Auf einen Blick
- Aufgaben: Leite den globalen SCRM-Prozess und arbeite eng mit dem Risikomanagement-Team zusammen.
- Arbeitgeber: Liebherr-IT Services GmbH, ein international erfolgreiches Familienunternehmen.
- Mitarbeitervorteile: Attraktive Vergütung, flexible Arbeitszeiten und individuelle Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten.
- Gewünschte Qualifikationen: Bachelor/Master in Cybersecurity oder verwandtem Bereich, 7+ Jahre Erfahrung in der Informationssicherheit.
- Andere Informationen: Hybrid-Arbeitsmodell und ein kreatives Arbeitsumfeld.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
Bei Liebherr-IT Services GmbH schätzen wir die Entwicklung individueller und unternehmerischer Bedürfnisse und leben daher das Flex-Office: Wir arbeiten in einem hybriden Modell mit flexiblen Arbeitszeiten - sowohl vor Ort als auch mobil.
Ihre Verantwortlichkeiten:
- Governance und Programmplanung: Eigenverantwortliche Durchführung des globalen SCRM-Prozesses in enger Zusammenarbeit mit dem Risk Management Product Team. Entwicklung und Pflege des SCRM-Prozesses im Einklang mit den Geschäftsbedürfnissen, der Sicherheitsrisikobereitschaft und den Compliance-Verpflichtungen.
- Vertragliche Sicherheitsanforderungen: Definition standardisierter Cybersecurity-Anforderungen für Verträge und Zusammenarbeit mit der Rechtsabteilung und dem Einkauf zur Sicherstellung ihrer Annahme für Hochrisiko-Lieferanten. Überprüfung und Genehmigung von Ausnahmen zu standardisierten Sicherheitsklauseln basierend auf risikobasierten Begründungen.
- Lieferantenrisikoklassifizierung und -einstufung: Implementierung eines Rahmens zur Risikoeinstufung und -klassifizierung von Lieferanten basierend auf Kritikalität, Datenzugriff, regulatorischer Exposition und inhärentem Risiko. Sicherstellung einer konsistenten Anwendung des Einstufungsmodells und Durchführung regelmäßiger Überprüfungen zur Anpassung an Veränderungen in der Bedrohungslandschaft.
- Lieferantenbewertungen und Sicherheitsgarantien: Überwachung der Planung, des Umfangs und der Durchführung von Sicherheitsbewertungen von Lieferanten, einschließlich Onboarding und wiederkehrenden Überprüfungen. Verwaltung externer Bewertungsanbieter und Sicherstellung zeitgerechter, qualitativ hochwertiger Ergebnisse. Verfolgung von Abhilfemaßnahmen für nicht konforme Lieferanten und Eskalation ungelöster Risiken.
- Betriebliche Aufsicht: Pflege eines zentralen Inventars von Lieferanten mit Risikoklassifizierung, Risikoposition und Bewertungsstatus. Überwachung und Sicherstellung der Einhaltung von SLAs durch verwaltete Dienstleister, die Risikobewertungen und Audits durchführen. Zentraler Ansprechpartner für Geschäftseinheiten, Rechtsabteilung, Einkauf und Compliance in Bezug auf Lieferantenrisiken.
- Kontinuierliche Verbesserung und Berichterstattung: Analyse von Trends und Ergebnissen aus Lieferantenbewertungen zur Förderung von Serviceverbesserungen und Effizienz. Berichterstattung über wichtige Risikoindikatoren und Kennzahlen sowie Unterstützung interner oder externer Audits im Zusammenhang mit Drittrisiken. Unterstützung der regulatorischen Berichtspflichten im Zusammenhang mit der Sicherheit von Lieferanten.
Ihre Qualifikationen:
- 7+ Jahre Berufserfahrung in der Informationssicherheit, IT-Sicherheit oder verwandten Rollen.
- 5+ Jahre Berufserfahrung in mittelgroßen bis großen Organisationen in der Lieferanten-/Drittanbieter-Risikomanagement.
- Zertifizierungen wie CISSP, CISM, CRISC sind von Vorteil.
- Starkes Wissen über Governance-Rahmenwerke im Zusammenhang mit dem Risikomanagement in der Lieferkette (NIST CSF, SP800-161, ISO 27001) sowie Vertrautheit mit VS-NfD und NIST SP 800-171 Anforderungen.
- Nachgewiesene Erfahrung in der Verwaltung externer Bewertungsanbieter.
