Auf einen Blick
- Aufgaben: Unterstütze Audit-Teams bei ISO 27001 Zertifizierungen und Informationssicherheitsprüfungen.
- Arbeitgeber: Wachsendes globales Auditunternehmen mit innovativem Ansatz.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, berufliche Entwicklung und flexible Arbeitsmöglichkeiten.
- Warum dieser Job: Arbeite mit Experten in Cybersecurity und mache einen echten Unterschied.
- Gewünschte Qualifikationen: Grundkenntnisse in Informationssicherheit und Audit-Prinzipien erforderlich.
- Andere Informationen: Dynamisches Umfeld mit großartigen Karrierechancen.
Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.
Insight Assurance ist ein globales Prüfungsunternehmen mit der Mission, wie Organisationen Cybersicherheit und Compliance erreichen. Gegründet von ehemaligen Big 4 (EY) Fachleuten, bieten wir moderne Prüfungsdienstleistungen in den Bereichen SOC 2, ISO 27001, PCI DSS (QSA), HITRUST, CMMC (C3PAO) und FedRAMP (3PAO) an. Wir sind kein traditionelles Prüfungsunternehmen – wir nutzen Technologie, um Compliance-Automatisierung und fortschrittliche Zusammenarbeitstools zu nutzen, um Prüfungen schneller, intelligenter und wirkungsvoller für unsere Kunden zu gestalten.
Der ISO Analyst unterstützt die Prüfungs- und Sicherstellungsteams bei der Durchführung von ISO 27001-Zertifizierungsbewertungen und verwandten Informationssicherheitsprüfungen. Unter der Aufsicht eines Prüfers, Lead Auditors oder Managers hilft der ISO Analyst bei der Prüfungsplanung, der Überprüfung von Beweisen, der Erstellung von Berichten und der allgemeinen Qualitätssicherung. Diese Rolle erfordert eine starke Aufmerksamkeit für Details, effektive Kommunikationsfähigkeiten und ein grundlegendes Verständnis von Managementsystemen und Prinzipien der Informationssicherheit.
Hauptverantwortlichkeiten
- Allgemeine Prüfungsunterstützung
- Sicherstellen, dass alle internen Prozesse korrekt und konsistent befolgt werden.
- Unterstützen bei der Erstellung von Prüfungsprogrammen und -plänen für Kunden und bevorstehende Prüfungen.
- Unterstützen bei der Klassifizierung, Überprüfung und Stichproben von Beweisen.
- Detaillierte Notizen während der Prüfungen machen und bei der Erstellung hochwertiger Berichte helfen.
- Zusammenfassungen und Follow-up-Kommunikationen nach Bedarf senden.
- Statistiken sammeln und KPI-Berichterstattung unterstützen.
- Effektiv mit Stakeholdern auf allen organisatorischen Ebenen kommunizieren.
- Die Vertraulichkeit von personenbezogenen Daten (PII) und geistigem Eigentum (IP) sowohl des Unternehmens als auch der Kunden schützen.
- Professionalität und Verantwortung in allen Interaktionen demonstrieren.
- Bearbeiten von Kundenaufnahme- und Onboarding-Aktivitäten.
- HubSpot-Datenbereinigung und -aktualisierungen durchführen.
- Neue Engagements in Asana registrieren und Insight ONE-Übertragungen koordinieren.
- SharePoint-Ordner erstellen und Beweislisten hochladen.
- Nach CUP (Client Upload Portal) Einreichungen nachverfolgen.
- Den Status von CUP und ausstehende Uploads nachverfolgen.
- Planungsgespräche zusammenfassen und bei der Terminplanung helfen.
- Prüferzuweisungen kommunizieren und Asana-Aufgaben aktualisieren.
- Metriken zur Bearbeitungszeit (TAT) für die Lieferung des Prüfungsplans sammeln und berichten.
- Sicherstellen, dass Prüfer Zugang zu notwendigen GRC-Plattformen und Kundensystemen haben.
- Metriken zur Bearbeitungszeit (TAT) für Archivübermittlungen sammeln.
- Feststellungen im Universellen Register der Feststellungen registrieren.
- Archiv-QA-Formulare ausfüllen und nicht-technische QA-Überprüfungen unterstützen.
- Zertifikatsregistrierung in der entsprechenden Datenbank bearbeiten.
- IAF CertSearch-Registrierungen und -Aktualisierungen pflegen.
Wissenserfordernisse
- Organisationsstrukturen, Governance und Arbeitsplatzpraktiken.
- Informations- und Datensysteme, Dokumentationssysteme und IT-Grundlagen.
- Prüfungsprinzipien, -praktiken und -techniken gemäß ISO-Standards.
- Managementsystemstandards und normative Dokumente, die für die Zertifizierung erforderlich sind.
- Prozesse und Verfahren von Zertifizierungsstellen (CB).
- Branchenspezifische Terminologie, Praktiken und Erwartungen.
- Gemeinsame Produkte, Prozesse und Abläufe in verschiedenen Branchen.
