Auf einen Blick
- Aufgaben: Führe Sicherheitsanalysen und Audits durch, entwickle das ISMS weiter.
- Arbeitgeber: Ein nationaler Finanzdienstleister mit viel Expertise und Gestaltungsmöglichkeiten.
- Mitarbeitervorteile: Flexible Arbeitszeiten und die Möglichkeit, remote zu arbeiten.
- Warum dieser Job: Gestalte die Informationssicherheit aktiv und arbeite in einem dynamischen Team.
- Gewünschte Qualifikationen: Mindestens 3 Jahre Erfahrung im IT-Audit und Kenntnisse über ISO 27001.
- Andere Informationen: Sehr gute Deutsch- und Englischkenntnisse sind erforderlich.
Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.
Wir arbeiten aktuell im Auftrag eines nationalen Finanzdienstleisters, der im Raum Hamburg oder München sein Team mit einem Lead Auditor für Informationssicherheit (m/w/d) verstärken möchte. Gute Gestaltungsmöglichkeiten sowie viel Expertise seitens des Unternehmens sind gegeben.
Ihre Aufgaben:
- Durchführung von Sicherheitsanalysen, Audits (z. B. Security Assessments, Gap-Analysen) und Weiterentwicklung des ISMS nach ISO 27001
- Erstellung, Prüfung und Umsetzung von Sicherheitsanforderungen sowie Bewertung von Maßnahmenkatalogen für externe Dienstleister
- Beratung und Unterstützung bei Risikoanalysen, Schutzbedarfsfeststellungen und der Umsetzung von Sicherheitsrichtlinien in Projekten und IT-Vorhaben
- Überwachung der Einhaltung von Sicherheitsvorgaben, Zusammenarbeit mit Prüfern und Aufbau von Wissen zu regulatorischen Änderungen (z. B. DORA, NIS2)
Mindestens 3 Jahre Berufserfahrung in vergleichbarer Position im IT-Audit-Umfeld sowie Kenntnisse über gängige regulatorische Standards und Praktiken. Erfahrung mit BAIT und DORA. Wissen über etablierte Standards im Bereich der Informationssicherheit, wie beispielsweise Managementsysteme für Informationssicherheit (ISMS), die Normen ISO 27001 und ISO 27002 sowie die IT-Grundschutz-Methodik des Bundesamts für Sicherheit in der Informationstechnik (BSI). Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Lead Auditor für Informationssicherheit Arbeitgeber: JCW
Kontaktperson:
JCW HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Lead Auditor für Informationssicherheit
✨Netzwerk aufbauen
Nutze Plattformen wie LinkedIn, um dich mit Fachleuten aus der Informationssicherheitsbranche zu vernetzen. Suche gezielt nach Gruppen oder Foren, die sich mit IT-Audits und Sicherheitsstandards beschäftigen, um wertvolle Kontakte zu knüpfen.
✨Branchenspezifische Veranstaltungen besuchen
Nimm an Konferenzen, Workshops oder Meetups teil, die sich auf Informationssicherheit und IT-Audits konzentrieren. Diese Veranstaltungen bieten nicht nur die Möglichkeit, dein Wissen zu erweitern, sondern auch potenzielle Arbeitgeber kennenzulernen.
✨Aktuelle Trends verfolgen
Halte dich über die neuesten Entwicklungen in der Informationssicherheit und relevante regulatorische Änderungen wie DORA und NIS2 auf dem Laufenden. Zeige in Gesprächen, dass du über aktuelle Themen informiert bist und bringe eigene Ideen ein.
✨Praktische Erfahrungen sammeln
Falls möglich, suche nach Möglichkeiten, praktische Erfahrungen in Form von Projekten oder Praktika im Bereich IT-Audit zu sammeln. Dies kann dir helfen, deine Fähigkeiten zu demonstrieren und dich von anderen Bewerbern abzuheben.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Lead Auditor für Informationssicherheit
Tipps für deine Bewerbung 🫡
Unternehmensrecherche: Informiere dich über den nationalen Finanzdienstleister, für den du dich bewirbst. Verstehe deren Werte, Mission und die spezifischen Anforderungen an die Position des Lead Auditors für Informationssicherheit.
Anpassung des Lebenslaufs: Gestalte deinen Lebenslauf so, dass er deine relevanten Erfahrungen im IT-Audit-Bereich hervorhebt. Betone deine Kenntnisse in ISO 27001, BAIT und DORA sowie deine Fähigkeiten in der Durchführung von Sicherheitsanalysen und Audits.
Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, in dem du erklärst, warum du die ideale Person für diese Position bist. Gehe auf deine Berufserfahrung ein und wie du zur Weiterentwicklung des ISMS beitragen kannst.
Prüfung der Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass deine Deutsch- und Englischkenntnisse klar und deutlich dargestellt sind.
Wie du dich auf ein Vorstellungsgespräch bei JCW vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den geforderten Aufgaben passen.
✨Bereite Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich IT-Audit und Informationssicherheit demonstrieren. Zeige, wie du Sicherheitsanalysen durchgeführt und Sicherheitsrichtlinien umgesetzt hast.
✨Kenntnis der Standards
Stelle sicher, dass du mit den relevanten Standards wie ISO 27001, BAIT und DORA vertraut bist. Bereite dich darauf vor, Fragen zu diesen Themen zu beantworten und zeige dein Wissen über aktuelle regulatorische Änderungen.
✨Kommunikationsfähigkeiten
Da sehr gute Deutsch- und Englischkenntnisse gefordert sind, übe deine Kommunikationsfähigkeiten. Sei bereit, technische Informationen klar und verständlich zu erklären, sowohl in deutscher als auch in englischer Sprache.