(Senior) Information Security & Compliance Manager / Informationssicherheitsbeauftragten – ISB (m/w/d)
Wir sucheneinen (Senior) Information Security & Compliance Manager/Informationssicherheitsbeauftragten – ISB (m/w/d)
- der unser bereits nach ISO 27001 zertifiziertes Informationssicherheitsmanagementsystem weiterführt und gemeinsam mit uns weiterentwickelt
- der die Einführung und erfolgreiche Prüfung nach SOC 2 und BSI C5 gestaltet und dabei Strukturen schafft, die zu einem mittelständischen Softwareunternehmen passen
- der Informationssicherheit nicht nur auf Richtlinien und Auditnachweise reduziert, sondern technische Maßnahmen versteht, hinterfragt und gemeinsam mit unseren technischen Teams verbessert
Das ist INFOLOG:
- Ein motiviertes Team von Software-Entwicklern, Steuerspezialisten und Prozess-Experten. Mit unserer Software, der INFOLOG TAX SUITE, digitalisieren wir die Steuerabteilungen der größten Unternehmen Deutschlands – unter anderem VW, BMW, EnBW, Lufthansa, Bosch, Lanxess, Zentis u. v. m.
- Ein Familienunternehmenmit flachen Hierarchien und freundlich-familiärer Atmosphäre.
Als Information Security & Compliance Manager / ISB (m/w/d) bei INFOLOG
- übernimmst Du die Rolle des Informationssicherheitsbeauftragten und entwickelst unser bestehendes ISMS nach ISO 27001 weiter
- stellst Du gemeinsam mit den jeweiligen Verantwortlichen sicher, dass Richtlinien, Prozesse, Risikobewertungen, Sicherheitsmaßnahmen und Nachweise aktuell, wirksam und im Arbeitsalltag verankert sind
- koordinierst Du interne und externe ISO-27001-Audits, begleitest unsere Zertifizierungsaudits und sorgst dafür, dass Feststellungen und Verbesserungsmaßnahmen strukturiert nachverfolgt werden
- planst und steuerst Du die Einführung von SOC 2 und BSI C5 – von der Gap-Analyse und Festlegung des Prüfungsumfangs über die Maßnahmenplanung bis zur Begleitung der externen Prüfer
- ordnest Du Anforderungen aus ISO 27001, SOC 2 und BSI C5 ein, nutzt Überschneidungen zwischen den Standards und entwickelst daraus ein möglichst einheitliches und effizientes Kontrollsystem
- baust Du einen belastbaren und möglichst kontinuierlichen Prozess für Kontrollnachweise, Auditunterlagen und die Zusammenarbeit mit den jeweiligen Kontrollverantwortlichen auf
- bewertest Du gemeinsam mit unserer Softwareentwicklung und unserem IT-Betrieb technische und organisatorische Sicherheitsmaßnahmen und unterstützt bei ihrer Weiterentwicklung
- beschäftigst Du Dich unter anderem mit Berechtigungs- und Zugriffskonzepten, Protokollierung und Monitoring, Schwachstellen- und Patchmanagement, Backup und Wiederherstellung, Netzwerksicherheit, sicherer Softwareentwicklung, Hosting und Dienstleistersteuerung
- übersetzt Du abstrakte Anforderungen aus Normen und Prüfkatalogen in verständliche, technisch sinnvolle und für unser Unternehmen angemessene Maßnahmen
- begleitest Du Informationssicherheitsrisiken von der Identifikation und Bewertung bis zur Entscheidung und Nachverfolgung der vereinbarten Maßnahmen
- entwickelst Du aussagekräftige Berichte, Kennzahlen und Entscheidungsgrundlagen für die Geschäftsführung und informierst regelmäßig über Risiken, Maßnahmen und den Status unseres ISMS
- koordinierst Du den Umgang mit Informationssicherheitsvorfällen und unterstützt dabei, Erkenntnisse aus Vorfällen, Tests und Audits dauerhaft in unsere Prozesse zu übernehmen
- stärkst Du durch verständliche Informationen, Schulungen und konkrete Hilfestellungen das Sicherheitsbewusstsein unserer Kollegen
- bearbeitest Du Sicherheitsfragebögen unserer Kunden und unterstützt bei Ausschreibungen, Kundenprüfungen und weiteren Nachweisanforderungen
