Auf einen Blick
- Aufgaben: Implementiere Sicherheitsstandards und leite Sicherheitsvorfälle in einem dynamischen Umfeld.
- Arbeitgeber: Innovatives Unternehmen im Bereich Logistik und Automatisierung mit flachen Hierarchien.
- Mitarbeitervorteile: Überdurchschnittliches Gehalt, 30 Urlaubstage, hybrides Arbeiten und persönliche Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Logistik und arbeite an spannenden Projekten mit modernster Technologie.
- Gewünschte Qualifikationen: Erfahrung in Informationssicherheit und Compliance, idealerweise mit ISO 27001 und TISAX.
- Andere Informationen: Werde Teil eines offenen Teams mit einer einzigartigen Unternehmenskultur und regelmäßigen Teamevents.
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
Rollenverantwortlichkeiten
- Governance & Compliance: Implementierung und Aufrechterhaltung der ISO 27001 und TISAX-Zertifizierungen. Verantwortung für alle compliance-relevanten Aktivitäten, einschließlich, aber nicht beschränkt auf: Vorbereitung und Koordination interner und externer Audits. Pflege der Erklärung zur Anwendbarkeit (SoA) und Nachweise für Kontrollen. Sicherstellung der Einhaltung von regulatorischen und vertraglichen Sicherheitsanforderungen. Entwicklung und Pflege von Compliance-Dokumentationen, Richtlinien und Verfahren.
- Incident & Continuity Management: Leitung der Sicherheitsvorfallreaktion und Sicherstellung der ordnungsgemäßen Dokumentation. Durchführung von Ursachenanalysen und Nachverfolgung von Korrekturmaßnahmen. Verantwortung für den gesamten BCP-Prozess, einschließlich, aber nicht beschränkt auf: Pflege der BCP-Dokumentation und Sicherstellung der Einsatzbereitschaft durch regelmäßige BCP-Übungen und Bereitschaftseinschätzungen. Aktivierung des BCP im Falle von größeren Vorfällen oder Störungen. Koordination der Kommunikation mit Stakeholdern während der BCP-Aktivierung.
- Risikomanagement: Identifizierung, Bewertung, Priorisierung und Verfolgung von Sicherheitsrisiken. Überwachung der fristgerechten Umsetzung von Minderungsplänen. Durchführung und Überprüfung von Bedrohungsmodellen für kritische Systeme und Prozesse.
- Sicherheitsoperationen: Überwachung der Datenklassifizierung und Definition von Aufbewahrungsfristen. Unterstützung bei der Härtung der Infrastruktur und Initiativen zur Anwendungssicherheit. Pflege und Verbesserung des Sicherheits-Playbook-AI-Modells für die Vorfallreaktion.
- Testing & Assurance: Planung und Koordination von Penetrationstests und Schwachstellenbewertungen. Priorisierung und Nachverfolgung der Minderung von PEN-Test-Ergebnissen.
- Kunden- & Stakeholder-Support: Als Sicherheits- und Compliance-Experte für kundenorientierte Teams fungieren. Beantwortung von Sicherheitsfragebögen und RFPs.
Rollenanforderungen
- Abschluss in Informationstechnologie, Informatik oder einem verwandten Bereich.
- 4 – 6 Jahre Berufserfahrung in Informationssicherheit, Compliance oder IT-Governance.
- Praktische Erfahrung mit der Implementierung und Audits von ISO 27001.
- Idealerweise Erfahrung mit TISAX-Anforderungen und Standards für die Automobilindustrie.
- Starkes Verständnis von Risikomanagement, Bedrohungsmodellierung und Schwachstellenmanagement.
- Erfahrung mit Tools und Methoden für Penetrationstests.
- Kenntnisse über Härtung der Infrastruktur und bewährte Verfahren zur Anwendungssicherheit.
- Tiefes Verständnis von regulatorischen Rahmenbedingungen und Auditprozessen.
- Erfahrung in der Pflege von Compliance-Dokumentationen und Nachweisen.
- Ausgezeichnete Problemlösungs- und Analysefähigkeiten.
- Starke mündliche und schriftliche Kommunikationsfähigkeiten in Englisch, Deutsch ist von Vorteil.
- Fähigkeit, in einer hochagilen, schnelllebigen Umgebung zu arbeiten.
