Information Security Consultant (m/w/d)

Information Security Consultant (m/w/d)

Lübeck Vollzeit 49500 - 60500 € / Jahr (geschätzt) Homeoffice (teilweise)
B

Auf einen Blick

  • Aufgaben: Gestalte die Informationssicherheit und entwickle unser Managementsystem aktiv weiter.
  • Unternehmen: Blau direkt – ein innovatives Unternehmen in der Versicherungsbranche.
  • Vorteile: Unbefristeter Arbeitsplatz, flexible Arbeitszeiten und zahlreiche Extras.
  • Weitere Informationen: Freue dich auf ein offenes Miteinander und spannende Teamevents.
  • Warum dieser Job: Werde Teil eines dynamischen Teams und gestalte die Sicherheitskultur mit.
  • Qualifikationen: Studium in IT-Sicherheit oder vergleichbare Qualifikation mit Erfahrung.

Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.

Willkommen bei blau direkt – wir sind ein führendes Unternehmen in der Versicherungsbranche und haben uns auf innovative Softwarelösungen sowie digitale Maklerprozesse spezialisiert. Als hochmoderner Maklerpool und Technologieanbieter sind wir der starke Partner für zahlreiche Versicherungsmakler. Für unser Team Information Security suchen wir ab sofort ein motiviertes und erfahrenes Teammitglied als Information Security Consultant (m/w/d) in unbefristeter Festanstellung in Vollzeit (40 Std./Woche). Standort: Lübeck | Hybrid mit regelmäßiger Präsenz vor Ort in Lübeck möglich.

In dieser Rolle gestaltest Du aktiv die Weiterentwicklung unseres Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001, begleitest Dienstleister Audits und sorgst dafür, dass regulatorische Anforderungen und Sicherheitsstandards praxisnah umgesetzt werden. Gemeinsam mit den Fachbereichen und dem CISO stärkst Du unsere Informationssicherheit und entwickelst unsere Sicherheitskultur kontinuierlich weiter.

Deine Aufgaben

  • ISMS-Weiterentwicklung & Compliance: Kontinuierliche Pflege und Aktualisierung aller ISMS-Richtlinien, Integration neuer regulatorischer Vorgaben sowie normkonforme Beratung der Fachbereiche bei der Prozessgestaltung.
  • Auditmanagement & Reporting: Eigenverantwortliche Planung und Durchführung von Audits, Erstellung detaillierter Auditberichte sowie Aufbereitung der Ergebnisse für das jährliche Management-Review.
  • Maßnahmenverfolgung & GRC-Tooling: Definition und Controlling von Korrekturmaßnahmen, kontinuierliche Optimierung des GRC-Systems sowie aktive Mitwirkung beim Aufbau des Internen Kontrollsystems (IKS).
  • Security Awareness & Schulungswesen: Strategische Schulungsplanung, administrative und inhaltliche Betreuung der Plattform Awareness-Plattform sowie statistische Auswertung von Kennzahlen.
  • Prozess- & Risikomanagement: Strukturierte Aufnahme und Abbildung abteilungsspezifischer Prozesse im GRC-System sowie fachliche Begleitung der Risk Owner bei der systematischen Risikoanalyse.

Das bringst Du mit

  • Qualifikation: Abgeschlossenes Studium bspw. im Bereich IT-Sicherheit oder (Wirtschafts-) Informatik. Alternativ eine vergleichbare Qualifikation mit mehrjähriger Berufserfahrung und Erfahrung in der Weiterentwicklung eines ISMS nach ISO/IEC 27001; entsprechende Zertifizierungen sind ein Plus.
  • Audit & Risiko: Erfahrung in der eigenständigen Planung und Durchführung von Audits, Risikobewertungen und Nachverfolgung von Korrekturmaßnahmen.
  • GRC & Tools: Praktische Erfahrung mit GRC-Systemen sowie Awareness-Plattformen.
  • Sprachen: Sehr gute Deutsch- und Englischkenntnisse runden Dein Profil ab.

