Auf einen Blick
- Aufgaben: Unterstütze die ISO 27001-Zertifizierung und führe interne sowie externe IT-Audits durch.
- Arbeitgeber: Werde Teil von Unite, der führenden europäischen B2B-Plattform mit innovativer Kultur.
- Mitarbeitervorteile: Flexible Arbeitsorte, kreative Freiheit und persönliche Weiterentwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte unser ISMS mit und mache einen echten Unterschied in der Informationssicherheit.
- Gewünschte Qualifikationen: Erfahrung in Informationssicherheit, Risikomanagement oder Compliance ist ein Plus.
- Andere Informationen: Agiles Team mit flachen Hierarchien und einer starken Work-Life-Balance.
Das voraussichtliche Gehalt liegt zwischen 36000 - 60000 € pro Jahr.
Werde Teil der führenden europäischen B2B-Plattform als Du hast Erfahrung in Informationssicherheit, Risikomanagement oder Compliance und willst uns dabei helfen, unsere erste ISO 27001-Zertifizierung zu erreichen? Als GRC Engineer (gn) bist du bei uns genau richtig! Du arbeitest gerne in einem freundlichen, internationalen Team? Dann bewirb dich jetzt!
Das ist dein Job:
- Audit-Exzellenz: Du unterstützt aktiv die Vorbereitung und Durchführung der ISO 27001-Zertifizierung sowie interne und externe IT-Audits und stellst sicher, dass Nachweise, Kontrollen und Dokumentationen auditbereit sind.
- Verantwortung übernehmen: Du bist für bestimmte Teile des ISMS verantwortlich, definierst Kontrollen, Dokumentationen und Prozesse und trägst zur kontinuierlichen Verbesserung bei.
- Setze Maßstäbe: Du unterstützt die Erstellung und Pflege von Richtlinien wie der Acceptable Use Policy und hilfst bei deren Umsetzung mit IT-, Plattform- und Unternehmensteams.
- Stärke die Resilienz: Du trägst zu Risikobewertungen und Business-Impact-Analysen bei und pflegst und verbesserst IT-Notfall- und Wiederherstellungspläne.
- Mache Sicherheit zur Aufgabe aller: Du unterstützt Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme, Schwachstellentests, Zertifizierungen wie Cyber Essentials Plus und Sicherheitsüberprüfungen von Lieferanten und koordinierst Maßnahmen mit den Stakeholdern.
- Schütz unsere Systemlandschaft: Du nimmst an Informationssicherheitsbewertungen von Dritten, Lieferanten und Projekten teil und bewertest dabei Sicherheits- und Compliance-Aspekte.
- Schaffe Transparenz aus Daten: Du erstellst Berichte, Kennzahlen und Dashboards zum Risiko- und Compliance-Status, um Audits, Entscheidungen und Transparenz zu unterstützen.
Das bringst du mit:
- Sicherheit mit Hands-on-Mentalität: Du hast praktische Erfahrung in den Bereichen Informationssicherheit, IT-Risiken oder Compliance in einem Unternehmensumfeld.
- Fit für jeden Audit: Du hast Erfahrung mit oder Kenntnisse über ISO 27001, ISMS-Prozessen oder der Vorbereitung von Audits.
- TIT-Verständnis als Basis: Du verfügst über grundlegende Kenntnisse technischer IT-Umgebungen (z. B. Cloud, Infrastruktur, Identität und Zugriff, Plattformen, Softwareentwicklung).
- Funktionsübergreifende Koordination: Du hast Erfahrung im Projektmanagement und in der Koordination verschiedener IT-Themen.
- Zuverlässiger Teamplayer: Du arbeitest strukturiert und zuverlässig und kooperierst effektiv mit technischen Teams, Geschäftsinteressenten und Auditoren.
- Framework-Kenntnisse: Du bist mit Frameworks wie NIST, SOC 2 oder DSGVO vertraut.
- Sprache: Du sprichst fließend Deutsch und Englisch.
Das erwartet dich bei uns:
- Freu dich auf unsere Unite-Kultur: Viel kreative Freiheit in einem motivierenden Umfeld, in dem unsere Mitarbeitenden gemeinsam mit modernster Technologie die führende B2B-Plattform weiterentwickeln.
- Werde Teil unseres agilen Arbeitsstils: Wir sind ein agiles Softwareunternehmen mit flachen Hierarchien, offener Kommunikation und einer transparenten, fairen Unternehmenskultur.
- Wir denken langfristig: Ein familienfreundliches Umfeld mit einer gesunden Work-Life-Balance, die wir als unverzichtbare Grundlage für deine tägliche Motivation betrachten.
- Gestalte von Anfang an: Du hast die Möglichkeit, unser ISMS von Grund auf mitzugestalten, während wir auf unsere erste ISO 27001-Zertifizierung hinarbeiten.
- Teamwork: Unser Team arbeitet remote in ganz Europa, mit der Option, unsere Büros in Leipzig, Köthen oder München zu nutzen.
