ISMS Manager

ISMS Manager

Köln Vollzeit 45000 - 65000 € / Jahr (geschätzt) Homeoffice (teilweise)
I

Auf einen Blick

  • Aufgaben: Leite das Informationssicherheitsmanagementsystem und verbessere es kontinuierlich.
  • Unternehmen: ISCC, ein führendes Unternehmen für Nachhaltigkeit und Klimazertifizierung.
  • Vorteile: Flexible Arbeitszeiten, 30 Urlaubstage und zahlreiche Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Arbeitsumfeld mit vielen Teamevents und Entwicklungschancen.
  • Warum dieser Job: Gestalte die Zukunft der Informationssicherheit in einem internationalen Team.
  • Qualifikationen: Studium in Cyber Security oder verwandten Bereichen und erste praktische Erfahrungen.

Das prognostizierte Gehalt liegt zwischen 45000 - 65000 € pro Jahr.

ISCC – International Sustainability and Carbon Certification ist eines der führenden Zertifizierungssysteme für Nachhaltigkeit, Rückverfolgbarkeit und die Reduzierung von Treibhausgasemissionen. Unsere Aktivitäten und Auswirkungen wachsen und unsere Teams wachsen exponentiell seit den letzten 3 Jahren. Wir stärken derzeit unsere Informationssicherheitsfunktion und freuen uns darauf, Sie als unseren neuen ISMS Manager in unserem ISCC-Hauptquartier in Köln willkommen zu heißen. Wenn Sie leidenschaftlich an Nachhaltigkeit interessiert sind und Teil eines kulturell zertifizierten Great Place to Work-Unternehmens mit hochmotivierten und vielfältigen Teams werden möchten, freuen wir uns auf Ihre Bewerbung!

Ihre Aufgaben:

  • Verwaltung und kontinuierliche Verbesserung des Informationssicherheitsmanagementsystems (ISMS) gemäß den Anforderungen von ISO/IEC 27001
  • Sicherstellung der effektiven Durchführung und Wartung des PDCA-Zyklus innerhalb des ISMS-Rahmenwerks
  • Vorbereitung, Koordination und Dokumentation interner und externer ISMS-Meetings, Audits und Managementbewertungen
  • Sammlung, Strukturierung und Pflege von ISMS-relevanten Nachweisen und Archivierung
  • Enge Zusammenarbeit mit IT-Teams zur Sicherstellung der Implementierung und Effektivität von Sicherheitskontrollen
  • Beratung von Geschäftsinteressenten zur Implementierung von Informationssicherheitskontrollen, mit Fokus auf Cloud-Dienste und externe IT-Anbieter
  • Sicherung der Zertifizierungsbereitschaft und Gewährleistung der fortlaufenden Einhaltung relevanter Informationssicherheitsstandards und -anforderungen
  • Enge Zusammenarbeit mit dem CISO und Unterstützung des DPO (Datenschutz) sowie Mitwirkung an der Weiterentwicklung der Informationssicherheitsfunktion

Ihr Profil:

  • Hochschulabschluss in Cyber Security, Informationssystemen, Wirtschaftsinformatik, IT-Sicherheit oder einem verwandten Bereich
  • Erste praktische Erfahrungen in Informationssicherheit, IT-Governance, Compliance oder Risikomanagement durch Praktika, Werkstudententätigkeiten oder Universitätsprojekte
  • Grundlegendes Verständnis von Informationssicherheitsmanagementsystemen und ISO/IEC 27001-Konzepten als solide Grundlage für diese Rolle
  • Vertrautheit mit Sicherheitskontrollen, Risikoanalysen und strukturierten Dokumentationspraktiken
  • Erste Berührungspunkte mit Cloud-Diensten, Themen des Drittanbieter-Risikos, Audits und zertifizierungsbezogenen Themen sind von Vorteil
  • Erste Erfahrungen mit EU-Regulierungsrahmen im Zusammenhang mit Informationssicherheit und Datenschutz gelten als Vorteil
  • Relevante Zertifizierungen wie ISO/IEC 27001 Foundation, ISO/IEC 27001 Internal Auditor, CompTIA Security+, ISC2 Certified in Cybersecurity (CC) oder Microsoft Security Fundamentals bereits abgeschlossen oder in Bearbeitung sind ein Plus
  • Hohe Integrität, Vertraulichkeitsbewusstsein und Verantwortung im Umgang mit sensiblen Informationen
  • Gute Kommunikationsfähigkeiten, die eine effektive Zusammenarbeit in einem internationalen und funktionsübergreifenden Umfeld ermöglichen
  • Ausgezeichnete Deutsch- und Englischkenntnisse (mindestens C1, schriftlich und mündlich)

Warum wir?