Das macht Dich aus

  • Teamorientiert: Freude an der Zusammenarbeit und daran, unterschiedliche Perspektiven miteinander zu verbinden.
  • Pragmatisch & strukturiert: Du bringst Ordnung in komplexe Themen und findest Lösungen, die im Arbeitsalltag funktionieren.
  • Kommunikationsstark: Sicheres und diplomatisches Auftreten sowie die Fähigkeit, unterschiedliche Ansprechpartner für gemeinsame Lösungen zu gewinnen.
  • Eigeninitiativ: Du erkennst Handlungsbedarf, treibst Themen selbstständig voran und übernimmst Verantwortung.

Darauf kannst Du Dich freuen

  • Stabilität: Ein unbefristeter Arbeitsplatz in einem etablierten und zukunftsorientierten Unternehmen.
  • Work-Life-Balance: Mit flexiblen Arbeitszeitmodellen helfen wir Dir dabei, Dein Privatleben und den Job gut miteinander zu verbinden.
  • Vorteile & Angebote: Ob exklusive Rabatte über Corporate Benefits oder ein monatliches Extra-Guthaben mit Probonio – bei uns warten attraktive Extras auf dich.
  • Flexibel unterwegs: Bei uns profitierst Du von kostenlosen Parkplätzen und E-Ladestationen für Dein Auto, überdachten und sicheren Fahrradstellplätzen mit Lademöglichkeit sowie Bike-Leasing.
  • Echtes Teamgefühl: Bei uns zählen kurze Wege, direkter Austausch und ein Miteinander auf Augenhöhe. Wir pflegen eine offene und persönliche Unternehmenskultur, in der Deine Ideen und Perspektiven willkommen sind.
  • Agiles Arbeiten & Innovation: Deine Stimme wird gehört. Als Teil unseres wachsenden Unternehmens hast Du die Möglichkeit, Themen aktiv mitzugestalten und voranzutreiben.
  • Zusammen arbeiten, gemeinsam erleben: Bei uns kommt auch der Spaß nicht zu kurz – ob im Arbeitsalltag, beim gemeinsamen After-Work, Kino- oder Spieleabend oder auf unseren Teamreisen im In- und Ausland.
  • Good food, good mood: Unser hauseigenes Hansebistro bietet dir täglich ein vielseitiges Angebot an warmen Speisen, süßen und herzhaften Snacks und leckeren Getränken.
  • Weiterentwicklungspotenzial: Stillstand? - Nicht mit uns! Wir unterstützen Dich mit internen & externen Angeboten bei Deiner Weiterentwicklung.

Hinweis zur Sprache: Damit unsere Texte gut lesbar und verständlich bleiben, verwenden wir stellenweise das generische Maskulinum. Selbstverständlich sind damit Menschen aller Geschlechter gleichermaßen angesprochen. Vielfalt, Respekt und ein wertschätzendes Miteinander sind uns wichtig – bei uns sind alle Menschen willkommen.

Information Security Consultant (m/w/d) Arbeitgeber: Blaudirekt

Als Arbeitgeber bieten wir ein dynamisches und unterstützendes Umfeld, in dem Eigenverantwortung und klare Kommunikation geschätzt werden. Unser kleines, hochmotiviertes Team innerhalb eines wachsenden Konzerns fördert nicht nur die persönliche und berufliche Weiterentwicklung, sondern legt auch großen Wert auf eine ausgewogene Work-Life-Balance. Mit modernsten Technologien und einem klaren Fokus auf Sicherheit und Innovation sind wir der ideale Ort für talentierte DevSecOps-Engineers, die ihre Fähigkeiten in einem spannenden und herausfordernden Umfeld einbringen möchten.

B

Kontaktdaten:

Blaudirekt Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Information Security Consultant (m/w/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Blaudirekt kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Blaudirekt zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Blaudirekt.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Consultant (m/w/d) mit Bravour zu bestehen

ISMS-Weiterentwicklung
ISO/IEC 27001
Auditmanagement
Risikobewertung
GRC-Systeme
Awareness-Plattformen
Kommunikationsstärke

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Blaudirekt vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Blaudirekt könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Blaudirekt sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Blaudirekt auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!