Overview
Als Teil des ISMS-Teams arbeiten Sie daran, das Sicherheitsmanagementsystem weiterzuentwickeln und den Schutz sensibler Finanzdaten sicherzustellen. Sie arbeiten eng mit dem CISO, Fachbereichen, IT und Management zusammen, um Risiken zu bewerten, Audits zu begleiten und Sicherheitskontrollen praxisnah umzusetzen. In einem regulierten Umfeld gestalten Sie Policies, Berichte und KPIs, die Risiken reduzieren und die Compliance stärken. Die Position bietet Raum für fachliche Weiterentwicklung und direkten Impact auf das Sicherheitsniveau des Unternehmens.
Leistungen / Benefits
- 30 Tage Urlaub
- Weiterbildungs- & Entwicklungsmöglichkeiten
- TicketPlusCard
- Betriebliche Altersvorsorge (20% Arbeitgeberzuschuss)
- JobRad Leasing
- Gleitzeitregelung
Verantwortungsbereiche
- Weiterentwicklung des ISMS inkl. Policies, Prozessen und Kontrollen
- Vorbereitung, Begleitung und Nachbereitung von internen/externen Audits (ISO/IEC 27001:2022)
- Bewertung von Informationssicherheitsrisiken
- Supplier- und Third-Party-Security-Assessments
- Beratung von Fachbereichen, IT, DevSecOps und Management
- Unterstützung bei Security Incidents, Vulnerabilities, Business Continuity und Disaster Recovery
- Aufbereitung von Reports, KPIs und Entscheidungsgrundlagen zur Sicherheitssteuerung
Zentrale Anforderungen
- Berufserfahrung im Informationssicherheitsmanagement in reguliertem Umfeld
- Abgeschlossenes Studium oder Ausbildung in Informationssicherheit, Informatik, Wirtschaftsinformatik oder vergleichbarer Qualifikation
- Praktische Kenntnisse von ISO/IEC 27001:2022, Risikomanagement und Kontrollen; Audits-Erfahrung von Vorteil
- Grundkenntnisse zu regulatorischen Anforderungen wie DORA und NIS2; Erfahrung mit vertraglichen Sicherheitsanforderungen von Kunden von Vorteil
- Erfahrung mit Supplier Security, Security Awareness und Business Continuity; Cloud Security oder DevSecOps wünschenswert
- Strukturierte, eigenständige und pragmatische Arbeitsweise; starke Kommunikations- und Beratungskompetenz
- Sehr gute Deutschkenntnisse (C1); gute Englischkenntnisse
- Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder CRISC von Vorteil
- Kommunikationsfähigkeit
- Beratungskompetenz
- Eigenständigkeit
- ISO/IEC 27001:2022
- Informationssicherheits-Risikomanagement
- Kontrollenbewertung
Information Security Expert (m/w/d) in Ludwigsburg Arbeitgeber: CREALOGIX
CREALOGIX ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein inspirierendes Arbeitsumfeld bietet, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. Mit einem engagierten Team in Stuttgart oder Coburg und flexiblen Home-Office-Optionen fördern wir eine Kultur der Eigenverantwortung und Innovation, während wir gleichzeitig attraktive Benefits wie 30 Tage Urlaub, betriebliche Altersvorsorge und regelmäßige Teamevents anbieten. Hier hast du die Chance, aktiv an der Gestaltung der Informationssicherheit mitzuwirken und deine Expertise in einem dynamischen Umfeld einzubringen.