Senior Information Security Manager (GRC)

Senior Information Security Manager (GRC)

Köln Vollzeit 72000 - 88000 € / Jahr (geschätzt) Homeoffice (teilweise)
D

Auf einen Blick

  • Aufgaben: Leite unser Informationssicherheitsprogramm und arbeite eng mit verschiedenen Teams zusammen.
  • Unternehmen: DeepL, ein innovatives KI-Unternehmen mit einer dynamischen Unternehmenskultur.
  • Vorteile: Flexible Arbeitszeiten, hybrides Arbeiten, 30 Tage Urlaub und virtuelle Anteile.
  • Weitere Informationen: Werde Teil eines internationalen Teams mit über 90 Nationalitäten und regelmäßigen Teamevents.
  • Warum dieser Job: Gestalte die Zukunft der KI und arbeite an bedeutungsvollen Projekten.
  • Qualifikationen: 3-5 Jahre Erfahrung in Informationssicherheit und GRC, idealerweise in einem SaaS-Unternehmen.

Das prognostizierte Gehalt liegt zwischen 72000 - 88000 € pro Jahr.

DeepL ist ein globales KI-Produkt- und Forschungsunternehmen, das sich auf den Aufbau sicherer, intelligenter Lösungen für komplexe Geschäftsprobleme konzentriert. Über 200.000 Geschäftskunden und Millionen von Einzelpersonen in 228 globalen Märkten vertrauen heute auf die Sprach-KI-Plattform von DeepL für menschenähnliche Übersetzungen, verbessertes Schreiben und Echtzeit-Sprachübersetzung.

DeepL sucht einen Senior Information Security Manager, um unsere Governance-, Risiko- und Compliance-Funktion (GRC) zu stärken. Sie sind verantwortlich für den täglichen Betrieb unseres Informationssicherheits- und Compliance-Programms mit einem starken Fokus auf ISO 27001 und SOC 2 Type II. Erfahrung mit HIPAA oder BSI C5 ist von Vorteil.

Ihre Verantwortlichkeiten:

  • Besitz und kontinuierliche Verbesserung unseres Informationssicherheitsmanagementsystems (ISMS), ausgerichtet auf ISO 27001, SOC 2 Type II sowie gegebenenfalls HIPAA und BSI C5.
  • Pflege und Weiterentwicklung unseres Risikoregisters, der Richtlinienbibliothek, der Bewertungen von Anbietern/Drittparteien und der Überwachung von Kontrollen.
  • Aktive Teilnahme an Audits, direkte Zusammenarbeit mit Prüfern, Kontrollinhabern und der Führungsebene zur effizienten Vorbereitung, Durchführung und Abschluss von Zertifizierungs- und Bestätigungszyklen.
  • Entwicklung und Verfeinerung von Prozessen zur Beweissammlung unter Verwendung von Automatisierung und GRC-Tools.
  • Bewertung von Risiken pragmatisch: Identifizierung realer Sicherheits- und Compliance-Risiken, genaue Einschätzung und fundierte Entscheidungen, die Produkt- und Engineering-Teams entblockieren.
  • Berichterstattung über den Stand des Sicherheits- und Compliance-Programms an Stakeholder und Führungskräfte.

Qualitäten, die wir suchen:

  • 3-5 Jahre Erfahrung in Informationssicherheit, GRC oder Compliance-Rollen, idealerweise in einem SaaS-Unternehmen.
  • Praktische Erfahrung mit GRC/Beweisautomatisierungstools wie Vanta.
  • Starke Fähigkeiten im Stakeholder-Management; Fähigkeit, glaubwürdig mit Ingenieuren, Produktmanagern und Führungskräften zu arbeiten.
  • Fließende Englisch- und Deutschkenntnisse auf C1-Niveau.
  • Klare, strukturierte Kommunikation, die Compliance-Anforderungen in eine Sprache übersetzt, die Engineering- und Produktteams tatsächlich umsetzen können.

Was wir bieten:

  • Diverse und international verteilte Teams.
  • Offene Kommunikation und regelmäßiges Feedback.
  • Hybrides Arbeiten und flexible Arbeitszeiten.
  • Virtuelle Anteile - ein Eigentumsgedanke in jeder Rolle.
  • Regelmäßige persönliche Teamevents.
  • Monatliche ganztägige Hack-Sessions.
  • 30 Tage Jahresurlaub.
  • Wettbewerbsfähige Vorteile.

Wenn diese Rolle und unsere Mission mit Ihnen übereinstimmen, zögern Sie nicht, sich zu bewerben. Bei DeepL geht es darum, den Wert, den Sie bringen, und das Wachstum, das wir gemeinsam fördern können, zu entdecken.

Wir sind ein Arbeitgeber, der Chancengleichheit bietet. Sie sind bei DeepL willkommen, so wie Sie sind.

Senior Information Security Manager (GRC) Arbeitgeber: DeepL

DeepL ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Innovation und persönliches Wachstum gefördert werden. Mit einem internationalen Team von über 1.000 Mitarbeitern und flexiblen Arbeitsmodellen ermöglicht DeepL seinen Angestellten, ihre Karriere in einem bedeutungsvollen Bereich der KI-Technologie voranzutreiben. Die Unternehmenskultur basiert auf offener Kommunikation, regelmäßigem Feedback und einer starken Gemeinschaft, die Vielfalt schätzt und jedem die Möglichkeit gibt, zum gemeinsamen Erfolg beizutragen.

D

Kontaktdaten:

DeepL Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Information Security Manager (GRC) mit Bravour zu bestehen

ISO 27001
SOC 2 Type II
HIPAA
BSI C5
Governance, Risk, and Compliance (GRC)
Auditing
Evidence Collection Automation