Risk & Security Manager (m/w/d)

Risk & Security Manager (m/w/d)

Bremen Vollzeit 60000 - 75000 € / Jahr (geschätzt) Kein Homeoffice möglich
B

Auf einen Blick

  • Aufgaben: Sichere die Audit-Readiness und begleite SOC 2- und ISO 27001 Audits.
  • Unternehmen: Führender deutscher Softwareanbieter im Bereich IT-Sicherheit.
  • Vorteile: Unbefristeter Vertrag, 30 Tage Urlaub, mobiles Arbeiten und betriebliche Altersvorsorge.
  • Weitere Informationen: Dynamisches Team mit flexiblen Arbeitszeiten und kontinuierlichen Weiterbildungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Informationssicherheit für große Unternehmen und mache einen echten Unterschied.
  • Qualifikationen: Studium in Wirtschaftsinformatik oder IT-Sicherheit und Erfahrung in Audits.

Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.

Wir sind ein unabhängiger, mittelständischer Softwareanbieter. 50 Prozent der größten europäischen Banken sowie öffentliche Einrichtungen und Unternehmen aller Branchen sichern ihre sensiblen Geschäftsprozesse mit unseren Lösungen ab. Hochwertige Softwareprodukte im Bereich Sicherheit und Nachvollziehbarkeit in der IT und zur automatisierten Verarbeitung größter Daten- und Dokumentenmengen lassen uns als deutsches Unternehmen zu einem der führenden Mittelständler in Europa zählen. Es gibt deutschlandweit vier Standorte in Berlin, München, Köln und Neustadt an der Weinstraße. Zusätzlich gibt es über 20 Tochtergesellschaften weltweit.

Wir suchen eine engagierte und vielseitige Persönlichkeit, die als zentrale Schnittstelle alle kundengetriebenen Audit- und Compliance-Anforderungen im Bereich Informationssicherheit mit Fokus auf der Sicherstellung der Audit Readiness sowie der professionellen Begleitung von SOC 2- und ISO 27001 Audits sicherstellt. Es gilt regulatorische und vertragliche Anforderungen in konkrete Maßnahmen, Controls und belastbare Nachweise (Evidence) in enger Zusammenarbeit mit internen Fachbereichen sowie externen Auditoren zu übersetzen.

  • Zentrale Ansprechperson für die kontinuierliche Umsetzung und Überwachung von Anforderungen rund um die Themen IT-Grundschutz, ISO- und SOC 2 Zertifizierungen sowie finanzregulatorische Normen
  • Koordination und Bereitstellung von Audit-Evidence (z. B. Policies, Logs, Reports, Tickets, Nachweise)
  • Übersetzung von regulatorischen und kundenspezifischen Anforderungen (z. B. DORA, Informationssicherheitsanforderungen) in technische und organisatorische Controls
  • Durchführung von Gap-Analysen (z. B. ISO 27001 SOC 2 Kundenanforderungen) und Ableitung notwendiger Maßnahmen innerhalb des Unternehmens in Zusammenarbeit mit den jeweiligen Fachbereichen
  • Identifikation, Einbindung und Steuerung interner Leistungspartner (z. B. IT, Entwicklung, Projektmanagement) zur Erfüllung der Anforderungen
  • Zentrale Schnittstelle zu Auditoren und Kunden (Kundenfragebögen, Q&A, Audit-Workshops, Follow-ups)
  • Pflege und Weiterentwicklung von Control Frameworks und Mapping-Ansätzen (z. B. ISO 27001 SOC 2)
  • Strukturierung und Pflege von Audit- und Compliance-Dokumentationen für Nachweise, Dokumentationen und Reports für unterschiedliche Zielgruppen, wie Kunden und verantwortliche Stellen
  • Unterstützung bei der Sicherstellung der Einhaltung relevanter Standards und Normen des vorhandenen integrierten Managementsystems in Zusammenarbeit mit den Fachabteilungen, ISB, QMB und DSBE
  • Eigenständige Vorbereitung und Begleitung von Audits, insbesondere SOC 2 (AICPA Trust Services Criteria) und ISO 27001 in Zusammenarbeit mit den verantwortlichen Stellen und Beauftragten

Abgeschlossenes Studium im Bereich Wirtschaftsinformatik, IT-Sicherheit, Compliance oder vergleichbare Qualifikation. Relevante Berufserfahrung in den Bereichen Informationssicherheit, IT-Compliance oder Governance, Risk & Compliance (GRC). Praktische Erfahrung in der Begleitung von Audits, idealerweise SOC 2 und/oder ISO 27001. Gutes Verständnis von Kontroll-Frameworks, Audit-Logiken (Design & Operating Effectiveness) sowie IT-Systemen, Cloud-Architekturen und Sicherheitskontrollen (kein operativer Admin-Fokus erforderlich). Erfahrung im Umgang mit Audit-Evidence und regulatorischen Anforderungen (z. B. ISO 27001, ISO27017, TISAX, IT-Grundschutz oder vergleichbarer Normungen/Standards). Hohe Affinität und ein ausgeprägtes Verständnis für wirtschaftliche und technische Zusammenhänge. Hohe Kommunikations- und Koordinationsstärke im Umgang mit Kunden, Auditoren und internen Stakeholdern. Strukturierte, selbstständige und lösungsorientierte Arbeitsweise sowie ausgeprägte Fähigkeit, komplexe Anforderungen verständlich umzusetzen. Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift. Sehr gute Kenntnisse relevanter Standards und Richtlinien (z. B. ISO 27k, TISAX, IT-Grundschutz oder vergleichbarer Normen/Standards).

