Auf einen Blick
- Aufgaben: Gestalte aktiv die Informationssicherheit und entwickle unser internes Kontrollsystem weiter.
- Unternehmen: Innovativer IT-Provider mit familiärem Arbeitsklima und flachen Hierarchien.
- Vorteile: Unbefristete Anstellung, flexible Arbeitszeiten, 30 Tage Urlaub und betriebliche Altersvorsorge.
- Weitere Informationen: Freue dich auf ein großartiges Betriebsklima und persönliche sowie berufliche Weiterentwicklung.
- Warum dieser Job: Sei Teil spannender Projekte und gestalte Prozesse effizienter durch Standardisierung und Automatisierung.
- Qualifikationen: Erfahrung in IT-Sicherheit, Compliance oder IT-Audit; Kenntnisse im BSI C5-Kriterienkatalog von Vorteil.
Das prognostizierte Gehalt liegt zwischen 45000 - 55000 € pro Jahr.
Wir sind ein internationaler IT-Provider von Lösungen & Services in den Bereichen Cloud, Managed Services und Cyber Security. Zudem gehen wir als Pionier in der IT-Security-Softwareentwicklung neue Wege am Markt. Dabei bieten wir nicht nur unseren Kund*innen, sondern auch 450 Mitarbeitenden langfristig Sicherheit und nachhaltige Entwicklung. Eine innovationsgetriebene Branche mit einem familiären Arbeitsklima im Mittelstand ohne festgefahrene Strukturen: GEMEINSAM MIT DIR!
Deine Aufgaben
- Du möchtest Informationssicherheit aktiv mitgestalten und dafür sorgen, dass Sicherheitskontrollen wirksam umgesetzt und nachvollziehbar nachgewiesen werden? Dann bist Du bei uns genau richtig!
- Als Information Security Specialist – Internal Control System (w/m/d) entwickelst Du unser internes Kontrollsystem weiter, koordinierst die erforderliche Nachweisführung und unterstützt bei der Attestierung.
- Du erstellst und entwickelst das Kontrollframework nach BSI C5:2026 über alle relevanten Domänen hinweg weiter.
- Die Pflege und Weiterentwicklung des GRC-/IKS-Toolings inklusive Kontrollkatalog, Kontrollmatrix, Nachweis- und Ausnahmeregister liegt in Deinem Verantwortungsbereich.
- Du erstellst und dokumentierst erforderliche Evidenzen und stellst deren konforme Ablage sicher.
- Du unterstützt bei der Attestierung und erstellst sowie aktualisierst die dafür erforderlichen Dokumentationen.
- Gemeinsam mit den Fachbereichen stellst Du einen dauerhaft wirksamen Kontrollbetrieb für die definierten DTS-Services sicher.
Dein Profil
Dein Know-how
- Du bringst relevante Erfahrung im Bereich IT-Sicherheit, IT-Audit, Compliance oder IT-Revision mit – ein entsprechender Studienabschluss ist von Vorteil, aber kein Muss.
- Du verfügst über fundierte Kenntnisse des BSI C5-Kriterienkatalogs sowie ein gutes Verständnis von Kontrolldesign und Wirksamkeitsprüfungen.
- Erfahrung in der Erstellung und Pflege von Systembeschreibungen, Kontrollmatrizen, CUECs und Subservice-Provider-Betrachtungen bringst Du mit.
- Kenntnisse im Risiko- und Ausnahmemanagement sowie ein gutes technisches Verständnis von Cloud- und Rechenzentrumsbetrieb, IAM, Netzwerksicherheit sowie Change- und Incidentmanagement runden Dein Profil ab.
Deine Persönlichkeit
- Du arbeitest sorgfältig, detailgenau, strukturiert und behältst auch bei wiederkehrenden Aufgaben und Fristen den Überblick.
- Mit Deinem diplomatischen und kommunikativen Auftreten findest Du auch bei unterschiedlichen Interessen passende Lösungen.
- Du arbeitest selbstorganisiert und termintreu und stimmst Dich eng mit den relevanten Fachbereichen ab.
- Du hast Freude daran, Prozesse durch Standardisierung und Automatisierung effizienter zu gestalten.
- Dein verbindliches Auftreten und Deine freundliche Hartnäckigkeit helfen Dir dabei, notwendige Nachweise konsequent einzufordern.
- Du gehst pragmatisch und lösungsorientiert vor und findest gemeinsam mit unseren Kund*innen die passende Balance zwischen notwendigen Anforderungen und einer praxisnahen Umsetzung.
Wir bieten:
- Gesundheit und Vorsorge: Betriebliche Altersvorsorge und Betriebliche Krankenversicherung mit attraktiven Konditionen.
- Großartiges Betriebsklima: Flache Hierarchien, offene Türen, Mitarbeiterevents und ein familiäres Miteinander unter klasse Kolleg*innen.
- Persönliche und berufliche Weiterentwicklung: Nachhaltige Personalentwicklung und stärkenorientiertes Coaching - Von der Fachkraft zum/zur Spezialist*in!
- Verpflegung und leibliches Wohl: Frisches Bio-Obst, Kaffeespezialitäten aus dem Vollautomat, Wasser und Saft satt. Süßigkeiten lassen sich auch immer irgendwo auftreiben.
- Work-Life-Balance: Unbefristete Festanstellung, flexibel gestaltbare Arbeitszeiten, Vertrauensgleitzeit, 30 Tage Urlaub.
- Spannende Projekte und verantwortungsvolle Aufgaben: Aktive Mitgestaltungsmöglichkeiten und eigenverantwortliche Projektübernahme.
Das "Du" gehört zu unserer Firmenphilosophie - gerne möchten wir nun den Kreis erweitern und unseren Bewerbungsprozess ebenfalls in Du-Form durchführen. Wir freuen uns daher sehr auf Deine Bewerbung. Solltest du lieber in deinem Bewerbungsprozess gesiezt werden, lass es uns gerne wissen. Werde ein Teil unseres Teams und bringe Dein fachliches Wissen sowie Deine positiven Charaktereigenschaften mit ein! Hast Du noch weitere Fragen zu Deiner Karriere bei DTS? Dann schau doch gerne auf unserer Homepage (www.dts.de/karriere) vorbei oder ruf uns gerne an!
Information Security Specialist – Internal Control System (w/m/d) Arbeitgeber: DTS Systeme
Als internationaler IT-Provider bieten wir nicht nur innovative Lösungen im Bereich Cloud und Cyber Security, sondern auch ein familiäres Arbeitsklima mit flachen Hierarchien und einem starken Fokus auf persönliche sowie berufliche Weiterentwicklung. Unsere Mitarbeitenden profitieren von flexiblen Arbeitszeiten, einer unbefristeten Festanstellung und einer Vielzahl an Gesundheits- und Verpflegungsangeboten, die eine ausgewogene Work-Life-Balance unterstützen. Werde Teil eines dynamischen Teams, das gemeinsam an spannenden Projekten arbeitet und sich kontinuierlich weiterentwickelt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Information Security Specialist – Internal Control System (w/m/d) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie DTS Systeme kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von DTS Systeme zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei DTS Systeme.
Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Specialist – Internal Control System (w/m/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei DTS Systeme vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei DTS Systeme könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. DTS Systeme sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird DTS Systeme auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!