Auf einen Blick
- Aufgaben: Unterstütze Audit-Teams bei ISO 27001-Zertifizierungen und Informationssicherheitsaudits.
- Unternehmen: Wachsendes globales Auditunternehmen mit innovativem Ansatz.
- Vorteile: Wettbewerbsfähige Vergütung, berufliche Entwicklung und flexible Arbeitsmöglichkeiten.
- Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrieremöglichkeiten.
- Warum dieser Job: Arbeite mit Experten in Cybersicherheit und mache einen echten Unterschied.
- Qualifikationen: Grundkenntnisse in Informationssicherheit und Teamarbeit erforderlich.
Das prognostizierte Gehalt liegt zwischen 36000 - 60000 € pro Jahr.
Über Insight Assurance
Insight Assurance ist eine globale Prüfungsfirma mit der Mission, wie Organisationen Cybersicherheit und Compliance erreichen, zu transformieren. Gegründet von ehemaligen Big 4 (EY) Fachleuten, bieten wir moderne Prüfungsdienstleistungen in den Bereichen SOC 2, ISO 27001, PCI DSS (QSA), HITRUST, CMMC (C3PAO) und FedRAMP (3PAO) an. Wir sind keine traditionelle Prüfungsfirma – wir nutzen Technologie, um Compliance-Automatisierung und fortschrittliche Zusammenarbeitstools zu nutzen, um Prüfungen schneller, intelligenter und wirkungsvoller für unsere Kunden zu gestalten.
Position Zusammenfassung
Der ISO Analyst unterstützt die Prüfungs- und Sicherstellungsteams bei der Durchführung von ISO 27001-Zertifizierungsbewertungen und verwandten Informationssicherheitsprüfungen. Unter der Aufsicht eines Prüfers, Lead Auditors oder Managers hilft der ISO Analyst bei der Prüfungsplanung, der Überprüfung von Beweisen, der Erstellung von Berichten und der allgemeinen Qualitätssicherung. Diese Rolle erfordert ein starkes Augenmerk auf Details, effektive Kommunikationsfähigkeiten und ein grundlegendes Verständnis von Managementsystemen und Prinzipien der Informationssicherheit.
Hauptverantwortlichkeiten
- Allgemeine Prüfungsunterstützung
- Sicherstellen, dass alle internen Prozesse korrekt und konsistent befolgt werden.
- Unterstützen bei der Erstellung von Prüfungsprogrammen und -plänen für Kunden und bevorstehende Prüfungen.
- Unterstützen bei der Klassifizierung, Überprüfung und Stichprobenaktivitäten von Beweisen.
- Detaillierte Notizen während der Prüfungen machen und bei der Erstellung hochwertiger Berichte helfen.
- Zusammenfassungs- und Follow-up-Kommunikationen nach Bedarf senden.
- Statistiken sammeln und KPI-Berichterstattung unterstützen.
- Effektiv mit Stakeholdern auf allen organisatorischen Ebenen kommunizieren.
- Ethik, Fairness und Genauigkeit in allen Prüfungsdokumentationen und Berichten wahren.
- Vertraulichkeit von personenbezogenen Daten (PII) und geistigem Eigentum (IP) sowohl der Firma als auch der Kunden schützen.
- Professionalität und Verantwortung in allen Interaktionen demonstrieren.
- Administrative & Koordinationsaufgaben
- Bearbeiten von Kundenaufnahme- und Onboarding-Aktivitäten.
- HubSpot-Datenbereinigung und -aktualisierungen durchführen.
- Neue Engagements in Asana registrieren und Insight ONE-Transfers koordinieren.
- SharePoint-Ordner erstellen und Evidence Lists (EL) hochladen.
- Nach CUP (Client Upload Portal) Einreichungen nachverfolgen.
- Prüfungsplanungsunterstützung (in Zusammenarbeit mit dem ISO Manager)
- Nach dem Status von CUP und ausstehenden Uploads nachverfolgen.
- Planungsgespräche zusammenfassen und bei der Terminplanung helfen.
- Prüferzuweisungen kommunizieren und Asana-Aufgaben aktualisieren.
