Auf einen Blick
- Aufgaben: Become the Information Security Officer for Lexware Office, managing compliance and security processes.
- Arbeitgeber: Join Lexware, a leading provider of software solutions for small businesses in Germany.
- Mitarbeitervorteile: Enjoy flexible remote work, team decision-making, and extensive health and wellness perks.
- Warum dieser Job: Be part of a motivated team that values continuous development and innovative practices.
- Gewünschte Qualifikationen: You need a degree in IT security and experience with ISO 27001 compliance.
- Andere Informationen: Diversity is celebrated here; all backgrounds are welcome to apply!
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
- Vollzeit
Freiburg im Breisgau
ab sofort
Unsere Mission im Team „Compliance / Datenschutz“ ist es u.a., unseren Geschäftsbereich Lexware Office so aufzustellen, dass unsere Compliance in den Bereichen IT- und Informationssicherheit auch im Kontext verstärkter Regulierung weiterhin sichergestellt ist und Kunden, Aufsichtsbehörden sowie Auditoren überzeugt von den Maßnahmen sind, die wir diesbezüglich ergreifen.
Bereits über 300.000 Klein- und Kleinstunternehmen in Deutschland nutzen unsere Software „Lexware Office“ und vertrauen darauf, dass ihre Daten bei uns gut aufgehoben sind. Die Angemessenheit und die Wirksamkeit unserer entsprechenden Prozesse wird regelmäßig von Aufsichtsbehörden und Auditoren überprüft.
Um unsere Mission erfolgreich weiterführen zu können, benötigen wir zum nächstmöglichen Zeitpunkt Deine Unterstützung als Information Security Officer (w/d/m). Selbstverständlich kannst du flexibel von zu Hause arbeiten. Da wir die persönlichen Begegnungen vor Ort ebenfalls sehr schätzen, treffen wir uns bei Bedarf in unserem Büro in Freiburg im Breisgau .
DAS ERWARTET DICH:
- Du wirst Informationssicherheitsbeauftragter für Lexware Office und bist für alle regulatorischen Themen im Bereich Informationssicherheitsmanagementsystem für Lexware Office verantwortlich.
- Hierzu gehören die Weiterentwicklung des ISMS unter Beachtung regulatorischer Vorgaben wie z.B. DORA und NIS-2. Du bist für das Policy Management verantwortlich und führst Lexware Office, mit internen und externen Beratern, zu einer Zertifizierungsreife nach ISO 27001.
- Du bist Ansprechperson für die entsprechenden Stabsstellen in der Haufe Group sowie Auditoren und Aufsichtsbehörden.
- Zudem nimmst Du operative Aufgaben wahr, wie bspw. das Monitoring von Zugriffsberechtigungen, die Organisation unserer Notfallübungen und die Dokumentation von sicherheitsrelevanten Aspekten im operativen Betrieb.
- Bei der Erledigung Deiner Aufgaben arbeitest Du mit unserem Netzwerk an internen und externen (juristischen und technischen) Expert:innen zusammen.
DAS BRINGST DU MIT:
- Du hast einen Studienabschluss im Bereich IT-Sicherheit oder in einem vergleichbaren Studiengang und hast erste Berufserfahrung als Informationssicherheitsbeauftragter, insbesondere beim Aufbau eines ISMS nach ISO 27001. Zertifizierungen wie ISO 27001 Lead Implementer sind von Vorteil.
- Idealerweise verfügst Du über Grundkenntnisse im deutschen und europäischen IT-Sicherheitsrecht, ein gutes technisches Verständnis und hattest idealerweise bereits fachliche Berührung mit Digitaler Transformation, dem Software-/Cloud-Umfeld, KI-gestützter Automatisierung, Fintech oder Legal Tech, wünschenswert sind zudem Erfahrungen in der Audit Defense gegenüber Auditoren.
- Du hast Spaß an der erforderlichen Dokumentation und hältst diese immer auf dem neuesten Stand. Daneben ist es Dir wichtig, in Zusammenarbeit mit anderen Stakeholdern die tatsächliche IT- und Informationssicherheit weiter zu erhöhen.
