GRC Manager / ISMS-Spezialist:in (m/w/d) in Dresden

GRC Manager / ISMS-Spezialist:in (m/w/d) in Dresden

Dresden Vollzeit Vor Ort
Kenjo GmbH

GRC Manager / ISMS-Spezialist:in (m/w/d)

Standort: Dresden (Vor-Ort / Hybrid)

Anstellungsart: Vollzeit

Vergütung: 67.200 € – 80.400 € / Jahr (Senior Level)

Über uns

elevait gibt Unternehmen Zeit zurück. Wir automatisieren datengetriebene Geschäftsprozesse mit Künstlicher Intelligenz: eine Plattform, viele Use Cases, vom Eingang und Kontext über die Entscheidung bis zur Ausführung. Kein Assistent für den einzelnen Text, sondern Automatisierung, die im Ablauf mitarbeitet und den Menschen die Fälle lässt, die Urteil brauchen. Führende Unternehmen in Energie, Ingenieurwesen und Gesundheit arbeiten so mit der elevait suite.

Wir betreiben ein zertifiziertes Informationssicherheitsmanagement nach ISO 27001 auf Basis des IT-Grundschutzes. Es umfasst, wie wir unsere KI-Produkte an den Standorten Dresden und Triberg entwickeln, ausliefern, betreiben und unterstützen. Ein externer Informationssicherheitsbeauftragter steuert das Managementsystem, die Zertifizierung und die Berichte an die Geschäftsführung. Daneben suchen wir eine Person in Dresden, die das System im Alltag am Laufen hält: Nachweise, dass die Maßnahmen greifen, Abläufe, die nicht an Einzelnen hängen, Kennzahlen, die zeigen, ob wir im Plan sind, und ein Sicherheitsbewusstsein, das die Teams wirklich erreicht. Die Stelle ist als Stab direkt bei der Geschäftsführung angesiedelt. Sie arbeitet eng mit Plattform und Engineering zusammen, betreibt jedoch selbst keine Serverinfrastruktur.

Deine Aufgaben

  1. ISMS Verantwortung neben unserem externen Informationssicherheitsbeauftragten
  2. Prozessautomatisierung: Etablierung und Automatisierung fester Abläufe für wiederkehrende Kontrollen, Nachweiserbringung und Audit-Nachverfolgung
  3. Überwachung der Sicherheitskennzahlen & KPI Monitoring, z. B. Schulungsquoten, Phishing-Ergebnisse, offene Feststellungen sowie frühzeitige Meldung von Lücken
  4. Schulungs- und Sensibilisierungsmaßnahmen sowie aktiver Austausch mit den Teams
  5. Unterstützung der Teams bei der Umsetzung technischer Maßnahmen ohne eigene Server- oder Netzadministrationsaufgaben als Schnittstelle zur Technik
  6. Auf- und Nachbereitung von Nachweisen für interne Prüfungen, externe Audits und Managementbewertungen
  7. Interne Ansprechperson für den externen Datenschutzbeauftragten im Tagesgeschäft sowie Zusammenarbeit mit externen Beauftragten und der Geschäftsführung (Stakeholder-Management)
  8. Nachverfolgung von Korrekturmaßnahmen bis zum erfolgreichen Abschluss

Dein Profil

  1. Erfahrung in einem Managementsystem (ISMS) und Verständnis für Audit-Nachweise: Fundierte Kenntnisse in ISO 27001 oder BSI IT-Grundschutz sind ideal; Erfahrungen mit ISO 9001 sind ebenfalls willkommen
  2. Affinität zur Automatisierung wiederkehrender Aufgaben (mittels Skripten, Schnittstellen, GRC- und KI-Werkzeugen) sowie Freude an der Vereinfachung und Optimierung von Steuerungsprozessen
  3. Erfahrung bei der Durchführung und Koordination von Sicherheits-Schulungen
  4. Technisches Grundverständnis moderner Cloud-Architekturen, Container-Technologien, Access Management, Logging und Monitoring zur auf Augenhöhe stattfindenden Kommunikation mit Plattform- und Engineering-Teams (keine Admin-Tätigkeit) wünschenswert
  5. Konsequente und lösungsorientierte Zielverfolgung bei Feststellungen sowie sichere Kommunikation in Deutsch und Englisch
  6. Du begreifst Governance, Risk & Compliance nicht als starr, bürokratisch oder verhindernd, sondern gestaltest moderne und praxistaugliche Sicherheitsprozesse in einem dynamischen KI-Umfeld
  7. Hohe Integrität & Vertrauensperson auf Augenhöhe: Du begegnest den Teams nicht als Kontrollinstanz, sondern als verlässliche Beratungs- und Unterstützungskraft – mit der Haltung, Security Awareness als gemeinsame Aufgabe der Organisationsentwicklung zu verankern

Was wir bieten & Vergütung Transparenz

  1. Für diese Senior-Position bieten wir ein Jahresgehalt zwischen 67.200 € und 80.400 € (brutto/Jahr bei Vollzeit), abhängig von deiner konkreten Vorerfahrung und Qualifikation
  2. Perspektive & Entwicklung: Der Informationssicherheitsbeauftragte ist aktuell extern besetzt. Zeigst du Impact im ISMS-Alltag, ist der nächste Schritt die vollständige strategische Steuerung unserer Informationssicherheit
  3. Raum für deine innovative Ideen in einem wachsenden KI-Unternehmen: du prägst GRC und Organisationsentwicklung direkt an der Schnittstelle zur Geschäftsführung
  4. Junges, hochmotiviertes und fachlich starkes Team sowie ein vielfältiges, internationales Umfeld
  5. Flexible Arbeitszeiten und freie Wahl des Arbeitsorts – wahlweise mobil oder in unserem Büro mitten in der Dresdner Neustadt
  6. Eine starke, inklusive Kultur ist für uns Wertebasis. Das leben wir auch aktiv durch unser internes Frauennetzwerk oder eigene Initiativen zu Neurodivergenz. Ein Bild von unserem monatlichen Teamfrühstück, diversen Spiel- und kreativen Malabenden kannst du dir hier verschaffen. Andere coole Benefits, wie unsere Vor-Ort-Massagen findest du auf unserer Webseite.

Interessiert? Get in touch!

#J-18808-Ljbffr

GRC Manager / ISMS-Spezialist:in (m/w/d) in Dresden Arbeitgeber: Kenjo GmbH

Sinpex ist ein hervorragender Arbeitgeber, der eine dynamische und kollaborative Arbeitsumgebung in München bietet. Hier haben Sie die Möglichkeit, von erfahrenen Teammitgliedern zu lernen und aktiv an Wachstumsprojekten mitzuwirken, während Sie gleichzeitig flexible Arbeitszeiten und hybride Arbeitsmodelle genießen. Wir fördern Ihre persönliche und berufliche Entwicklung und bieten Ihnen die Chance, in einem innovativen Unternehmen, das Compliance neu definiert, einen echten Unterschied zu machen.

Kenjo GmbH

Kontaktdaten:

Kenjo GmbH Recruiting-Team