Auf einen Blick
- Aufgaben: Werde Informationssicherheitsbeauftragter und entwickle unser ISMS weiter.
- Arbeitgeber: Lexware bietet Softwarelösungen für über 300.000 Unternehmen in Deutschland.
- Mitarbeitervorteile: Flexibles Arbeiten, Weiterbildungsmöglichkeiten und zahlreiche Gesundheitsangebote warten auf dich.
- Warum dieser Job: Gestalte die IT-Sicherheit mit und arbeite in einem motivierten Team mit Scrum-Methoden.
- Gewünschte Qualifikationen: Studium in IT-Sicherheit und erste Erfahrungen im Bereich Informationssicherheit sind erforderlich.
- Andere Informationen: Wir fördern deine persönliche Entwicklung durch interne und externe Fortbildungen.
Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.
Unsere Mission im Team "Compliance / Datenschutz" ist es u.a., unseren Geschäftsbereich Lexware Office so aufzustellen, dass unsere Compliance in den Bereichen IT- und Informationssicherheit auch im Kontext verstärkter Regulierung weiterhin sichergestellt ist und Kunden, Aufsichtsbehörden sowie Auditoren überzeugt von den Maßnahmen sind, die wir diesbezüglich ergreifen.
Bereits über 300.000 Klein- und Kleinstunternehmen in Deutschland nutzen unsere Software "Lexware Office" und vertrauen darauf, dass ihre Daten bei uns gut aufgehoben sind. Die Angemessenheit und die Wirksamkeit unserer entsprechenden Prozesse wird regelmäßig von Aufsichtsbehörden und Auditoren überprüft.
Um unsere Mission erfolgreich weiterführen zu können, benötigen wir zum nächstmöglichen Zeitpunkt Deine Unterstützung als Information Security Officer (w/d/m). Selbstverständlich kannst du flexibel von zu Hause arbeiten. Bei Bedarf treffen wir uns in unserem Büro in Freiburg im Breisgau.
TätigkeitenDu wirst Informationssicherheitsbeauftragter für Lexware Office und bist für alle regulatorischen Themen im Bereich Informationssicherheitsmanagementsystem für Lexware Office verantwortlich. Hierzu gehören die Weiterentwicklung des ISMS unter Beachtung regulatorischer Vorgaben wie z.B. DORA und NIS-2. Du bist für das Policy Management verantwortlich und führst Lexware Office, mit internen und externen Beratern, zu einer Zertifizierungsreife nach ISO 27001. Du bist Ansprechperson für die entsprechenden Stabsstellen in der Haufe Group sowie Auditoren und Aufsichtsbehörden. Zudem nimmst Du operative Aufgaben wahr, wie bspw. das Monitoring von Zugriffsberechtigungen, die Organisation unserer Notfallübungen und die Dokumentation von sicherheitsrelevanten Aspekten im operativen Betrieb. Bei der Erledigung Deiner Aufgaben arbeitest Du mit unserem Netzwerk an internen und externen (juristischen und technischen) Expert:innen zusammen.
AnforderungenDu hast einen Studienabschluss im Bereich IT-Sicherheit oder in einem vergleichbaren Studiengang und hast erste Berufserfahrung als Informationssicherheitsbeauftragter, insbesondere beim Aufbau eines ISMS nach ISO 27001. Zertifizierungen wie ISO 27001 Lead Implementer sind von Vorteil. Idealerweise verfügst Du über Grundkenntnisse im deutschen und europäischen IT-Sicherheitsrecht, ein gutes technisches Verständnis und hattest idealerweise bereits fachliche Berührung mit Digitaler Transformation, dem Software-/Cloud-Umfeld, KI-gestützter Automatisierung, Fintech oder Legal Tech, wünschenswert sind zudem Erfahrungen in der Audit Defense gegenüber Auditoren. Du hast Spaß an der erforderlichen Dokumentation und hältst diese immer auf dem neuesten Stand. Daneben ist es Dir wichtig, in Zusammenarbeit mit anderen Stakeholdern die tatsächliche IT- und Informationssicherheit weiter zu erhöhen. Außerdem bist Du bereit, Deine Expertise eigenverantwortlich immer up-to-date zu halten, Dich schnell auf neue Entwicklungen einzustellen und Dich in neue Themengebiete einzuarbeiten. Selbstverständlich fördern wir den weiteren Ausbau Deiner Expertise über unternehmensinterne oder unternehmensexterne Fortbildungs-Veranstaltungen. Ein sehr gutes Gespür für sensible Themen, hohes Qualitätsbewusstsein zeichnen dich aus. Du bist teamfähig und verfügst über eine hohe Kommunikationsfähigkeit, die auch zielführende Kommunikation mit Auditoren und Aufsichtsbehörden einschließt, gleichzeitig arbeitest Du sehr selbständig, analytisch und sorgfältig, verlierst dabei aber nie den Fokus auf eine (möglichst zeitnahe) Lösung.