- Wir bieten einen flexiblen Arbeitsort: Du hast die Möglichkeit, mobil zu arbeiten oder an einem unserer Standorte in Leipzig, Köthen oder München.
- Persönliche Weiterentwicklung: Wir ermutigen dich, 10 % deiner Arbeitszeit in deine persönliche Weiterentwicklung zu investieren, und unterstützen dich dabei aktiv.
Das sind wir:
Wir bei Unite vernetzen die Wirtschaft für nachhaltiges Business. Unsere E-Procurement-Plattform mit dem integrierten Marktplatz ermöglicht eine einfache Beschaffung für Unternehmen und den öffentlichen Sektor. Die Unite Plattform bringt Einkäufer und Anbieter zu beidseitigem Nutzen zusammen und fördert fairen Wettbewerb sowie vertrauensvolle Partnerschaften. Mit ihrer skalierbaren Infrastruktur unterstützt sie solide Geschäftsbeziehungen, stabile Prozesse und robuste Lieferketten. Wir transformieren so den Einkauf für Unternehmen und den öffentlichen Sektor, stärken die regionale Wirtschaft und schaffen Mehrwert, der allen zugutekommt. Im Jahr 2022 wurden wir als erstes Plattformunternehmen durch die Fair Tax Foundation für unser verantwortungsvolles Steuerverhalten akkreditiert. Willst du ein Teil davon sein?
Unser Unternehmen wurde im Jahr 2000 als Mercateo gegründet und hat seinen Hauptsitz in Leipzig. Unite ist in 12 europäischen Ländern aktiv. Mehr als 700 Menschen arbeiten für Unite - an den Bürostandorten und remote. Im Jahr 2024 erzielten wir einen Umsatz von 448,7 Millionen Euro. Mehr Informationen gibt es unter unite.eu.
Kontakt zu uns: Leonie Förster, HR Coordinator | Human Resources, Grimmaischer Steinweg 8, 04103 Leipzig, Germany.
Governance, Risk and Compliance Engineer (gn) Arbeitgeber: Mercateo AG
Kontaktperson:
Mercateo AG HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Governance, Risk and Compliance Engineer (gn)
✨Tipp Nummer 1
Sei proaktiv! Wenn du dich für die Stelle als GRC Engineer interessierst, zögere nicht, direkt mit uns in Kontakt zu treten. Zeig uns, dass du bereit bist, Verantwortung zu übernehmen und aktiv zur ISO 27001-Zertifizierung beizutragen.
✨Tipp Nummer 2
Nutze dein Netzwerk! Sprich mit Leuten, die bereits in der Branche arbeiten oder bei uns sind. Empfehlungen können dir einen echten Vorteil verschaffen und zeigen, dass du gut vernetzt bist.
✨Tipp Nummer 3
Bereite dich auf das Vorstellungsgespräch vor! Informiere dich über unsere Unternehmenskultur und die spezifischen Herausforderungen im Bereich Informationssicherheit. So kannst du gezielt zeigen, wie du unser Team unterstützen kannst.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! Das macht es uns einfacher, deine Bewerbung zu finden und zu bearbeiten. Außerdem hast du die Möglichkeit, dich über aktuelle Projekte und Entwicklungen bei uns zu informieren.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Governance, Risk and Compliance Engineer (gn)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Lass deine Persönlichkeit in deiner Bewerbung durchscheinen und erzähl uns, warum du die perfekte Ergänzung für unser Team bist.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!
Beziehe dich auf die Stellenbeschreibung!: Nutze die Gelegenheit, um zu zeigen, wie deine Erfahrungen und Fähigkeiten zu den Anforderungen der Stelle passen. Verlinke deine bisherigen Erfolge mit den Aufgaben, die du bei uns übernehmen würdest.
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir sie schnell bearbeiten können.
Wie du dich auf ein Vorstellungsgespräch bei Mercateo AG vorbereitest
✨Verstehe die ISO 27001
Mach dich mit den Anforderungen und Prozessen der ISO 27001 vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch praktische Beispiele aus deiner bisherigen Erfahrung einbringen kannst.
✨Bereite konkrete Beispiele vor
Überlege dir spezifische Situationen aus deinem Berufsleben, in denen du erfolgreich Risiken gemanagt oder Compliance-Prozesse implementiert hast. Diese Geschichten helfen dir, deine Fähigkeiten greifbar zu machen und zeigen, dass du die richtige Person für den Job bist.
✨Zeige Teamgeist
Da die Rolle viel Zusammenarbeit erfordert, sei bereit, über deine Erfahrungen in der Teamarbeit zu sprechen. Betone, wie du mit verschiedenen Stakeholdern kommuniziert und koordiniert hast, um gemeinsame Ziele zu erreichen.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und am Unternehmen. Frage nach den Herausforderungen, die das Team aktuell hat, oder wie die Unternehmenskultur aussieht.