Auf einen Blick
- Aufgaben: Implementiere Sicherheitsstandards und leite Sicherheitsvorfälle in einem dynamischen Umfeld.
- Arbeitgeber: Innovatives Unternehmen im Bereich Logistik und Automatisierung mit flachen Hierarchien.
- Mitarbeitervorteile: Überdurchschnittliches Gehalt, 30 Urlaubstage, hybrides Arbeiten und persönliche Entwicklungsmöglichkeiten.
- Andere Informationen: Erlebe ein internationales Team und regelmäßige Teamevents in einem modernen Büro.
- Warum dieser Job: Gestalte die Zukunft der Logistik und arbeite an spannenden Projekten mit modernster Technologie.
- Gewünschte Qualifikationen: Bachelor-Abschluss in IT oder verwandtem Bereich und 4-6 Jahre Erfahrung in Informationssicherheit.
Das voraussichtliche Gehalt liegt zwischen 55000 - 75000 € pro Jahr.
Rollenverantwortlichkeiten:
- Governance & Compliance: Implementierung und Aufrechterhaltung der ISO 27001 und TISAX-Zertifizierungen. Verantwortung für alle compliancebezogenen Aktivitäten, einschließlich der Vorbereitung und Koordination interner und externer Audits. Pflege der Erklärung zur Anwendbarkeit (SoA) und Nachweise für Kontrollen. Sicherstellung der Einhaltung von regulatorischen und vertraglichen Sicherheitsanforderungen. Entwicklung und Pflege von Compliance-Dokumentationen, Richtlinien und Verfahren.
- Incident & Continuity Management: Leitung der Sicherheitsvorfallreaktion und Sicherstellung der ordnungsgemäßen Dokumentation. Durchführung von Ursachenanalysen und Nachverfolgung von Korrekturmaßnahmen. Verantwortung für den gesamten BCP-Prozess, einschließlich der Pflege der BCP-Dokumentation und der Gewährleistung der Einsatzbereitschaft durch regelmäßige BCP-Übungen und Bereitschaftseinschätzungen. Aktivierung des BCP im Falle von größeren Vorfällen oder Störungen. Koordination der Kommunikation mit Stakeholdern während der BCP-Aktivierung.
- Risikomanagement: Identifizierung, Bewertung, Priorisierung und Verfolgung von Sicherheitsrisiken. Überwachung der zeitgerechten Umsetzung von Minderungplänen. Durchführung und Überprüfung von Bedrohungsmodellen für kritische Systeme und Prozesse.
- Sicherheitsoperationen: Überwachung der Datenklassifizierung und Definition von Aufbewahrungsfristen. Unterstützung bei der Härtung der Infrastruktur und Initiativen zur Anwendungssicherheit. Pflege und Verbesserung des Sicherheits-Playbook-AI-Modells für die Incident-Reaktion.
- Testing & Assurance: Planung und Koordination von Penetrationstests und Schwachstellenbewertungen. Priorisierung und Nachverfolgung der Minderung von PEN-Test-Ergebnissen.
- Kunden- & Stakeholder-Support: Als Sicherheits- und Compliance-Experte für kundenorientierte Teams fungieren. Beantwortung von Sicherheitsfragebögen und RFPs.
Rollenanforderungen:
- Abschluss in Informationstechnologie, Informatik oder einem verwandten Bereich.
- 4 – 6 Jahre Berufserfahrung in Informationssicherheit, Compliance oder IT-Governance.
- Praktische Erfahrung mit der Implementierung und Audits von ISO 27001.
- Idealerweise Erfahrung mit TISAX-Anforderungen und Standards für die Automobilindustrie.
- Starkes Verständnis von Risikomanagement, Bedrohungsmodellierung und Schwachstellenmanagement.
- Erfahrung mit Tools und Methoden für Penetrationstests.
- Kenntnisse über Härtung der Infrastruktur und bewährte Verfahren zur Anwendungssicherheit.
- Tiefes Verständnis von regulatorischen Rahmenbedingungen und Auditprozessen.
- Erfahrung in der Pflege von Compliance-Dokumentationen und Nachweisen.
- Ausgezeichnete Problemlösungs- und Analysefähigkeiten.
- Starke mündliche und schriftliche Kommunikationsfähigkeiten in Englisch, Deutsch von Vorteil.
- Fähigkeit, in einer hochagilen, schnelllebigen Umgebung zu arbeiten.