- koordinierst Du bei komplexeren Fragestellungen die Abstimmung mit Geschäftsführung, Softwareentwicklung, IT-Betrieb, Datenschutz, externen Beratern und Prüfern
- beobachtest Du relevante Entwicklungen bei Sicherheitsstandards und Kundenanforderungen und leitest daraus sinnvolle Weiterentwicklungen für INFOLOG ab
- wirst Du von unserem bestehenden ISMS-Team strukturiert eingearbeitet und auch anschließend bei der Weiterentwicklung unseres Informationssicherheitsmanagementsystems unterstützt
- entwickelst Du mit uns Deinen Lieblings-Arbeitsplatz
Wir freuen uns auf Kollegen (w/m/d)
- mit mehrjähriger praktischer Erfahrung im Informationssicherheitsmanagement, in der IT-Compliance, im IT-Risikomanagement, im IT-Audit oder in einer vergleichbaren GRC-Funktion
- die bereits praktisch mit ISO 27001 gearbeitet haben, Erfahrung mit dem Betrieb und der Weiterentwicklung eines zertifizierten ISMS mitbringen und Audits nicht nur vorbereiten, sondern Maßnahmen nachhaltig vorantreiben
- die ein gutes technisches Verständnis für moderne IT-Infrastrukturen, Netzwerke, Cloud- und Hostingumgebungen, Softwareentwicklung und typische Sicherheitsmaßnahmen besitzen und technische Konzepte sowie Nachweise inhaltlich beurteilen können
- die idealerweise bereits Berührungspunkte mit SOC 2 oder BSI C5 haben oder sich fundiert und eigenständig in diese Prüfungsstandards einarbeiten möchten
- die Erfahrung mit Risikoanalysen, Kontrollbeschreibungen, Richtlinien, Auditnachweisen und der strukturierten Nachverfolgung von Maßnahmen mitbringen
- die strukturiert und sorgfältig arbeiten, Verantwortung übernehmen, Themen eigenständig vorantreiben und dabei pragmatisch bleiben, statt Informationssicherheit durch unnötige Bürokratie zu erschweren
- die komplexe Anforderungen verständlich erklären und sowohl mit technischen Kollegen als auch mit Kunden, Prüfern und der Geschäftsführung souverän kommunizieren können
- mit einem Studium oder einer Ausbildung im Bereich Informatik, Wirtschaftsinformatik, Informationssicherheit oder einer vergleichbaren Qualifikation– ebenso willkommen sind Bewerber, die sich die erforderlichen Kenntnisse durch relevante Berufserfahrung angeeignet haben
- mit sehr guten Deutsch- und guten Englischkenntnissen
- Zertifizierungen wie ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISA, CISM oder CISSP sind willkommen, aber keine Voraussetzung
- die Freude daran haben, Informationssicherheit in einem mittelständischen Softwareunternehmen mit kurzen Entscheidungswegen nicht nur zu verwalten, sondern aktiv und sichtbar weiterzuentwickeln
Sonstige Benefits
- Patenprogramm für individuelle Einarbeitung
- Bonuszahlungen abhängig vom Jahresergebnis
- Flexible Arbeitszeiten
- Home-Office bis zu 4Tage pro Woche und nach Absprache möglich
- Fitness-Programmin der Arbeitszeit
- Teamevents, Familien-Sommerfest, Adventskalender, Weihnachtsfeier u. v. m.
- Mitarbeiterrabatte mit Corporate Benefits
…und natürlich Kaffee, Tee und Wasser all-you-can-drink
#J-18808-Ljbffr
(Senior) Information Security & Compliance Manager / Informationssicherheitsbeauftragten – ISB (m/w/d) in Köln Arbeitgeber: INFOLOG GmbH
INFOLOG ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern eine freundliche und familiäre Atmosphäre sowie flache Hierarchien bietet. Mit flexiblen Arbeitszeiten, der Möglichkeit für Home-Office und einem Patenprogramm zur individuellen Einarbeitung fördert das Unternehmen die persönliche und berufliche Entwicklung seiner Mitarbeiter. Zudem profitieren die Angestellten von attraktiven Teamevents und Mitarbeiterrabatten, was die Arbeit in einem innovativen Umfeld besonders lohnenswert macht.