Senior Manager Compliance & Information Security (m/w/d)

Senior Manager Compliance & Information Security (m/w/d)

Hamburg Vollzeit 56854 - 65000 € / Jahr (geschätzt) Homeoffice (teilweise)
I

Auf einen Blick

  • Aufgaben: Leite die Compliance- und Informationssicherheitsstrategie und entwickle unsere Governance-Landschaft weiter.
  • Unternehmen: Innovatives Unternehmen mit einer offenen und vertrauensvollen Kultur.
  • Vorteile: 100% Remote-Arbeit, flexible Arbeitszeiten und spannende Teamevents.
  • Weitere Informationen: Direkte Berichtslinie an die Geschäftsführung und viel Gestaltungsspielraum.
  • Warum dieser Job: Gestalte aktiv die Informationssicherheit und arbeite an einem innovativen SaaS-Produkt.
  • Qualifikationen: Mindestens fünf Jahre Erfahrung in IT-Compliance oder Informationssicherheit.

Das prognostizierte Gehalt liegt zwischen 56854 - 65000 € pro Jahr.

Deine Mission

Du übernimmst die fachliche Verantwortung für Compliance und Information Security bei instellix und entwickelst unsere Governance-Landschaft konsequent weiter.

Gemeinsam mit unserer Informationssicherheitsbeauftragten stellst du sicher, dass unsere Sicherheits- und Compliance-Standards nicht nur Audits bestehen, sondern unseren Kunden jeden Tag Vertrauen geben.

Dabei arbeitest du eng mit Engineering, Product, People, Finance und der Geschäftsführung zusammen und sorgst dafür, dass Compliance als Enabler verstanden wird – nicht als Hindernis.

  • Tätigkeiten
  • Deine Aufgaben
  • Du entwickelst unser Compliance-Programm strategisch weiter und übernimmst die fachliche Verantwortung für unseren Compliance- und Information-Security-Bereich.
  • Du verantwortest die kontinuierliche Weiterentwicklung unseres Informationssicherheitsmanagementsystems nach ISO 27001:2022 – von Management Reviews über Zielplanung bis hin zu Überwachungs- und Rezertifizierungsaudits.
  • Du baust unser internes Kontrollsystem nach ISAE 3402 / IDW PS 951 weiter aus, etablierst belastbare Nachweis- und Evidenzprozesse und koordinierst die Zusammenarbeit mit Wirtschaftsprüfern.
  • Du führst unser SOC-2-Programm ein und steuerst sämtliche Aktivitäten von der System Description bis zur erfolgreichen Type-II-Prüfung.
  • Du entwickelst unsere Security Governance kontinuierlich weiter – von Richtlinien über Vendor-Management bis hin zu organisatorischen und technischen Sicherheitsmaßnahmen.
  • Du beobachtest regulatorische Entwicklungen wie NIS2, EU AI Act oder neue Compliance-Anforderungen und übersetzt sie in praktikable Maßnahmen für unser Unternehmen.
  • Du unterstützt unseren Vertrieb bei Enterprise-Kunden, beantwortest Security-Fragebögen, begleitest Kundenaudits und bist kompetente Ansprechperson für alle Security- und Compliance-Themen.
  • Du übernimmst als Senior Verantwortung über deine eigenen Aufgaben hinaus.

Du hinterfragst bestehende Prozesse, entwickelst Strukturen weiter und bist Sparringspartner für Management und Fachbereiche.

Anforderungen

Was bringst du mit?

  • Du verfügst über mindestens fünf Jahre Berufserfahrung im Bereich Information Security Governance, IT-Compliance oder IT-Audit – beispielsweise in einer Wirtschaftsprüfungsgesellschaft, einer Beratung oder einem Saa S-Unternehmen.
  • Du hast praktische Erfahrung mit mindestens zwei relevanten Frameworks wie ISO 27001, ISAE 3402 / IDW PS 951, SOC 2 oder TISAX und idealerweise bereits Kontrollsysteme aufgebaut oder Audits verantwortlich begleitet.
  • Du verfügst über ein solides technisches Verständnis und kannst mit Engineering-Teams auf Augenhöhe über Cloud-Architekturen, Zugriffskonzepte, Change Management oder Verschlüsselung sprechen.
  • Du kommunizierst sicher mit Auditoren, Wirtschaftsprüfern, Enterprise-Kunden und internen Stakeholdern und schaffst es, komplexe Anforderungen verständlich zu vermitteln.
  • Du arbeitest strukturiert, eigenverantwortlich und lösungsorientiert. Statt Prozesse lediglich zu verwalten, entwickelst du sie aktiv weiter.
  • Du verstehst Compliance als Business Enabler. Dein Anspruch ist es, Anforderungen so umzusetzen, dass sie Sicherheit schaffen, ohne unnötige Bürokratie zu erzeugen.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift runden dein Profil ab.
  • Ein Plus, kein Muss
  • Zertifizierungen wie CISA, CISM oder ISO 27001 Lead Implementer bzw. Lead Auditor
  • Erfahrung mit Compliance-Automatisierungslösungen wie Vanta oder Drata
  • Kenntnisse zu Go BD, Datenschutz, NIS2 oder dem EU AI Act
  • Was wir zu bieten haben
  • Gestaltung statt Verwaltung – Du übernimmst eine neu geschaffene Schlüsselrolle mit direkter Berichtslinie an die Geschäftsführung und großem Gestaltungsspielraum.
  • Starkes Fundament – Du baust nicht bei null auf.

