Auf einen Blick
- Aufgaben: Implementiere Sicherheitsstandards und manage Compliance-Aktivitäten in einem dynamischen Umfeld.
- Unternehmen: Werde Teil eines innovativen Start-ups mit flachen Hierarchien und einem offenen Team.
- Vorteile: Überdurchschnittliches Gehalt, 30 Urlaubstage und flexible Arbeitsmodelle.
- Weitere Informationen: Moderne Büros, regelmäßige Teamevents und zahlreiche Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Sicherheit von Informationen und arbeite an spannenden Projekten.
- Qualifikationen: Bachelor-Abschluss in IT und 4-6 Jahre Erfahrung in der Informationssicherheit.
Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.
Die Rolle: Was Sie erwarten können
Rollenanforderungen: Was Sie benötigen, um erfolgreich zu sein
- Abschluss in Informationstechnologie, Informatik oder einem verwandten Bereich.
- 4 – 6 Jahre Berufserfahrung in Informationssicherheit, Compliance oder IT-Governance.
- Praktische Erfahrung mit der Implementierung und Audits von ISO 27001.
- Idealerweise Erfahrung mit TISAX-Anforderungen und Standards für die Automobilsicherheit.
- Starkes Verständnis von Risikomanagement, Bedrohungsmodellierung und Schwachstellenmanagement.
- Erfahrung mit Penetrationstest-Tools und -Methoden.
- Kenntnisse über Infrastruktur-Härtung und bewährte Verfahren zur Anwendungssicherheit.
- Tiefes Verständnis von regulatorischen Rahmenbedingungen und Auditprozessen.
- Erfahrung in der Pflege von Compliance-Dokumentationen und Nachweisen.
- Exzellente Problemlösungs- und analytische Fähigkeiten.
- Starke mündliche und schriftliche Kommunikationsfähigkeiten in Englisch, Deutsch ist von Vorteil.
- Fähigkeit, in einer hochagilen, schnelllebigen Umgebung zu arbeiten.
Warum idealworks
Bei idealworks finden Sie ein internationales Arbeitsumfeld und werden Teil eines erfahrenen, offenen Teams, in dem gegenseitiges Vertrauen zählt. Sie werden sich vom ersten Moment an wie zu Hause fühlen! Erleben Sie ein echtes Start-up-Gefühl und flache Hierarchien mit abwechslungsreichen und verantwortungsvollen Aufgaben, die Sie eigenständig bearbeiten. Freuen Sie sich auf ein hybrides Arbeitsmodell mit 30 Urlaubstagen pro Jahr und verschiedenen Möglichkeiten, Ihre Freizeit, Familie und Job in Einklang zu bringen. Für Ihr Engagement, uns bei der Erreichung unserer Mission zu unterstützen, werden Sie nicht nur mit Wertschätzung belohnt, sondern auch mit überdurchschnittlicher Vergütung einschließlich eines Bonussystems und eines jährlichen Budgets für persönliche Entwicklung. Wir bieten spannende Unternehmensleistungen, eine attraktive betriebliche Altersvorsorge und regelmäßige Teamevents. Unser modernes Büro ist gut mit öffentlichen Verkehrsmitteln, Fahrrad und Auto erreichbar und bietet zahlreiche Verpflegungsmöglichkeiten für entspannte Mittagspausen mit Ihrem Team. Getrieben von unserer einzigartigen Unternehmenskultur bestimmen die fünf Werte „Leidenschaft für Ergebnisse“, „Wohlbefinden“, „persönliches Wachstum“, „Vertrauen“ und „als ein Team handeln“ unser tägliches Handeln und unsere Zusammenarbeit.
Rollenverantwortlichkeiten: Was Sie tun werden
- Governance & Compliance: Implementierung und Aufrechterhaltung der ISO 27001- und TISAX-Zertifizierungen. Verantwortung für alle compliancebezogenen Aktivitäten, einschließlich, aber nicht beschränkt auf: Vorbereitung und Koordination interner und externer Audits. Pflege der Erklärung zur Anwendbarkeit (SoA) und Nachweise für Kontrollen. Sicherstellung der Einhaltung regulatorischer und vertraglicher Sicherheitsanforderungen. Entwicklung und Pflege von Compliance-Dokumentationen, Richtlinien und Verfahren.
- Incident & Continuity Management: Leitung der Sicherheitsvorfallreaktion und Sicherstellung der ordnungsgemäßen Dokumentation. Durchführung von Ursachenanalysen und Nachverfolgung von Korrekturmaßnahmen. Verantwortung für den gesamten BCP-Prozess, einschließlich, aber nicht beschränkt auf: Pflege der BCP-Dokumentation und Sicherstellung der Einsatzbereitschaft durch regelmäßige BCP-Übungen und Bereitschaftseinschätzungen. Aktivierung des BCP im Falle von größeren Vorfällen oder Störungen. Koordination der Kommunikation mit Stakeholdern während der BCP-Aktivierung.