- Nachgewiesene Fähigkeit, Stakeholder in komplexen Umgebungen über IT, OT, Engineering und Führungsebene zu managen.
- Sehr wünschenswert: Erfahrung im Produktmanagement und in der Servicebereitstellung unter Verwendung von SAFe (Scaled Agile Framework) oder ähnlichen agilen Methoden.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten in Englisch und Deutsch sind von Vorteil.
Ihre Vorteile:
- Attraktive Vergütung und Sozialleistungen
- Flexible und hybride Arbeitsweise
- Freiheit für kreative Arbeit
- Betriebliche Altersvorsorge
- Krisensicherer Arbeitsplatz
- Individuelle Entwicklungs- und Weiterbildungsmöglichkeiten
- Mitarbeitervorteile & Rabatte
- Fahrradleasing über Gehaltsumwandlung
- Gesunde & regionale Verpflegung in der Betriebsrestaurant
- Betriebliches Gesundheitsmanagement
- EGYM Wellpass
Bitte nutzen Sie ausschließlich die Online-Bewerbungsoption. Haben wir Ihr Interesse geweckt? Dann freuen wir uns über Ihre Online-Bewerbung. Bei Fragen kontaktieren Sie bitte Verena Maucher.
Das Unternehmen: Die Liebherr-IT Services GmbH mit Sitz in Oberopfingen bei Kirchdorf an der Iller erarbeitet IT-Lösungen für die gesamte Firmengruppe, koordiniert die standortübergreifenden IT-Anwendungen und berät die Gesellschaften der gesamten Firmengruppe in IT-Fragen.
Supply Chain Risk Management Product Owner (m/f/x) Arbeitgeber: Liebherr-IT Services GmbH
Kontaktperson:
Liebherr-IT Services GmbH HR Team
verena.maucher@liebherr.com
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Supply Chain Risk Management Product Owner (m/f/x)
✨Tipp Nummer 1
Mach dich mit der Unternehmenskultur vertraut! Schau dir die Werte und die Mission von Liebherr an, um zu verstehen, wie du dich in das Team einfügen kannst. Das zeigt, dass du wirklich interessiert bist und nicht nur einen Job suchst.
✨Tipp Nummer 2
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um Kontakte zu knüpfen und dich mit aktuellen Mitarbeitern von Liebherr auszutauschen. Frag sie nach ihren Erfahrungen und Tipps – das kann dir wertvolle Einblicke geben.
✨Tipp Nummer 3
Bereite dich auf das Vorstellungsgespräch vor! Überlege dir, welche Fragen dir gestellt werden könnten und wie du deine Erfahrungen im Bereich Supply Chain Risk Management am besten präsentieren kannst. Übung macht den Meister!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! Das zeigt, dass du proaktiv bist und die Initiative ergreifst. Außerdem hast du so die besten Chancen, dass deine Bewerbung schnell gesehen wird.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Supply Chain Risk Management Product Owner (m/f/x)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wenn du deine Bewerbung schreibst, sei authentisch und zeige deine Persönlichkeit. Wir bei StudySmarter suchen nach echten Menschen, die zu unserem Team passen. Lass uns wissen, was dich motiviert und warum du für die Rolle brennst!
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen, bevor du es abschickst.
Mach es konkret!: Verwende konkrete Beispiele aus deiner bisherigen Erfahrung, um deine Fähigkeiten zu untermauern. Zeig uns, wie du in der Vergangenheit Herausforderungen gemeistert hast und welche Erfolge du erzielt hast. Das macht deine Bewerbung viel überzeugender!
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und unkompliziert bei uns ankommt. Wir freuen uns darauf, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei Liebherr-IT Services GmbH vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle als Supply Chain Risk Management Product Owner vertraut. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in der Risikomanagement- und Sicherheitsbewertung zeigen. Sei bereit, diese Beispiele zu erläutern und zu erklären, wie du Herausforderungen gemeistert hast, um deine Eignung für die Position zu unterstreichen.
✨Kenntnis der Governance-Frameworks
Da die Stelle Kenntnisse über Governance-Frameworks wie NIST CSF und ISO 27001 erfordert, solltest du dich gut darauf vorbereiten. Informiere dich über aktuelle Trends und Best Practices in diesen Bereichen, um im Interview kompetent darüber sprechen zu können.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Du könntest beispielsweise nach den aktuellen Herausforderungen im Bereich Lieferantenrisikomanagement oder nach der Unternehmenskultur fragen. So kannst du auch herausfinden, ob das Unternehmen gut zu dir passt.