Warum idealworks:
Bei idealworks finden Sie ein internationales Arbeitsumfeld und werden Teil eines erfahrenen, offenen Teams, in dem gegenseitiges Vertrauen zählt. Sie werden sich vom ersten Moment an wie zu Hause fühlen! Erleben Sie ein echtes Start-up-Gefühl und flache Hierarchien mit abwechslungsreichen und verantwortungsvollen Aufgaben, an denen Sie eigenständig arbeiten. Freuen Sie sich auf ein hybrides Arbeitsmodell mit 30 Urlaubstagen pro Jahr und verschiedenen Möglichkeiten, Ihre Freizeit, Familie und Job in Einklang zu bringen. Für Ihr Engagement, uns bei der Erreichung unserer Mission zu unterstützen, werden Sie nicht nur mit Wertschätzung belohnt, sondern auch mit überdurchschnittlicher Vergütung, einschließlich eines Bonussystems und eines jährlichen Budgets für persönliche Entwicklung. Wir bieten spannende Unternehmensleistungen, eine attraktive betriebliche Altersvorsorge und regelmäßige Teamevents. Unser modernes Büro ist gut mit öffentlichen Verkehrsmitteln, Fahrrad und Auto erreichbar und bietet zahlreiche Verpflegungsmöglichkeiten für entspannte Mittagspausen mit Ihrem Team. Getrieben von unserer einzigartigen Unternehmenskultur bestimmen die fünf Werte "Leidenschaft für Ergebnisse", "Wohlbefinden", "persönliches Wachstum", "Vertrauen" und "als ein Team sein und handeln" unser tägliches Handeln und unsere Zusammenarbeit.
Über uns:
Als zukunftsorientiertes Deep-Tech-Unternehmen ermöglicht idealworks seit November 2020 die Zukunft der Logistik und industriellen Automatisierung. Das flexible, skalierbare Robotik-Ökosystem, das die intelligente Automatisierungsplattform AnyFleet für nahtlose mobile Roboterintegration, den CE-zertifizierten autonomen mobilen Roboter (AMR) iw.hub, die Simulationstechnologie iw.sim und das fortschrittliche Robotik-Betriebssystem iw.os umfasst, verändert die Intralogistikprozesse für Unternehmen weltweit. Aus seinen Wurzeln als BMW Group Spin-off hervorgegangen, hat sich idealworks verpflichtet, Effizienz und betriebliche Optimierung in einer sich schnell entwickelnden Automatisierungslandschaft voranzutreiben.
Information Security Officer (m/f/d) Arbeitgeber: idealworks
Kontaktperson:
idealworks HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Information Security Officer (m/f/d)
✨Tipp Nummer 1
Sei proaktiv! Nutze LinkedIn und andere Netzwerke, um Kontakte in der Branche zu knüpfen. Oft sind es persönliche Empfehlungen, die den Unterschied machen können.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen durchgehst und deine Antworten übst. Zeige, dass du nicht nur die Anforderungen erfüllst, sondern auch eine Leidenschaft für Informationssicherheit hast.
✨Tipp Nummer 3
Nutze unsere Website, um dich direkt zu bewerben. Das zeigt dein Interesse an der Stelle und gibt uns die Möglichkeit, dich besser kennenzulernen.
✨Tipp Nummer 4
Bleib flexibel und offen für verschiedene Rollen im Bereich Informationssicherheit. Manchmal kann eine Position, die nicht genau deinem Traumjob entspricht, der perfekte Einstieg sein!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Officer (m/f/d)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wenn du deine Bewerbung schreibst, sei authentisch und zeig uns, wer du wirklich bist. Wir suchen nach Menschen, die zu unserer Kultur passen und ihre Persönlichkeit einbringen.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du sie abschickst!
Zeig deine Erfahrungen!: Erzähle uns von deinen bisherigen Erfahrungen im Bereich Informationssicherheit und Compliance. Konkrete Beispiele helfen uns, deine Fähigkeiten besser zu verstehen und wie du unser Team unterstützen kannst.
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und wir dich zeitnah kontaktieren können.
Wie du dich auf ein Vorstellungsgespräch bei idealworks vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle als Information Security Officer vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in den Bereichen Governance, Compliance und Risikomanagement demonstrieren. Zeige, wie du ISO 27001 implementiert hast oder wie du mit Sicherheitsvorfällen umgegangen bist. Das macht deine Antworten greifbarer und überzeugender.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage zum Beispiel nach den aktuellen Herausforderungen im Bereich Informationssicherheit oder wie das Team mit neuen Bedrohungen umgeht. So kannst du auch herausfinden, ob die Unternehmenskultur zu dir passt.
✨Kommunikation ist der Schlüssel
Achte darauf, klar und präzise zu kommunizieren. Da die Rolle starke Kommunikationsfähigkeiten erfordert, solltest du während des Interviews darauf achten, deine Gedanken strukturiert und verständlich zu präsentieren. Übe deine Antworten laut, um sicherzustellen, dass du selbstbewusst und kompetent wirkst.