Ein zertifiziertes ISMS, etablierte Prozesse, eine klare Roadmap und eine erfahrene Informationssicherheitsbeauftragte bilden die Basis für deine Arbeit.

  • Innovatives Produkt – Du arbeitest mit an unserer Saa S-Plattform instellix, die den stark wachsenden Markt für Subscription Management, Billing, Payment und Accounting nachhaltig verändert.
  • Kollegiale Kultur – Unsere Zusammenarbeit basiert auf Vertrauen, Eigenverantwortung, Verbindlichkeit und dem gemeinsamen Anspruch, die beste Lösung zu finden.
  • Work-Life-Balance – Mit 100 % Remote-Arbeit innerhalb Deutschlands sowie flexiblen Arbeitszeiten ohne Kernzeiten kannst du Beruf und Privatleben optimal verbinden.
  • Teamevents – Obwohl wir deutschlandweit verteilt arbeiten, kommen wir regelmäßig zusammen.

Ob Sommerfest, Offsites oder Weihnachtsfeier – wir investieren bewusst in persönliche Begegnungen.

  • Freiraum – Du erhältst die Freiheit, Ideen einzubringen, Verantwortung zu übernehmen und nachhaltige Veränderungen umzusetzen.
  • Team

Du arbeitest eng mit unserer Informationssicherheitsbeauftragten, der Geschäftsführung sowie unserem VP Product zusammen und gestaltest gemeinsam mit ihnen die Informationssicherheit bei Instellix aktiv weiter.

Gleichzeitig bist du im gesamten Unternehmen vernetzt und stehst im regelmäßigen Austausch mit allen Fachbereichen – von Engineering über Professional Services bis hin zu People & Culture.

So lernst du unterschiedlichste Prozesse kennen, berätst

Kolleg: innen zu sicherheitsrelevanten Fragestellungen und sorgst dafür, dass Informationssicherheit nicht nur ein Standard bleibt, sondern im gesamten Unternehmen gelebt wird.

Bewerbungsprozess

Wir wollen nicht unendlich viele Runden mit dir drehen. Unser Recruiting-Prozess ist schnell und für beide Seiten effektiv:

  • 1. Schritt: Deine Bewerbung
  • 2. Schritt: Remote-Kennenlernen
  • 3. Schritt: Kennenlerntag mit (fast) dem gesamten Team
  • 4. Schritt: Vertragsangebot

Dabei legen wir Wert auf Schnelligkeit. In der Regel können wir uns schon am Folgetag des Gesprächs mit Feedback melden.

Senior Manager Compliance & Information Security (m/w/d) Arbeitgeber: instellix (Nitrobox GmbH)

Instellix ist ein hervorragender Arbeitgeber, der dir die Möglichkeit bietet, in einer Schlüsselrolle im Bereich Compliance und Informationssicherheit zu arbeiten. Mit einem starken Fokus auf Vertrauen, Eigenverantwortung und einer kollegialen Kultur fördert das Unternehmen nicht nur deine persönliche und berufliche Entwicklung, sondern ermöglicht dir auch, aktiv an der Gestaltung innovativer Lösungen in einem dynamischen Markt mitzuwirken. Die 100 % Remote-Arbeit innerhalb Deutschlands und flexible Arbeitszeiten sorgen dafür, dass du Beruf und Privatleben optimal miteinander verbinden kannst.

I

Kontaktdaten:

instellix (Nitrobox GmbH) Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Manager Compliance & Information Security (m/w/d) erhalten könntest

Mit Compliance-Events in Kontakt treten

Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von instellix (Nitrobox GmbH) treffen!

Zertifizierungen und Weiterbildungen nutzen

Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei instellix (Nitrobox GmbH) verschaffen.

Jetzt auf die richtige Stelle bei instellix (Nitrobox GmbH) bewerben!

Verpass nicht die Chance, dich direkt über unsere Website bei instellix (Nitrobox GmbH) zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!

Globalen Compliance-Netzwerke beitreten

Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei instellix (Nitrobox GmbH) den entscheidenden Vorteil verschaffen.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Manager Compliance & Information Security (m/w/d) mit Bravour zu bestehen

Compliance-Programm Entwicklung
Information Security Governance
ISO 27001
ISAE 3402
SOC 2
Technisches Verständnis
Cloud-Architekturen

Einige Tipps für deine Bewerbung 🫡

Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für instellix (Nitrobox GmbH) wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!

Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.

Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei instellix (Nitrobox GmbH) interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.

Zielgerichteter Kontakt:Falls du einen Vertreter von instellix (Nitrobox GmbH) oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!

Wie man sich auf ein Vorstellungsgespräch bei instellix (Nitrobox GmbH) vorbereitet

Vorbereitung auf Fachfragen zur Compliance

Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.

Den richtigen Umgang mit Compliance-Tools zeigen

Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.

Motivation und Engagement für die Rolle

Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.

Beispiele für deine Problemlösungsfähigkeiten

Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.