- Außerdem bist Du bereit, Deine Expertise eigenverantwortlich immer up-to-date zu halten, Dich schnell auf neue Entwicklungen einzustellen und Dich in neue Themengebiete einzuarbeiten. Selbstverständlich fördern wir den weiteren Ausbau Deiner Expertise über unternehmensinterne oder unternehmensexterne Fortbildungs-Veranstaltungen.
- Ein sehr gutes Gespür für sensible Themen, hohes Qualitätsbewusstsein zeichnen dich aus.
- Du bist teamfähig und verfügst über eine hohe Kommunikationsfähigkeit, die auch zielführende Kommunikation mit Auditoren und Aufsichtsbehörden einschließt, gleichzeitig arbeitest Du sehr selbständig, analytisch und sorgfältig, verlierst dabei aber nie den Fokus auf eine (möglichst zeitnahe) Lösung.
- Du beherrscht die Deutsche Sprache in Wort und Schrift (C-Level)
DAS BIETEN WIR DIR:
- Bei uns werden alle Entscheidungen im Team getroffen! Von Urlaubsanträgen über die Einstellung neuer Kolleg:innen bis hin zu sämtlichen selbstgesteckten Zielen. Unser Nordstern ist dabei stets die Bedürfnisse unserer Kund:innen zu erfüllen.
- Du wirst wichtiger Bestandteil einer hochmotivierten Organisationseinheit, die Scrum als Vorgehensmodell seit vielen Jahren lebt und Grundprinzipien wie kontinuierliche Weiterentwicklung durch regelmäßiges Inspect & Adapt nicht nur als leere Worthülse versteht, sondern tief in ihrer DNA verwoben hat.
- Umfangreiche Benefits, von Events über Sport- und Gesundheitsangebote (z.B Jobrad, Hansefit) bis zur gesunden Work-Life-Balance (z.B echte Vertrauensarbeitszeit, mobiles Arbeiten)
- Weiterbildung wird bei uns auch wirklich gelebt: neben der Möglichkeit dich bei Communities of Practice mit neuem Wissen zu bereichern sowie an Konferenzen und gezielten Weiterbildungen teilzunehmen, bekommst du zusätzlich die Möglichkeit die Angebote der Haufe Akademie zur privaten Weiterbildung vergünstigt zu nutzen.
Du hast noch offene Fragen zur Stelle? Ich bin für dich da!
Marco Andris
Bewerbungen bitte nur über unser Online-Formular absenden, welches du über den Button „Jetzt bewerben“ erreichst.
Überzeugt von Vielfalt: Deine Bewerbung ist bei uns willkommen!
Wir wertschätzen Vielfalt und sind davon überzeugt, dass Mitarbeitende mit diversen Hintergründen unterschiedliche Perspektiven und Stärken bei uns einbringen. Daher begrüßen wir alle Bewerbungen – unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion/Weltanschauung, Behinderung, Alter sowie sexueller Orientierung und Identität. Als Unterzeichner der Charta der Vielfalt bekennen wir uns mit Überzeugung zu Vielfalt, Toleranz, Fairness und Wertschätzung.
Software-Lösungen für effiziente Geschäftsprozesse.
Lexware entwickelt kaufmännische Software-Lösungen für Selbstständige, Klein- und Kleinstunternehmen und ist damit Marktführer in Deutschland. Mit unseren Businessprodukten, Netzwerken und Wissensportalen für Buchhaltung, Lohn und Gehalt, Steuern und Finanzen halten wir unseren Kund:innen den Rücken frei. So können sie sich auf ihr Business fokussieren und mit uns als digitaler Berater gemeinsam ihre erfolgreiche Zukunft gestalten.
Wandel gestalten. Arbeiten in der Haufe Group.
