Auf einen Blick
- Aufgaben: Berate Unternehmen bei der Einführung und Optimierung von Informationssicherheits-Managementsystemen.
- Arbeitgeber: d.works Unternehmenssicherheit – ein innovativer Partner für digitale Sicherheit.
- Mitarbeitervorteile: Flexible Arbeitszeiten, Homeoffice, Firmenwagen und Gewinnbeteiligung.
- Andere Informationen: Flache Hierarchien und Raum für eigene Ideen in einem dynamischen Team.
- Warum dieser Job: Gestalte aktiv die Sicherheit von Unternehmen und entwickle innovative Lösungen.
- Gewünschte Qualifikationen: Studium in Informatik oder Betriebswirtschaft und Erfahrung in IT-Beratung.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Gestalte Unternehmenssicherheit – digital, organisatorisch, physisch. Bei d.works Unternehmenssicherheit steht Vertrauen, Sicherheit und Zukunft im Mittelpunkt. Wir sind eine spezialisierte Unternehmensberatung an der Schnittstelle von Strategie, Sicherheit und Technologie und bieten ganzheitliche Lösungen für Unternehmenssicherheit – digital, organisatorisch und physisch. Wir unterstützen unsere Kunden und Mandanten dabei, komplexe regulatorische Anforderungen in pragmatische und sichere Prozesse zu übersetzen. Unser Ansatz verfolgt, die oft komplexen regulatorischen Anforderungen von ISMS und GRC in pragmatische, skalierbare Lösungen zu übersetzen, die exakt auf die Ressourcen und Prozesse unserer Kunden und Mandanten zugeschnitten sind. Statt starrer Standardlösungen implementieren wir schlanke Managementsysteme, die einen realen Sicherheitsgewinn garantieren, ohne die Flexibilität und Innovationskraft unserer Kunden auszubremsen.
Deine Aufgaben
- Ganzheitliche Beratung: Du begleitest unsere Kunden bei der Einführung, Aufrechterhaltung und Optimierung von Informationssicherheits-Managementsystemen (ISMS) insbesondere nach ISO/IEC 27001, TISAX & BSI IT Grundschutz.
- End-to-End Implementierung: Du begleitest Unternehmen von der ersten Readiness Analyse über die Definition des Scopes bis hin zur vollständigen operativen Einführung und ggf. Zertifizierung des ISMS.
- Technische & Organisatorische Umsetzung: Du berätst bei der Auswahl und Implementierung geeigneter Sicherheitsmaßnahmen (Controls) und unterstützt aktiv dabei, diese technisch und organisatorisch im Unternehmen zu verankern.
- Risikomanagement: Du führst Risikoanalysen durch, bewertest Bedrohungsszenarien und entwickelst angemessene Maßnahmenkataloge.
- Compliance & Auditierung: Du bereitest Kunden auf Zertifizierungen vor und führst interne Audits sowie Readiness Analyse durch (insb. im Rahmen der IT-Regulatorik zu u.a. NIS 2 Umsetzung & KI Verordnung).
- Governance-Strukturen: Du unterstützt beim Aufbau von GRC-Frameworks und der Definition von Rollen, Verantwortlichkeiten und Richtlinien.
Dein Profil
- Hintergrund: Studium der (Wirtschafts-)Informatik, Betriebswirtschaft, Rechtswissenschaften oder eine vergleichbare Qualifikation mit IT-Fokus.
- Erfahrung: Einschlägige Berufserfahrung in der IT-Beratung oder in einer internen Funktion im Bereich Informationssicherheit.
- Methodenwissen: Fundierte Kenntnisse gängiger Standards insb. ISO/IEC 27001 (und anderen TISAX & BSI IT Grundschutz) sowie regulatorischer Rahmenbedingungen.
- Zertifizierungen: Idealerweise verfügst du bereits über einschlägige Weiterbildungen und Zertifizierungen im Bereich ISMS und Auditing wie z.B. ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, BSI IT- Grundschutz-Praktiker, CISA, CISM oder vergleichbaren.
- Soft Skills: Du kannst komplexe Sachverhalte verständlich erklären, trittst souverän auf und verfügst über eine analytische Arbeitsweise.
Was wir dir bieten – und was du von uns erwarten kannst
- Flexible Arbeitszeiten und Homeoffice-Möglichkeit, damit Job und Privatleben zusammenpassen.