TeamBei uns werden alle Entscheidungen im Team getroffen! Von Urlaubsanträgen über die Einstellung neuer Kolleg:innen bis hin zu sämtlichen selbstgesteckten Zielen. Unser Nordstern ist dabei stets die Bedürfnisse unserer Kund:innen zu erfüllen. Du wirst wichtiger Bestandteil einer hochmotivierten Organisationseinheit, die Scrum als Vorgehensmodell seit vielen Jahren lebt und Grundprinzipien wie kontinuierliche Weiterentwicklung durch regelmäßiges Inspect & Adapt nicht nur als leere Worthülse versteht, sondern tief in ihrer DNA verwoben hat. Umfangreiche Benefits, von Events über Sport- und Gesundheitsangebote (z.B Jobrad, Hansefit) bis zur gesunden Work-Life-Balance (z.B echte Vertrauensarbeitszeit, mobiles Arbeiten). Weiterbildung wird bei uns auch wirklich gelebt: neben der Möglichkeit dich bei Communities of Practice mit neuem Wissen zu bereichern sowie an Konferenzen und gezielten Weiterbildungen teilzunehmen, bekommst du zusätzlich die Möglichkeit die Angebote der Haufe Akademie zur privaten Weiterbildung vergünstigt zu nutzen.
BewerbungsprozessBewerbung: Erster Austausch im Instaffo Chat. Bewerbungscheck: In den Auswahlprozess sind mehrere Personen involviert. Wir holen ihr Feedback ein und melden uns schnellstmöglich bei dir. Kennenlernen: Für uns ist wichtig, ob wir zueinander passen. Du lernst dein potenziell zukünftiges Team in unterschiedlichen Interviewformaten kennen. Auswahl: Wir besprechen die nächsten Schritte transparent mit dir. Wenn wir eine Entscheidung gefällt haben, hörst du telefonisch von uns. Onboarding: Ab dem Tag deiner Vertragsunterschrift erhältst du von uns ein individuelles Onboarding.
Information Security Officer (m/w/d) - Lexware Office Arbeitgeber: Haufe-Lexware GmbH & Co. KG
Kontaktperson:
Haufe-Lexware GmbH & Co. KG HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Information Security Officer (m/w/d) - Lexware Office
✨Tip Nummer 1
Informiere dich gründlich über die aktuellen regulatorischen Vorgaben wie DORA und NIS-2. Zeige in Gesprächen, dass du die Bedeutung dieser Vorschriften verstehst und wie sie sich auf die Informationssicherheit auswirken.
✨Tip Nummer 2
Netzwerke mit Fachleuten im Bereich IT-Sicherheit und Compliance. Besuche relevante Veranstaltungen oder Webinare, um Kontakte zu knüpfen und dein Wissen zu erweitern. Dies kann dir helfen, wertvolle Einblicke zu gewinnen und deine Sichtbarkeit zu erhöhen.
✨Tip Nummer 3
Bereite dich darauf vor, konkrete Beispiele für deine Erfahrungen im Aufbau eines ISMS nach ISO 27001 zu teilen. Überlege dir, wie du deine bisherigen Erfolge und Herausforderungen in diesem Bereich präsentieren kannst.
✨Tip Nummer 4
Zeige deine Kommunikationsfähigkeiten, indem du dich auf mögliche Fragen von Auditoren und Aufsichtsbehörden vorbereitest. Übe, wie du komplexe Informationen klar und verständlich vermitteln kannst, um Vertrauen aufzubauen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Officer (m/w/d) - Lexware Office
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Qualifikationen, die für die Position des Information Security Officer gefordert werden. Stelle sicher, dass du alle relevanten Punkte in deiner Bewerbung ansprichst.
Individualisiere dein Anschreiben: Gestalte dein Anschreiben so, dass es auf die spezifische Rolle und das Unternehmen zugeschnitten ist. Hebe deine Erfahrungen im Bereich Informationssicherheit hervor und erkläre, wie du zur Weiterentwicklung des ISMS beitragen kannst.
Betone relevante Erfahrungen: Füge in deinem Lebenslauf alle relevanten Erfahrungen hinzu, insbesondere solche, die mit der Implementierung von ISMS nach ISO 27001 oder ähnlichen Standards zu tun haben. Zeige auf, wie deine bisherigen Tätigkeiten dich auf diese Rolle vorbereitet haben.
Bereite dich auf das Interview vor: Informiere dich über die Haufe Group und deren Produkte, insbesondere Lexware Office. Überlege dir Fragen, die du während des Interviews stellen möchtest, um dein Interesse und Engagement zu zeigen.
Wie du dich auf ein Vorstellungsgespräch bei Haufe-Lexware GmbH & Co. KG vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle als Informationssicherheitsbeauftragter vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Qualifikationen zu den geforderten Fähigkeiten passen.
✨Bereite Beispiele vor
Denke an konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich Informationssicherheit und Compliance demonstrieren. Sei bereit, diese in der Interviewrunde zu teilen, um deine Eignung zu untermauern.
✨Zeige dein technisches Verständnis
Da die Rolle technisches Wissen erfordert, solltest du dich auf Fragen zu IT-Sicherheitsstandards wie ISO 27001 vorbereiten. Zeige, dass du mit den neuesten Entwicklungen im Bereich IT-Sicherheit vertraut bist und wie du diese in der Praxis angewendet hast.
✨Kommunikationsfähigkeit betonen
Da die Kommunikation mit Auditoren und Aufsichtsbehörden ein wichtiger Teil der Rolle ist, solltest du deine Kommunikationsfähigkeiten hervorheben. Bereite dich darauf vor, wie du komplexe Informationen klar und verständlich vermitteln kannst.