- Risikomanagement: Identifizierung, Bewertung, Priorisierung und Verfolgung von Sicherheitsrisiken. Überwachung der zeitgerechten Umsetzung von Minderungplänen. Durchführung und Überprüfung der Bedrohungsmodellierung für kritische Systeme und Prozesse.
- Sicherheitsoperationen: Überwachung der Datenklassifizierung und Definition von Aufbewahrungsfristen. Unterstützung von Infrastruktur-Härtungs- und Anwendungssicherheitsinitiativen. Pflege und Verbesserung des Sicherheits-Playbook-AI-Modells für die Vorfallreaktion.
- Testing & Assurance: Planung und Koordination von Penetrationstests und Schwachstellenbewertungen. Priorisierung und Nachverfolgung der Minderung von PEN-Test-Ergebnissen.
- Kunden- & Stakeholder-Support: Als Fachmann für Sicherheit und Compliance für kundenorientierte Teams fungieren. Beantwortung von Sicherheitsfragebögen und RFPs.
Information Security Officer (m/f/d) Arbeitgeber: IDEALworks GmbH
idealworks bietet Ihnen ein internationales Arbeitsumfeld in einem erfahrenen, offenen Team, das von gegenseitigem Vertrauen geprägt ist. Genießen Sie die Vorteile eines Start-ups mit flachen Hierarchien, hybriden Arbeitsmodellen und 30 Urlaubstagen pro Jahr, während Sie an verantwortungsvollen Aufgaben arbeiten. Wir fördern Ihre persönliche Entwicklung durch ein überdurchschnittliches Gehalt, ein jährliches Weiterbildungsbudget und regelmäßige Teamevents, alles in einem modernen Büro, das gut erreichbar ist und zahlreiche Verpflegungsmöglichkeiten bietet.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Information Security Officer (m/f/d) erhalten könnten
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Informationssicherheit in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, die richtigen Türen zu öffnen!
✨Sei proaktiv bei der Jobsuche!
Warte nicht darauf, dass Stellenanzeigen erscheinen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeige dein Interesse und frage nach möglichen offenen Positionen.
✨Bereite dich auf Vorstellungsgespräche vor!
Informiere dich über die neuesten Trends in der Informationssicherheit und bereite Antworten auf häufige Fragen vor. Übe auch, wie du deine praktischen Erfahrungen mit ISO 27001 und TISAX überzeugend präsentieren kannst.
✨Bewirb dich über unsere Website!
Wenn du eine Stelle bei idealworks im Auge hast, bewirb dich direkt über unsere Website. So zeigst du, dass du wirklich an uns interessiert bist und wir können deine Bewerbung schneller bearbeiten!
Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Officer (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach deine Hausaufgaben!:Bevor du mit deiner Bewerbung anfängst, schau dir unsere Unternehmenswerte und die Stellenbeschreibung genau an. So kannst du sicherstellen, dass du die richtigen Punkte in deinem Anschreiben hervorhebst und zeigst, dass du zu uns passt.
Sei konkret!:Wenn du über deine Erfahrungen sprichst, sei so konkret wie möglich. Nenne Beispiele für Projekte oder Herausforderungen, die du gemeistert hast, besonders im Bereich Informationssicherheit. Das macht deine Bewerbung lebendiger und überzeugender!
Sprache ist wichtig!:Achte darauf, dass deine Bewerbung klar und präzise formuliert ist. Verwende die Fachbegriffe aus der Stellenbeschreibung, um zu zeigen, dass du die Anforderungen verstehst. Und vergiss nicht, deine Kommunikationsfähigkeiten zu betonen!
Bewirb dich direkt bei uns!:Wir freuen uns, wenn du dich über unsere Website bewirbst. So kannst du sicherstellen, dass deine Bewerbung direkt bei den richtigen Leuten landet. Außerdem bekommst du so einen besseren Überblick über den gesamten Bewerbungsprozess!
Wie man sich auf ein Vorstellungsgespräch bei IDEALworks GmbH vorbereitet
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in den Bereichen Informationssicherheit, Risikomanagement und Compliance verdeutlichen. Nutze die STAR-Methode (Situation, Task, Action, Result), um deine Antworten strukturiert und überzeugend zu präsentieren.
✨Zeige dein Interesse an der Unternehmenskultur
Informiere dich über die Werte und die Kultur des Unternehmens. Idealworks legt großen Wert auf Teamarbeit und persönliche Entwicklung. Bereite Fragen vor, die zeigen, dass du an der Unternehmenskultur interessiert bist und wie du dich dort einbringen kannst.
✨Kommunikation ist der Schlüssel
Achte darauf, klar und präzise zu kommunizieren, sowohl in Deutsch als auch in Englisch. Übe deine Antworten laut, um sicherzustellen, dass du selbstbewusst und verständlich sprichst. Gute Kommunikationsfähigkeiten sind entscheidend für die Rolle des Information Security Officers.