Auf einen Blick
- Aufgaben: Leite den globalen SCRM-Prozess und arbeite eng mit dem Risikomanagement-Team zusammen.
- Arbeitgeber: Liebherr-IT Services GmbH, ein international erfolgreiches Familienunternehmen.
- Mitarbeitervorteile: Attraktive Vergütung, flexible Arbeitszeiten und individuelle Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten.
- Gewünschte Qualifikationen: Bachelor/Master in Cybersecurity oder verwandtem Bereich und 7+ Jahre Erfahrung.
- Andere Informationen: Dynamisches Umfeld mit vielen Entwicklungschancen und einem starken Team.
Das voraussichtliche Gehalt liegt zwischen 72000 - 84000 € pro Jahr.
Bei Liebherr-IT Services GmbH schätzen wir die Entwicklung individueller und unternehmerischer Bedürfnisse und leben daher das Flex-Office: Wir arbeiten in einem hybriden Modell mit flexiblen Arbeitszeiten - sowohl vor Ort als auch mobil.
Ihre Verantwortlichkeiten:
- Governance und Programmplanung: Eigenverantwortliche Durchführung des globalen SCRM-Prozesses in enger Zusammenarbeit mit dem Risk Management Product Team. Entwicklung und Pflege des SCRM-Prozesses im Einklang mit den Geschäftsbedürfnissen, der Sicherheitsrisikobereitschaft und den Compliance-Verpflichtungen.
- Vertragliche Sicherheitsanforderungen: Definition standardisierter Cybersecurity-Anforderungen für Verträge und Zusammenarbeit mit der Rechtsabteilung und dem Einkauf, um deren Übernahme für Hochrisiko-Lieferanten sicherzustellen. Überprüfung und Genehmigung von Ausnahmen zu standardisierten Sicherheitsklauseln basierend auf risikobasierten Begründungen.
- Lieferantenrisikoklassifizierung und -einstufung: Implementierung eines Rahmens zur Risikoeinstufung und -klassifizierung von Lieferanten basierend auf Kritikalität, Datenzugriff, regulatorischer Exposition und inhärentem Risiko. Sicherstellung einer konsistenten Anwendung des Einstufungsmodells und Durchführung regelmäßiger Überprüfungen zur Anpassung an Veränderungen in der Bedrohungslandschaft.
- Lieferantenbewertungen und Sicherheitsgarantien: Überwachung der Planung, des Umfangs und der Durchführung von Sicherheitsbewertungen von Lieferanten, einschließlich Onboarding und wiederkehrenden Überprüfungen. Verwaltung externer Bewertungsanbieter und Sicherstellung zeitgerechter, qualitativ hochwertiger Ergebnisse. Verfolgung von Abhilfemaßnahmen für nicht konforme Lieferanten und Eskalation ungelöster Risiken.
- Betriebliche Aufsicht: Pflege eines zentralen Inventars von Lieferanten mit Risikoklassifizierung, Risikoposition und Bewertungsstatus. Überwachung und Sicherstellung der Einhaltung von SLAs durch verwaltete Dienstleister, die Risikobewertungen und Audits durchführen. Zentraler Ansprechpartner für Geschäftsbereiche, Rechtsabteilung, Einkauf und Compliance in Bezug auf Lieferantenrisiken.
- Kontinuierliche Verbesserung und Berichterstattung: Analyse von Trends und Ergebnissen aus Lieferantenbewertungen zur Förderung von Serviceverbesserungen und Effizienz. Berichterstattung über wichtige Risikoindikatoren und Kennzahlen sowie Unterstützung interner oder externer Audits im Zusammenhang mit Drittrisiken. Unterstützung der regulatorischen Berichtspflichten im Zusammenhang mit der Sicherheit von Lieferanten.
Ihre Qualifikationen:
- Abschluss (Bachelor/Master) in Cybersecurity, Informatik oder einem verwandten Bereich.
- 7+ Jahre Berufserfahrung in der Informationssicherheit, IT-Sicherheit oder verwandten Rollen.
- 5+ Jahre Berufserfahrung in mittelgroßen bis großen Organisationen in der Lieferanten-/Drittanbieter-Risikomanagement.
- Zertifizierungen wie CISSP, CISM, CRISC sind von Vorteil.
- Starkes Wissen über Governance-Rahmenwerke im Zusammenhang mit dem Risikomanagement in der Lieferkette (NIST CSF, SP800-161, ISO 27001) sowie Vertrautheit mit VS-NfD und NIST SP 800-171 Anforderungen.
- Nachgewiesene Erfahrung in der Verwaltung externer Bewertungsanbieter.