- Firmenwagen – auch zur privaten Nutzung.
- BusinessBike für deinen nachhaltigen Arbeitsweg oder die Freizeit.
- Betriebliche Altersvorsorge für deine langfristige Sicherheit.
- 1× pro Woche stellen wir das Mittagessen, weil Austausch und Teamgefühl wichtig sind.
- Urlaubsgeld, weil besondere Leistungen auch besondere Wertschätzung verdienen.
- Gewinnbeteiligung / Bonussystem, damit dein Einsatz am gemeinsamen Erfolg teilhat.
- Firmenfeiern, wie z. B. unsere Jahresauftaktveranstaltung, um Erfolge gemeinsam zu feiern und den Teamzusammenhalt zu stärken.
Warum d.works Unternehmenssicherheit?
- Flache Hierarchien und kurze Entscheidungswege.
- Verantwortung ab dem ersten Tag – kein unnötiges Konzern-Mikromanagement.
- Raum für eigene Ideen und echte Mitgestaltung.
- Fachliche Weiterentwicklung im ISMS- & GRC-Umfeld mit direktem Praxisbezug.
Wir legen Wert auf Vertrauen, Offenheit und ein Miteinander auf Augenhöhe – intern genauso wie bei unseren Kunden.
(Senior) Consultant ISMS & GRC (m/w/d) Arbeitgeber: d.works
Kontaktperson:
d.works HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: (Senior) Consultant ISMS & GRC (m/w/d)
✨Netzwerken, was das Zeug hält!
Nutze LinkedIn und Xing, um mit Leuten aus der Branche in Kontakt zu treten. Stell Fragen, teile deine Erfahrungen und zeig Interesse an ihren Projekten. So baust du dir ein Netzwerk auf, das dir bei der Jobsuche helfen kann.
✨Sei proaktiv!
Warte nicht darauf, dass die Stellenanzeigen auf dich zukommen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeig, dass du motiviert bist und bereit, einen Mehrwert zu bieten.
✨Bereite dich auf Gespräche vor!
Informiere dich über die neuesten Trends im ISMS- und GRC-Bereich. Sei bereit, deine Kenntnisse und Erfahrungen in konkreten Beispielen zu präsentieren. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktisch anwenden kannst.
✨Bewirb dich über unsere Website!
Wenn du bei d.works Unternehmenssicherheit arbeiten möchtest, bewirb dich direkt über unsere Website. So hast du die besten Chancen, gesehen zu werden und zeigst gleich, dass du den ersten Schritt machst!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: (Senior) Consultant ISMS & GRC (m/w/d)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du bei d.works Unternehmenssicherheit arbeiten möchtest.
Pass dein Anschreiben an!: Vermeide Standardtexte und passe dein Anschreiben an die Stelle an, auf die du dich bewirbst. Zeig uns, dass du die Anforderungen und Werte von d.works verstehst und wie du dazu beitragen kannst.
Hebe deine Erfahrungen hervor!: Erzähle uns von deinen bisherigen Projekten und Erfolgen im Bereich ISMS und GRC. Konkrete Beispiele helfen uns, deine Fähigkeiten besser zu verstehen und zu sehen, wie du unser Team bereichern kannst.
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir sie schnellstmöglich prüfen können.
Wie du dich auf ein Vorstellungsgespräch bei d.works vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Position vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den geforderten Qualifikationen passen. So kannst du gezielt auf die Erwartungen des Unternehmens eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich ISMS und GRC verdeutlichen. Zeige, wie du komplexe regulatorische Anforderungen erfolgreich umgesetzt hast und welche Ergebnisse du erzielt hast. Das macht deinen Beitrag greifbar.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und am Unternehmen. Frage nach den Herausforderungen, die das Team aktuell hat, oder nach den nächsten Schritten in der Entwicklung des ISMS. So zeigst du, dass du aktiv mitdenken möchtest.
✨Souverän auftreten
Achte auf dein Auftreten während des Interviews. Sei selbstbewusst, aber nicht überheblich. Eine klare und verständliche Kommunikation ist wichtig, besonders wenn es darum geht, komplexe Sachverhalte zu erklären. Übe deine Antworten vorher, um sicherzustellen, dass du souverän und kompetent wirkst.