Warum idealworks
Bei idealworks finden Sie ein internationales Arbeitsumfeld und werden Teil eines erfahrenen, offenen Teams, in dem gegenseitiges Vertrauen zählt. Sie werden sich vom ersten Moment an wohlfühlen! Erleben Sie ein Start-up-Gefühl mit flachen Hierarchien und abwechslungsreichen, verantwortungsvollen Aufgaben, die Sie eigenständig bearbeiten. Freuen Sie sich auf ein hybrides Arbeitsmodell mit 30 Urlaubstagen pro Jahr und verschiedenen Möglichkeiten, Ihre Freizeit, Familie und Job in Einklang zu bringen. Für Ihr Engagement, uns bei der Erreichung unserer Mission zu unterstützen, werden Sie nicht nur mit Wertschätzung belohnt, sondern auch mit überdurchschnittlicher Vergütung, einschließlich eines Bonussystems und eines jährlichen Budgets für persönliche Entwicklung. Wir bieten spannende Unternehmensleistungen, eine attraktive betriebliche Altersvorsorge und regelmäßige Teamevents. Unser modernes Büro ist gut mit öffentlichen Verkehrsmitteln, Fahrrad und Auto erreichbar und bietet zahlreiche Verpflegungsmöglichkeiten für entspannte Mittagspausen mit Ihrem Team. Getrieben von unserer einzigartigen Unternehmenskultur bestimmen die fünf Werte "Leidenschaft für Ergebnisse", "Wohlbefinden", "persönliches Wachstum", "Vertrauen" und "als ein Team sein und handeln" unser tägliches Handeln und unsere Zusammenarbeit.
Über uns
Als zukunftsorientiertes Deep-Tech-Unternehmen ermöglicht idealworks seit November 2020 die Zukunft der Logistik und industriellen Automatisierung. Das flexible, skalierbare Robotik-Ökosystem, das die intelligente Automatisierungsplattform AnyFleet für nahtlose mobile Roboterintegration, den CE-zertifizierten autonomen mobilen Roboter (AMR) iw.hub, die Simulationstechnologie iw.sim und das fortschrittliche Robotik-Betriebssystem iw.os umfasst, verändert die Intralogistikprozesse für Unternehmen weltweit. Aus seinen Wurzeln als BMW Group Spin-off hervorgegangen, hat sich idealworks verpflichtet, Effizienz und operative Optimierung in einer sich schnell entwickelnden Automatisierungslandschaft voranzutreiben.
Information Security Officer (m/f/d) Arbeitgeber: idealworks
Kontaktperson:
idealworks HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Information Security Officer (m/f/d)
✨Tipp Nummer 1
Sei proaktiv und nutze dein Netzwerk! Sprich mit Leuten in der Branche, besuche Events oder Webinare. Oft erfährt man von offenen Stellen, bevor sie offiziell ausgeschrieben werden.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und Szenarien durchgehst. Überlege dir Beispiele aus deiner bisherigen Erfahrung, die deine Fähigkeiten im Bereich Informationssicherheit und Compliance zeigen.
✨Tipp Nummer 3
Zeige deine Leidenschaft für das Thema! Erkläre, warum du dich für Informationssicherheit interessierst und wie du dich über aktuelle Trends und Entwicklungen informierst. Das zeigt, dass du engagiert bist.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Und vergiss nicht, dein LinkedIn-Profil auf dem neuesten Stand zu halten – viele Recruiter schauen dort nach Talenten.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Officer (m/f/d)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Wenn du deine Bewerbung schreibst, sei einfach du selbst. Zeig uns, wer du bist und was dich motiviert, bei uns zu arbeiten. Authentizität kommt immer gut an!
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du sie abschickst!
Beziehe dich auf die Stellenbeschreibung!: Schau dir die Anforderungen genau an und versuche, deine Erfahrungen und Fähigkeiten direkt damit zu verknüpfen. So zeigst du uns, dass du die perfekte Person für die Stelle bist!
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass alles reibungslos läuft und wir deine Unterlagen schnell bearbeiten können!
Wie du dich auf ein Vorstellungsgespräch bei idealworks vorbereitest
✨Verstehe die Compliance-Anforderungen
Mach dich mit den spezifischen Anforderungen von ISO 27001 und TISAX vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch praktische Erfahrungen in der Umsetzung und Überwachung dieser Standards hast.
✨Bereite dich auf Incident Management vor
Sei bereit, über deine Erfahrungen im Incident Management zu sprechen. Bereite Beispiele vor, wie du Sicherheitsvorfälle dokumentiert und analysiert hast, und welche Maßnahmen du ergriffen hast, um diese zu beheben.
✨Zeige deine Risikomanagement-Fähigkeiten
Erkläre, wie du Sicherheitsrisiken identifiziert und priorisiert hast. Sei konkret und nenne Methoden, die du verwendet hast, um Bedrohungen zu modellieren und Mitigationspläne zu überwachen.
✨Kommunikation ist der Schlüssel
Da du als Experte für Sicherheit und Compliance agieren wirst, ist es wichtig, deine Kommunikationsfähigkeiten zu demonstrieren. Übe, wie du komplexe technische Informationen klar und verständlich an verschiedene Stakeholder weitergeben kannst.