Senior Information Security Manager (GRC)

Senior Information Security Manager (GRC)

Vollzeit 72000 - 88000 € / Jahr (geschätzt) Homeoffice (teilweise)
DeepL

Auf einen Blick

  • Aufgaben: Leite unser Informationssicherheitsprogramm und arbeite eng mit verschiedenen Teams zusammen.
  • Unternehmen: DeepL, ein innovatives Unternehmen im Bereich KI mit globaler Reichweite.
  • Vorteile: 30 Tage Urlaub, flexible Arbeitszeiten, virtuelle Anteile und regelmäßige Teamevents.
  • Weitere Informationen: Werde Teil eines vielfältigen, internationalen Teams mit über 90 Nationalitäten.
  • Warum dieser Job: Gestalte die Zukunft der KI und arbeite in einem dynamischen, sinnstiftenden Umfeld.
  • Qualifikationen: 3-5 Jahre Erfahrung in Informationssicherheit und GRC, idealerweise in einem SaaS-Unternehmen.

Das prognostizierte Gehalt liegt zwischen 72000 - 88000 € pro Jahr.

DeepL ist ein globales KI-Produkt- und Forschungsunternehmen, das sich auf den Aufbau sicherer, intelligenter Lösungen für komplexe Geschäftsprobleme konzentriert. Über 200.000 Geschäftskunden und Millionen von Einzelpersonen in 228 globalen Märkten vertrauen heute auf die Sprach-KI-Plattform von DeepL für menschenähnliche Übersetzungen, verbessertes Schreiben und Echtzeit-Sprachübersetzung.

DeepL sucht einen Senior Information Security Manager, um unsere Governance-, Risiko- und Compliance-Funktion (GRC) zu stärken. Sie sind verantwortlich für den täglichen Betrieb unseres Informationssicherheits- und Compliance-Programms mit einem starken Fokus auf ISO 27001 und SOC 2 Type II. Es wäre von Vorteil, wenn Sie Erfahrung mit HIPAA oder BSI C5 mitbringen.

Ihre Verantwortlichkeiten:

  • Besitz des Programms: Kontinuierliche Verbesserung unseres Informationssicherheitsmanagementsystems (ISMS), Ausrichtung an ISO 27001, SOC 2 Type II sowie gegebenenfalls HIPAA und BSI C5.
  • Wartung und Weiterentwicklung unseres Risikoregisters, der Richtlinienbibliothek, der Bewertungen von Lieferanten/Drittanbietern und der Überwachung von Kontrollen.
  • Aktive Teilnahme an Audits, Zusammenarbeit mit Prüfern, Kontrollinhabern und Führungskräften zur effizienten Vorbereitung, Durchführung und Abschluss von Zertifizierungs- und Bestätigungszyklen.
  • Entwicklung und Verfeinerung von Prozessen zur Beweissammlung unter Verwendung von Automatisierung und GRC-Tools.
  • Bewertung von Risiken pragmatisch: Identifizierung realer Sicherheits- und Compliance-Risiken und Treffen kalkulierter Entscheidungen, die Produkt- und Engineering-Teams nicht blockieren.
  • Berichterstattung über den Stand des Sicherheits- und Compliance-Programms an Stakeholder und Führungskräfte.

Qualitäten, die wir suchen:

  • 3-5 Jahre Erfahrung in Informationssicherheit, GRC oder Compliance-Rollen, idealerweise in einem SaaS-Unternehmen.
  • Praktische Erfahrung mit GRC/Automatisierungstools wie Vanta.
  • Starke Fähigkeiten im Stakeholder-Management; Fähigkeit, glaubwürdig mit Ingenieuren, Produktmanagern und Führungskräften zu arbeiten.
  • Fließende Englisch- und Deutschkenntnisse auf C1-Niveau.

Was wir bieten:

  • Diverse und international verteilte Teams.
  • Offene Kommunikation und regelmäßiges Feedback.
  • Hybrides Arbeiten und flexible Arbeitszeiten.
  • Virtuelle Anteile - ein Besitzdenken in jeder Rolle.
  • Regelmäßige persönliche Teamevents.
  • 30 Tage Jahresurlaub.
  • Wettbewerbsfähige Vorteile.

Wenn diese Rolle und unsere Mission mit Ihnen übereinstimmen, zögern Sie nicht, sich zu bewerben, auch wenn Sie nicht alle Anforderungen erfüllen. Bei DeepL geht es um den Wert, den Sie bringen, und das Wachstum, das wir gemeinsam fördern können.

Wir sind ein Arbeitgeber, der Chancengleichheit bietet. Sie sind bei DeepL willkommen, so wie Sie sind - wir schätzen Authentizität.

Senior Information Security Manager (GRC) Arbeitgeber: DeepL

DeepL ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Innovation und persönliches Wachstum gefördert werden. Mit einem internationalen Team von über 1.000 Mitarbeitern und flexiblen Arbeitsmodellen ermöglicht DeepL seinen Angestellten, ihre Karriere in einem bedeutungsvollen Bereich der KI-Technologie voranzutreiben. Die Unternehmenskultur basiert auf offener Kommunikation, regelmäßigem Feedback und einer starken Gemeinschaft, die Vielfalt schätzt und jedem die Möglichkeit gibt, zum gemeinsamen Erfolg beizutragen.

DeepL

Kontaktdaten:

DeepL Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Information Security Manager (GRC) mit Bravour zu bestehen

ISO 27001
SOC 2 Type II
HIPAA
BSI C5
Governance, Risk, and Compliance (GRC)
Auditing
Evidence Collection Automation