- Nachgewiesene Fähigkeit, Stakeholder in komplexen Umgebungen über IT, OT, Engineering und Führungsebene hinweg zu managen.
- Sehr wünschenswert: Erfahrung im Produktmanagement und in der Servicebereitstellung unter Verwendung von SAFe (Scaled Agile Framework) oder ähnlichen agilen Methoden.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten in Englisch und Deutsch sind von Vorteil.
Ihr Nutzen:
- Attraktive Vergütung und soziale Leistungen.
- Flexibles und hybrides Arbeiten.
- Freiheit für kreatives Arbeiten.
- Betriebliche Altersvorsorge.
- Krisensicherer Arbeitsplatz.
- Individuelle Entwicklungs- und Weiterbildungsmöglichkeiten.
- Mitarbeitervorteile & Rabatte.
- Fahrradleasing über Gehaltsumwandlung.
- Gesunde & regionale Verpflegung in der Betriebsrestaurant.
- Betriebliches Gesundheitsmanagement.
- EGYM Wellpass.
Bitte nutzen Sie ausschließlich die Online-Bewerbungsoption. Haben wir Ihr Interesse geweckt? Dann freuen wir uns über Ihre Online-Bewerbung. Bei Fragen kontaktieren Sie bitte Verena Maucher.
Das Unternehmen: Die Liebherr-IT Services GmbH mit Sitz in Oberopfingen bei Kirchdorf an der Iller erarbeitet IT-Lösungen für die gesamte Firmengruppe, koordiniert die standortübergreifenden IT-Anwendungen und berät die Gesellschaften der gesamten Firmengruppe in IT-Fragen.
Supply Chain Risk Management Product Owner (m/f/x) (Memmingen) Arbeitgeber: Liebherr-IT Services GmbH
Kontaktperson:
Liebherr-IT Services GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Supply Chain Risk Management Product Owner (m/f/x) (Memmingen)
✨Tipp Nummer 1
Nutze dein Netzwerk! Sprich mit Freunden, ehemaligen Kollegen oder Bekannten, die in der Branche arbeiten. Oft erfährt man von offenen Stellen, bevor sie offiziell ausgeschrieben werden.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und Szenarien durchgehst. Übe deine Antworten laut, um sicherer zu werden und deinen persönlichen Stil zu finden.
✨Tipp Nummer 3
Zeige deine Leidenschaft für das Unternehmen und die Position. Informiere dich über Liebherr-IT Services GmbH und bringe spezifische Beispiele, wie du zur Weiterentwicklung des SCRM-Prozesses beitragen kannst.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! Das zeigt dein Interesse und du hast die besten Chancen, im Auswahlprozess wahrgenommen zu werden. Lass uns gemeinsam den nächsten Schritt gehen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Supply Chain Risk Management Product Owner (m/f/x) (Memmingen)
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Position als Supply Chain Risk Management Product Owner interessierst. Das macht deine Bewerbung einzigartig.
Betone deine Erfahrungen: Hebe deine relevanten Erfahrungen im Bereich Informationssicherheit und Risikomanagement hervor. Zeige uns, wie deine bisherigen Tätigkeiten dich auf diese Rolle vorbereitet haben. Wir wollen sehen, dass du die nötigen Skills mitbringst!
Sei klar und präzise: Vermeide es, um den heißen Brei herumzureden. Sei direkt und klar in deiner Kommunikation. Wir schätzen prägnante Informationen, die uns schnell zeigen, dass du der richtige Kandidat bist.
Bewirb dich online!: Vergiss nicht, dich über unsere Website zu bewerben! Das macht den Prozess für uns einfacher und schneller. Wir freuen uns darauf, deine Bewerbung zu sehen und mehr über dich zu erfahren!
Wie du dich auf ein Vorstellungsgespräch bei Liebherr-IT Services GmbH vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle als Supply Chain Risk Management Product Owner vertraut. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in der Risikomanagement- und Sicherheitsbewertung zeigen. Zeige, wie du Herausforderungen gemeistert hast und welche Ergebnisse du erzielt hast. Das macht deine Antworten greifbarer und überzeugender.
✨Kenntnis der Governance-Frameworks
Da die Stelle Kenntnisse über Governance-Frameworks wie NIST CSF und ISO 27001 erfordert, solltest du dich gut darauf vorbereiten. Sei bereit, Fragen zu diesen Standards zu beantworten und erkläre, wie du sie in der Vergangenheit angewendet hast. Das zeigt dein Fachwissen und deine Eignung für die Rolle.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und am Unternehmen. Du könntest nach den aktuellen Herausforderungen im Bereich Lieferantenrisikomanagement oder nach den nächsten Schritten im Auswahlprozess fragen. So hinterlässt du einen positiven Eindruck.