Auf einen Blick
- Aufgaben: Leite den globalen SCRM-Prozess und arbeite eng mit dem Risikomanagement-Team zusammen.
- Arbeitgeber: Liebherr-IT Services GmbH, ein international erfolgreiches Familienunternehmen.
- Mitarbeitervorteile: Attraktive Vergütung, flexible Arbeitszeiten und individuelle Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Sicherheit in der Lieferkette und mache einen echten Unterschied.
- Gewünschte Qualifikationen: Bachelor/Master in Cybersecurity oder verwandten Bereichen, 7+ Jahre Erfahrung in der Informationssicherheit.
- Andere Informationen: Dynamisches Umfeld mit vielen Entwicklungschancen und einem starken Team.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
Bei Liebherr-IT Services GmbH schätzen wir die Entwicklung individueller und unternehmerischer Bedürfnisse und leben daher das Flex-Office: Wir arbeiten in einem hybriden Modell mit flexiblen Arbeitszeiten - sowohl vor Ort als auch mobil.
Ihre Verantwortlichkeiten:
- Governance und Programmplanung: Eigenverantwortliche Durchführung des globalen SCRM-Prozesses in enger Zusammenarbeit mit dem Risk Management Product Team. Entwicklung und Pflege des SCRM-Prozesses im Einklang mit den geschäftlichen Anforderungen, der Sicherheitsrisikobereitschaft und den Compliance-Verpflichtungen.
- Vertragliche Sicherheitsanforderungen: Definition standardisierter Cybersecurity-Anforderungen für Verträge und Zusammenarbeit mit der Rechtsabteilung und dem Einkauf zur Sicherstellung ihrer Annahme bei Hochrisiko-Lieferanten. Überprüfung und Genehmigung von Ausnahmen zu standardisierten Sicherheitsklauseln basierend auf risikobasierten Begründungen.
- Lieferantenrisikoklassifizierung und -einstufung: Implementierung eines Rahmens zur Risikoeinstufung und -klassifizierung von Lieferanten basierend auf Kritikalität, Datenzugriff, regulatorischer Exposition und inhärentem Risiko. Sicherstellung einer konsistenten Anwendung des Einstufungsmodells und Durchführung regelmäßiger Überprüfungen zur Anpassung an Veränderungen in der Bedrohungslandschaft.
- Lieferantenbewertungen und Sicherheitsgarantien: Überwachung der Planung, des Umfangs und der Durchführung von Sicherheitsbewertungen von Lieferanten, einschließlich Onboarding und wiederkehrenden Überprüfungen. Verwaltung externer Bewertungsanbieter und Sicherstellung zeitgerechter, qualitativ hochwertiger Ergebnisse. Verfolgung von Abhilfemaßnahmen für nicht konforme Lieferanten und Eskalation ungelöster Risiken.
- Betriebliche Aufsicht: Pflege eines zentralen Inventars von Lieferanten mit Risikoklassifizierung, Risikoposition und Bewertungsstatus. Überwachung und Sicherstellung der Einhaltung von SLAs durch verwaltete Dienstleister, die Risikobewertungen und Audits durchführen. Zentraler Ansprechpartner für Geschäftsbereiche, Rechtsabteilung, Einkauf und Compliance in Bezug auf Lieferantenrisiken.
- Kontinuierliche Verbesserung und Berichterstattung: Analyse von Trends und Ergebnissen aus Lieferantenbewertungen zur Förderung von Serviceverbesserungen und Effizienz. Berichterstattung über wichtige Risikoindikatoren und Kennzahlen sowie Unterstützung interner oder externer Audits im Zusammenhang mit Drittrisiken. Unterstützung der regulatorischen Berichtspflichten im Zusammenhang mit der Sicherheit von Lieferanten.
Ihre Qualifikationen:
- 7+ Jahre Berufserfahrung in der Informationssicherheit, IT-Sicherheit oder verwandten Rollen.
- 5+ Jahre Berufserfahrung in mittelgroßen bis großen Organisationen in der Lieferanten-/Drittanbieter-Risikomanagement.
- Zertifizierungen wie CISSP, CISM, CRISC sind von Vorteil.
- Starkes Wissen über Governance-Rahmenwerke im Zusammenhang mit dem Risikomanagement in der Lieferkette (NIST CSF, SP800-161, ISO 27001) sowie Vertrautheit mit VS-NfD und NIST SP 800-171-Anforderungen.