Unbefristeter Arbeitsvertrag und 30 Tage Urlaub. Möglichkeit zur mobilen Arbeit. Flexible Arbeitszeit mit Gleitzeitkonto. Betriebliche Altersvorsorge, die von uns bezuschusst wird. Arbeitgeberfinanzierte Unfall- und Berufsunfähigkeitsversicherung. Zuschuss zum Jobticket. Fahrrad-Leasing mit Zuschuss. Kontinuierliche Weiterbildungs- und Weiterentwicklungsmöglichkeiten. Exklusive Mitarbeiterangebote mit Sonderkonditionen für Produkte und Leistungen renommierter Hersteller und Marken. Eine angenehme und lockere Arbeitsatmosphäre mit gelebter Du-Kultur. Ein betriebliches Gesundheitsmanagement (Firmenfitness und Gesundheitsangebote durch EGYM Wellpass, Psychologie- und Facharztservice mit doQtor).

Risk & Security Manager (m/w/d) Arbeitgeber: Beta Systems Software AG

Als unabhängiger, mittelständischer Softwareanbieter bieten wir Ihnen nicht nur einen unbefristeten Arbeitsvertrag und 30 Tage Urlaub, sondern auch die Möglichkeit zur mobilen Arbeit und flexible Arbeitszeiten. Unsere lockere Arbeitsatmosphäre und die gelebte Du-Kultur fördern ein starkes Teamgefühl, während kontinuierliche Weiterbildungsangebote und exklusive Mitarbeitervergünstigungen Ihre persönliche und berufliche Entwicklung unterstützen. Arbeiten Sie in unserem Berliner Headquarter und gestalten Sie die Zukunft der Informationssicherheit in einem dynamischen Umfeld, das von Innovation und Zusammenarbeit geprägt ist.

B

Kontaktdaten:

Beta Systems Software AG Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Risk & Security Manager (m/w/d) erhalten könnten

Netzwerken, was das Zeug hält!

Nutze LinkedIn und Xing, um mit Leuten aus der Branche in Kontakt zu treten. Stell Fragen, teile deine Erfahrungen und zeig Interesse an ihren Projekten. So baust du dir ein Netzwerk auf, das dir bei deiner Jobsuche helfen kann!

Vorbereitung ist alles!

Mach dich mit den gängigen Fragen in Vorstellungsgesprächen vertraut, besonders im Bereich IT-Sicherheit und Compliance. Übe deine Antworten laut, damit du selbstbewusst und klar rüberkommst. Wir wissen, dass du das kannst!

Sei proaktiv!

Warte nicht darauf, dass die Stellenanzeigen auf dich zukommen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeig, dass du wirklich an der Position interessiert bist und bringe deine Ideen ein!

Bewirb dich über unsere Website!

Wenn du denkst, dass du die richtige Person für die Stelle als Risk & Security Manager bist, dann bewirb dich direkt über unsere Website. So hast du die besten Chancen, gesehen zu werden und vielleicht schon bald Teil unseres Teams zu sein!

Wir glauben, dass du diese Fähigkeiten brauchst, um Risk & Security Manager (m/w/d) mit Bravour zu bestehen

Informationssicherheit
IT-Compliance
Governance, Risk & Compliance (GRC)
Audit-Erfahrung
SOC 2
ISO 27001
Kontroll-Frameworks

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Verwende deine eigene Stimme und Persönlichkeit in deinem Anschreiben, damit wir einen Eindruck von dir bekommen.

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du es abschickst!

Beziehe dich auf die Stellenbeschreibung!:Nutze die Anforderungen aus der Stellenbeschreibung, um zu zeigen, wie deine Erfahrungen und Fähigkeiten dazu passen. Das macht es für uns einfacher, zu sehen, dass du die richtige Person für den Job bist.

Bewirb dich über unsere Website!:Um sicherzustellen, dass deine Bewerbung an die richtige Stelle gelangt, bewirb dich direkt über unsere Website. So können wir deine Unterlagen schnell und unkompliziert bearbeiten.

Wie man sich auf ein Vorstellungsgespräch bei Beta Systems Software AG vorbereitet

Verstehe die Anforderungen

Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den geforderten Kompetenzen passen. So kannst du gezielt auf die Erwartungen des Unternehmens eingehen.

Bereite konkrete Beispiele vor

Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich Informationssicherheit und Compliance verdeutlichen. Zeige, wie du in der Vergangenheit erfolgreich Audits begleitet hast oder regulatorische Anforderungen umgesetzt hast.

Kommunikation ist der Schlüssel

Da die Rolle viel Kommunikation mit internen und externen Stakeholdern erfordert, solltest du darauf vorbereitet sein, deine Kommunikationsfähigkeiten zu demonstrieren. Übe, komplexe technische Informationen einfach und verständlich zu erklären, um zu zeigen, dass du auch in stressigen Situationen klar kommunizieren kannst.

Fragen stellen

Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage nach den Herausforderungen, die das Team aktuell hat, oder wie der Erfolg in dieser Rolle gemessen wird. So kannst du auch herausfinden, ob die Stelle wirklich zu dir passt.