Unsere Arbeitswelt ist vielfältig, komplex und in stetiger Veränderung. In der Haufe Group kannst du den Wandel aktiv mitgestalten. Du bist Teil eines innovationsgetriebenen Familienunternehmens, das mit Content, Software und Weiterbildung Menschen unterstützt, selbstbestimmt erfolgreich zu arbeiten. Wir begleiten mehr als 1 Million Kundinnen und Kunden in ihrer nachhaltigen Entwicklung und der Gestaltung von Transformationsprozessen. Hast du Lust, gemeinsam mit uns in die Zukunft zu wachsen? Schau dich um und werde Teil der Haufe Group.#J-18808-Ljbffr
Information Security Officer (w/d/m) - Lexware Office Arbeitgeber: Haufe Group

Kontaktperson:
Haufe Group HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Information Security Officer (w/d/m) - Lexware Office
✨Tip Nummer 1
Informiere dich über die aktuellen regulatorischen Vorgaben wie DORA und NIS-2. Zeige in Gesprächen, dass du ein tiefes Verständnis für diese Themen hast und wie sie die Informationssicherheit beeinflussen.
✨Tip Nummer 2
Netzwerke mit Fachleuten aus der Branche, insbesondere im Bereich IT-Sicherheit und Compliance. Besuche relevante Konferenzen oder Webinare, um dein Wissen zu erweitern und Kontakte zu knüpfen, die dir bei deiner Bewerbung helfen können.
✨Tip Nummer 3
Bereite dich darauf vor, deine Erfahrungen im Aufbau eines ISMS nach ISO 27001 konkret darzustellen. Überlege dir Beispiele, wie du Herausforderungen gemeistert hast und welche Erfolge du erzielt hast.
✨Tip Nummer 4
Sei bereit, deine Kommunikationsfähigkeiten unter Beweis zu stellen. Übe, wie du komplexe Informationen klar und verständlich an verschiedene Stakeholder, einschließlich Auditoren und Aufsichtsbehörden, vermitteln kannst.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Officer (w/d/m) - Lexware Office
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf spezifische Anforderungen wie Erfahrungen im Bereich Informationssicherheitsmanagementsystem und Kenntnisse in ISO 27001. Stelle sicher, dass du diese Punkte in deiner Bewerbung ansprichst.
Hebe deine Qualifikationen hervor: Betone in deinem Lebenslauf und Anschreiben deine relevanten Qualifikationen, insbesondere deinen Studienabschluss im Bereich IT-Sicherheit sowie deine Erfahrungen als Informationssicherheitsbeauftragter. Zertifizierungen wie ISO 27001 Lead Implementer sollten ebenfalls erwähnt werden.
Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, in dem du erklärst, warum du dich für die Position interessierst und wie deine Fähigkeiten zur Mission des Unternehmens passen. Zeige deine Begeisterung für die Themen IT- und Informationssicherheit.
Prüfe deine Unterlagen: Bevor du deine Bewerbung über das Online-Formular einreichst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass dein Lebenslauf aktuell ist und alle relevanten Informationen enthält.
Wie du dich auf ein Vorstellungsgespräch bei Haufe Group vorbereitest
✨Verstehe die regulatorischen Anforderungen
Mach dich mit den relevanten regulatorischen Vorgaben wie DORA und NIS-2 vertraut. Zeige im Interview, dass du die Bedeutung dieser Vorschriften für die Informationssicherheit verstehst und wie du diese in der Praxis umsetzen würdest.
✨Bereite Beispiele aus deiner Berufserfahrung vor
Denke an konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du erfolgreich ein ISMS nach ISO 27001 implementiert hast. Sei bereit, diese Beispiele zu teilen und zu erläutern, welche Herausforderungen du dabei gemeistert hast.
✨Kommunikationsfähigkeit demonstrieren
Da die Kommunikation mit Auditoren und Aufsichtsbehörden eine wichtige Rolle spielt, solltest du deine Kommunikationsfähigkeiten unter Beweis stellen. Übe, komplexe technische Informationen klar und verständlich zu erklären.
✨Zeige dein Engagement für kontinuierliche Weiterbildung
Betone deine Bereitschaft, dich ständig weiterzubilden und auf dem neuesten Stand der Entwicklungen im Bereich IT-Sicherheit zu bleiben. Erwähne spezifische Fortbildungsangebote oder Communities of Practice, die dich interessieren.