  • Wir sind ein internationales und diverses Team von leidenschaftlichen und erfahrenen Experten, die sich für eine nachhaltige Zukunft einsetzen!
  • Wir glauben, dass unser Team unser wichtigstes Gut ist und unterstützen unsere Mitarbeiter bestmöglich.
  • Großartiges Teamumfeld mit verschiedenen Teamevents im Laufe des Jahres (Feiern der Vielfalt, Sommer-Team-Event, Weihnachtsfeier)
  • Enge Zusammenarbeit mit unseren Schwesterunternehmen Meo Carbon Solutions GmbH, GRAS Global Risk Assessment Services, 4C Services, ClimatePal und TYC
  • Die Möglichkeit, unabhängig zu arbeiten und Prozesse zu gestalten
  • Individueller Lern- und Entwicklungsplan
  • Professionelles Onboarding, um Ihnen einen idealen Start bei uns zu ermöglichen
  • Häufige Feedbackgespräche zur Sicherstellung einer hohen Kommunikationsqualität und gegenseitigen Reflexion
  • Viele kostenlose Sprachkurse
  • Zugang zu mehreren Schulungen sowie spezifischen technischen Kursen
  • Wir fördern aus den eigenen Reihen!

Work-Life-Balance:

  • Hybrides Setup mit 4 Wochen Remote-Arbeit an einem Ort Ihrer Wahl (nach der Probezeit)
  • Flexible Arbeitszeiten und vertrauensbasierte Arbeitszeit
  • 30 Urlaubstage und 3 zusätzliche Urlaubstage (Heiligabend, Silvester, Rosenmontag)
  • Sabbatical-Optionen

Finanzielle Vorteile:

  • Eine großzügige Altersvorsorge (bAV) im Einklang mit unseren Werten zur Nachhaltigkeit
  • JobTicket/Deutschlandticket
  • Jährliche Bonusregelung basierend auf der Leistung

Wellness-Programme:

  • Subventionierter Urban Sports Club
  • Gesundheitswochen zur Förderung gesunder Gewohnheiten im persönlichen und beruflichen Leben

Bereit, unserem Team beizutreten? Dann würden wir uns freuen, bald von Ihnen zu hören! Bitte bewerben Sie sich über den Button unten mit einem aussagekräftigen Anschreiben, Lebenslauf und allen relevanten Zeugnissen. Wir sind ein Unternehmen mit Chancengleichheit für alle und ermutigen Bewerbungen von allen geeigneten Kandidaten, unabhängig von Alter, Rasse, Geschlecht oder anderen Kriterien, die keine berufliche Qualifikation für eine offene Stelle darstellen.

ISMS Manager Arbeitgeber: ISCC - International Sustainability and Carbon Certification

ISCC ist ein international tätiges Unternehmen mit Sitz in Köln, das sich leidenschaftlich für Nachhaltigkeit und den Klimaschutz einsetzt. Als Arbeitgeber bieten wir eine großartige Teamumgebung, individuelle Entwicklungspläne und flexible Arbeitszeiten, um eine ausgewogene Work-Life-Balance zu fördern. Unsere Mitarbeiter profitieren von umfangreichen Weiterbildungsmöglichkeiten, einem großzügigen Rentenprogramm und einem unterstützenden Arbeitsklima, das Vielfalt und Zusammenarbeit schätzt.

I

Kontaktdaten:

ISCC - International Sustainability and Carbon Certification Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so ISMS Manager erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie ISCC - International Sustainability and Carbon Certification kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von ISCC - International Sustainability and Carbon Certification zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei ISCC - International Sustainability and Carbon Certification.

Wir glauben, dass du diese Fähigkeiten brauchst, um ISMS Manager mit Bravour zu bestehen

ISO/IEC 27001
Information Security Management Systems (ISMS)
IT Governance
Compliance
Risk Management
Security Controls
Risk Assessments

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei ISCC - International Sustainability and Carbon Certification vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei ISCC - International Sustainability and Carbon Certification könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. ISCC - International Sustainability and Carbon Certification sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird ISCC - International Sustainability and Carbon Certification auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!