- Anwendung von Anforderungen an Managementsysteme auf verschiedene Organisationstypen.
- ISMS-spezifische Dokumentationsstrukturen und -beziehungen.
- Werkzeuge, Methoden und Techniken des Informationssicherheitsmanagements.
- Prinzipien der Risikobewertung und des Risikomanagements in der Informationssicherheit.
- ISO/IEC 27001-Anforderungen und Implementierungsprinzipien.
- ISO/IEC 27002-Kontrollen (und branchenspezifische Standards, falls zutreffend).
Schlüsselkompetenzen
- Aufmerksamkeit für Details und analytisches Denken.
- Schriftliche und mündliche Kommunikation.
- Integrität, Vertraulichkeit und Professionalität.
- Verständnis der ISO/IEC 27001 und 27002 Standards.
- Organisations- und Zeitmanagementfähigkeiten.
- Teamarbeit und Anpassungsfähigkeit.
- Streben nach kontinuierlichem Lernen und Verbesserung.
Was wir bieten
- Die Möglichkeit, mit globalen Experten für Cybersicherheit und ISO-Sicherung zu arbeiten.
- Einblick in erstklassige Kunden und verschiedene Branchen.
- Unterstützung bei der beruflichen Entwicklung und Zertifizierung.
- Kollaborative und remote-freundliche Arbeitsumgebung.
- Wettbewerbsfähige Vergütung und Wachstumschancen.
ISO 27001 Analyst - EMEA Arbeitgeber: Insight Assurance
Kontaktperson:
Insight Assurance HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: ISO 27001 Analyst - EMEA
✨Tipp Nummer 1
Sei proaktiv! Nutze LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Schicke ihnen eine Nachricht und stelle Fragen zu ihrer Arbeit oder dem Unternehmen. Das zeigt dein Interesse und kann dir wertvolle Einblicke geben.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen übst und deine Antworten klar strukturierst. Denk daran, Beispiele aus deiner bisherigen Erfahrung einzubringen, die deine Fähigkeiten als ISO 27001 Analyst unter Beweis stellen.
✨Tipp Nummer 3
Nutze unser Netzwerk! Wenn du über unsere Website bewirbst, hast du die Möglichkeit, direkt mit unseren Recruitern in Kontakt zu treten. Sie können dir wertvolle Tipps geben und dich durch den Prozess begleiten.
✨Tipp Nummer 4
Zeige deine Leidenschaft für Informationssicherheit! Teile Artikel oder Insights, die du über aktuelle Trends in der Cybersecurity findest, auf deinen sozialen Medien. Das zeigt, dass du am Puls der Zeit bist und dich kontinuierlich weiterbildest.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: ISO 27001 Analyst - EMEA
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns, warum du dich für die Position als ISO 27001 Analyst interessierst und was dich motiviert, Teil unseres Teams zu werden.
Betone deine Fähigkeiten: Stell sicher, dass du deine relevanten Fähigkeiten und Erfahrungen klar hervorhebst. Denk daran, wie wichtig Detailgenauigkeit und Kommunikationsfähigkeiten in dieser Rolle sind – zeig uns, dass du das drauf hast!
Sei strukturiert: Eine gut strukturierte Bewerbung macht einen besseren Eindruck. Gliedere dein Anschreiben und deinen Lebenslauf übersichtlich, damit wir schnell die wichtigsten Informationen finden können. Das zeigt auch deine organisatorischen Fähigkeiten!
Bewirb dich über unsere Website: Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!
Wie du dich auf ein Vorstellungsgespräch bei Insight Assurance vorbereitest
✨Verstehe die ISO 27001 Standards
Mach dich mit den ISO/IEC 27001 und 27002 Standards vertraut. Zeige im Interview, dass du die Anforderungen und Prinzipien verstehst, die für die Rolle des ISO 27001 Analysts wichtig sind. Das wird dir helfen, gezielte Fragen zu beantworten und dein Wissen zu demonstrieren.
✨Bereite konkrete Beispiele vor
Überlege dir spezifische Situationen aus deiner bisherigen Erfahrung, in denen du deine Fähigkeiten in der Auditunterstützung oder im Umgang mit Informationssicherheit unter Beweis gestellt hast. Diese Beispiele helfen dir, deine Kompetenzen greifbar zu machen und zeigen, dass du die Anforderungen der Stelle erfüllst.
✨Kommunikation ist der Schlüssel
Da die Rolle effektive Kommunikation erfordert, übe, wie du komplexe Informationen klar und professionell vermitteln kannst. Achte darauf, Fachbegriffe richtig zu verwenden und zeige, dass du in der Lage bist, mit verschiedenen Stakeholdern auf allen Ebenen zu kommunizieren.
✨Sei bereit für technische Fragen
Erwarte technische Fragen zu Auditprinzipien und -techniken sowie zu Managementsystemstandards. Bereite dich darauf vor, dein Wissen über Informationssicherheitsmanagement-Tools und -Techniken zu erläutern. Das zeigt, dass du die nötigen Kenntnisse für die Position mitbringst.