- Metriken zur Bearbeitungszeit (TAT) für die Lieferung des Prüfungsplans sammeln und berichten.
- Prüfungsdurchführungsunterstützung (in Zusammenarbeit mit ISO-Prüfern)
- Sicherstellen, dass Prüfer Zugang zu notwendigen GRC-Plattformen und Kundensystemen haben.
- Prüfungsberichterstattung & Qualitätssicherung (in Zusammenarbeit mit dem ISO Manager)
- Metriken zur Bearbeitungszeit (TAT) für Archivübermittlungen sammeln.
- Feststellungen im Universellen Register der Feststellungen registrieren.
- Archiv-QA-Formulare ausfüllen und nicht-technische QA-Überprüfungen unterstützen, einschließlich: Prüfungsbericht, Prüfungsplan, Prüfungsprogramm, Register der Feststellungen.
- Zertifikats- & Registrierungsmanagement
- Zertifikatsregistrierung in der entsprechenden Datenbank bearbeiten.
- IAF CertSearch-Registrierungen und -Aktualisierungen pflegen.
Wissen Anforderungen
- Organisationsstrukturen, Governance und Arbeitsplatzpraktiken.
- Informations- und Datensysteme, Dokumentationssysteme und IT-Grundlagen.
- Prüfungsprinzipien, -praktiken und -techniken gemäß ISO-Standards.
- Managementsystemstandards und normative Dokumente, die für die Zertifizierung erforderlich sind.
- Prozesse und Verfahren von Zertifizierungsstellen (CB).
- Branchenspezifische Terminologie, Praktiken und Erwartungen, die für den Geschäftszweig des Kunden relevant sind.
- Gemeinsame Produkte, Prozesse und Abläufe in verschiedenen Branchen, um den Kontext des Kunden zu verstehen.
- Anwendung von Anforderungen an Managementsysteme auf verschiedene Organisationstypen.
- ISMS-spezifische Dokumentationsstrukturen und deren Beziehungen.
- Werkzeuge, Methoden und Techniken des Informationssicherheitsmanagements.
- Prinzipien der Risikobewertung und des Risikomanagements in der Informationssicherheit.
- ISMS-Prozesse und aktuelle Technologien der Informationssicherheit.
- ISO/IEC 27001-Anforderungen und Implementierungsprinzipien.
- ISO/IEC 27002-Kontrollen (und branchenspezifische Standards, falls zutreffend), einschließlich: Informationssicherheitspolitiken, Organisation der Informationssicherheit, Sicherheit von Personalressourcen, Vermögensverwaltung, Zugangskontrolle und Autorisierung, Kryptographie, physische und umweltbezogene Sicherheit, Betriebs- und IT-Dienstleistungssicherheit, Kommunikations- und Netzwerksicherheit, Systemerwerb, -entwicklung und -wartung, Lieferantenbeziehungen und ausgelagerte Dienstleistungen, Management von Sicherheitsvorfällen in der Informationssicherheit, Geschäftsfortführungs- und Redundanzplanung, Compliance- und Informationssicherheitsüberprüfungen, rechtliche und regulatorische Anforderungen in der Informationssicherheit nach geografischen und juristischen Gesichtspunkten.
- Risiken und Technologien der Informationssicherheit, die für die Branche des Kunden relevant sind.
- Die Auswirkungen von Unternehmensgröße, -struktur und -governance auf die Implementierung von ISMS.
- Rechtliche und regulatorische Anforderungen, die für Produkte oder Dienstleistungen gelten.
Schlüsselkompetenzen
- Aufmerksamkeit für Details und analytisches Denken.
- Schriftliche und mündliche Kommunikation.
- Integrität, Vertraulichkeit und Professionalität.
- Verständnis der ISO/IEC 27001- und 27002-Standards.
- Organisations- und Zeitmanagementfähigkeiten.
- Teamarbeit und Anpassungsfähigkeit.
- Streben nach kontinuierlichem Lernen und Verbesserung.
Was wir anbieten
- Die Möglichkeit, mit globalen Experten für Cybersicherheit und ISO-Sicherung zu arbeiten.
- Einblick in erstklassige Kunden und verschiedene Branchen.