- Nachgewiesene Erfahrung in der Verwaltung externer Bewertungsanbieter.
- Nachgewiesene Fähigkeit, Stakeholder in komplexen Umgebungen über IT, OT, Engineering und Führungsebene zu managen.
- Sehr wünschenswert: Erfahrung im Produktmanagement und in der Servicebereitstellung unter Verwendung von SAFe (Scaled Agile Framework) oder ähnlichen agilen Methoden.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten in Englisch und Deutsch sind von Vorteil.
Ihr Nutzen:
- Attraktive Vergütung und Sozialleistungen
- Flexible und hybride Arbeitsweise
- Freiheit für kreatives Arbeiten
- Betriebliche Altersvorsorge
- Krisensicherer Arbeitsplatz
- Individuelle Entwicklungs- und Weiterbildungsmöglichkeiten
- Mitarbeitervorteile & Rabatte
- Fahrradleasing über Gehaltsumwandlung
- Gesunde & regionale Verpflegung in der Betriebsrestaurant
- Betriebliches Gesundheitsmanagement
Haben wir Ihr Interesse geweckt? Dann freuen wir uns über Ihre Online-Bewerbung. Bei Fragen kontaktieren Sie bitte Verena Maucher.
Supply Chain Risk Management Product Owner (m/f/x) Arbeitgeber: Liebherr-IT Services GmbH
Kontaktperson:
Liebherr-IT Services GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Supply Chain Risk Management Product Owner (m/f/x)
✨Tipp Nummer 1
Mach dir ein starkes Netzwerk! Nutze Plattformen wie LinkedIn, um Kontakte zu knüpfen und dich mit Leuten aus der Branche zu vernetzen. Oft sind es persönliche Empfehlungen, die den Unterschied machen.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und Szenarien durchgehst. Überlege dir konkrete Beispiele aus deiner bisherigen Erfahrung, die deine Fähigkeiten im Bereich Risikomanagement unter Beweis stellen.
✨Tipp Nummer 3
Zeige deine Leidenschaft für das Thema! Sprich über aktuelle Trends in der Cybersecurity und wie du diese in deine Arbeit integrieren würdest. Das zeigt, dass du nicht nur die Anforderungen erfüllst, sondern auch proaktiv bist.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Und vergiss nicht, deine Bewerbung individuell auf die Stelle zuzuschneiden, um zu zeigen, dass du wirklich interessiert bist.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Supply Chain Risk Management Product Owner (m/f/x)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wenn wir deine Bewerbung lesen, wollen wir dich kennenlernen! Zeig uns, wer du bist und was dich motiviert. Lass deine Persönlichkeit durchscheinen, damit wir sehen, dass du die richtige Person für unser Team bist.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles sorgfältig zu überprüfen, bevor du es abschickst.
Mach es relevant!: Beziehe dich in deinem Anschreiben direkt auf die Anforderungen der Stelle. Erkläre, wie deine Erfahrungen und Fähigkeiten zu den Aufgaben passen, die wir suchen. So zeigst du uns, dass du die richtige Wahl für die Position bist.
Bewirb dich online!: Wir freuen uns, wenn du dich über unsere Website bewirbst. Das macht den Prozess für uns einfacher und schneller. Also, klick einfach auf den Bewerbungsbutton und leg los – wir können es kaum erwarten, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei Liebherr-IT Services GmbH vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle als Supply Chain Risk Management Product Owner vertraut. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in der Risikomanagement- und Sicherheitsbewertung zeigen. Sei bereit, diese Beispiele zu erläutern und zu erklären, wie du Herausforderungen gemeistert hast, um deine Eignung für die Position zu unterstreichen.
✨Kenntnis der Governance-Frameworks
Da die Stelle Kenntnisse über Governance-Frameworks wie NIST CSF und ISO 27001 erfordert, solltest du dich gut darauf vorbereiten. Informiere dich über aktuelle Trends und Best Practices in diesen Bereichen, um im Interview kompetent darüber sprechen zu können.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage beispielsweise nach den aktuellen Herausforderungen im Bereich Lieferantenrisikomanagement oder wie das Team zusammenarbeitet, um Sicherheitsanforderungen zu erfüllen.