als Risk & Security Manager. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den genannten Punkten passen.
✨Bereite dich auf Audits vor
Da die Rolle stark mit Audits verbunden ist, solltest du dich mit den gängigen Standards wie ISO 27001 und SOC 2 vertraut machen. Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die zeigen, wie du in der Vergangenheit mit solchen Anforderungen umgegangen bist.
✨Kommunikationsfähigkeiten betonen
In dieser Position ist es wichtig, gut mit verschiedenen Stakeholdern zu kommunizieren. Bereite dich darauf vor, Beispiele zu nennen, in denen du erfolgreich mit Kunden oder Auditoren zusammengearbeitet hast, um Anforderungen zu klären oder Probleme zu lösen.
✨Fragen stellen
Zeige dein Interesse an der Position, indem du während des Interviews Fragen stellst. Frage nach den Herausforderungen, die das Unternehmen im Bereich Informationssicherheit sieht, oder wie das Team strukturiert ist. Das zeigt, dass du aktiv an der Rolle interessiert bist und bereit bist, dich einzubringen.