- Unterstützung bei der beruflichen Entwicklung und Zertifizierung.
- Kollaborative und remote-freundliche Arbeitsumgebung.
- Wettbewerbsfähige Vergütung und Wachstumschancen.
ISO 27001 Analyst - EMEA Arbeitgeber: Insight Assurance
Insight Assurance ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und unterstützenden Umfeld zu arbeiten. Mit flexiblen Arbeitszeiten, 100% Remote-Arbeit und einer Kultur, die auf kontinuierlichem Lernen und persönlichem Wachstum basiert, fördert das Unternehmen die berufliche Entwicklung seiner Mitarbeiter. Zudem profitieren die Angestellten von attraktiven Leistungsboni und einem positiven Teamgeist, was die Arbeit als Staff Auditor ISO 27001 besonders lohnenswert macht.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so ISO 27001 Analyst - EMEA erhalten könntest
✨Tipp Nummer 1
Sei proaktiv! Nutze LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Schicke ihnen eine Nachricht und stelle Fragen zu ihrer Arbeit oder dem Unternehmen. Das zeigt dein Interesse und kann dir wertvolle Einblicke geben.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen übst und deine Antworten klar strukturierst. Denk daran, Beispiele aus deiner bisherigen Erfahrung einzubringen, die deine Fähigkeiten im Bereich ISO 27001 und Informationssicherheit zeigen.
✨Tipp Nummer 3
Nutze unser Netzwerk! Wenn du dich über unsere Website bewirbst, hast du die Möglichkeit, direkt mit unseren Recruitern in Kontakt zu treten. Sie können dir wertvolle Tipps geben und dich durch den Prozess begleiten.
✨Tipp Nummer 4
Zeige deine Leidenschaft für Cybersecurity! Sprich über aktuelle Trends und Herausforderungen in der Branche während des Gesprächs. Das zeigt, dass du nicht nur die Anforderungen erfüllst, sondern auch ein echtes Interesse an der Materie hast.
Wir glauben, dass du diese Fähigkeiten brauchst, um ISO 27001 Analyst - EMEA mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei du selbst!:Wenn du deine Bewerbung schreibst, sei authentisch und zeig uns, wer du wirklich bist. Wir suchen nach Menschen, die nicht nur die richtigen Fähigkeiten haben, sondern auch gut ins Team passen.
Achte auf Details!:Wir lieben es, wenn Bewerbungen sorgfältig und fehlerfrei sind. Nimm dir die Zeit, um sicherzustellen, dass alles korrekt ist – von der Grammatik bis hin zu den Informationen über deine Erfahrungen.
Mach es persönlich!:Erzähle uns in deinem Anschreiben, warum du gerade bei uns arbeiten möchtest. Zeig uns, dass du dich mit unserer Mission identifizierst und was dich an der Position reizt.
Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und effizient bearbeitet wird.
Wie man sich auf ein Vorstellungsgespräch bei Insight Assurance vorbereitet
✨Verstehe die ISO 27001 Standards
Mach dich mit den ISO/IEC 27001 und 27002 Standards vertraut. Zeige im Interview, dass du die Anforderungen und Prinzipien dieser Normen verstehst und wie sie in der Praxis angewendet werden.
✨Bereite konkrete Beispiele vor
Überlege dir spezifische Situationen aus deiner bisherigen Erfahrung, in denen du deine Fähigkeiten in der Auditunterstützung oder im Umgang mit Informationssicherheit unter Beweis gestellt hast. Diese Beispiele helfen dir, deine Kompetenzen greifbar zu machen.
✨Kommunikation ist der Schlüssel
Übe, wie du komplexe Informationen klar und professionell kommunizieren kannst. Da du mit verschiedenen Stakeholdern interagieren wirst, ist es wichtig, dass du deine Gedanken strukturiert und verständlich präsentierst.
✨Sei bereit für technische Fragen
Erwarte technische Fragen zu Auditprinzipien und -techniken sowie zu Informationssicherheitsmanagementsystemen. Bereite dich darauf vor, dein Wissen über relevante Tools und Methoden zu demonstrieren, die in der Branche verwendet werden.