Information Security Assurance Expert (all genders)

Information Security Assurance Expert (all genders)

Düsseldorf Vollzeit 60000 - 80000 € / Jahr (geschätzt) Hybrid
M

Auf einen Blick

  • Aufgaben: Plane und führe Sicherheitsprüfungen durch, um die Effektivität von Sicherheitskontrollen zu bewerten.
  • Unternehmen: METRO ist ein globaler Lebensmittelgroßhändler mit einer vielfältigen und engagierten Belegschaft.
  • Vorteile: Flexible Arbeitszeiten, 30 Urlaubstage, Gesundheitsangebote und Rabatte.
  • Weitere Informationen: Kostenlose Fitnessangebote, vergünstigte Mahlzeiten und Unterstützung für Familien.
  • Warum dieser Job: Gestalte die Informationssicherheit in einem dynamischen, multinationalen Umfeld mit.
  • Qualifikationen: Masterabschluss in Informationssicherheit und mindestens 3 Jahre Erfahrung in der Cybersicherheit.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Wir sind Großhandel. Wir sind Cyber-Sicherheit. Wir sind der Ort, an dem Menschen und Chancen aufeinandertreffen. Bei METRO sind wir mehr als ein globaler Lebensmittelgroßhändler. Wir sind #OneMETRO: ein diverses Team von über 84.000 Kollegen in 34 Ländern, vereint durch eine Mission: unseren 15 Millionen Kunden zu ermöglichen, bedeutungsvolle Momente in der Gastronomie und im unabhängigen Handel zu schaffen. Wir gestalten das M mit Leidenschaft, Engagement und Wachstumsdenken. Das bedeutet Verantwortung zu übernehmen, unser Unternehmen zu Ihrem Unternehmen zu machen und gemeinsam ein Geschäft zu schaffen, das seinen Wurzeln treu bleibt, aber immer nach neuen Lösungen sucht.

Zweck der Rolle

Planen, Durchführen und Unterstützen unabhängiger Informationssicherheitsprüfungen in der METRO AG und ihren Betriebseinheiten. Die Rolle bietet eine strukturierte, urteilsgestützte Bewertung der Effektivität, Reife und Ausrichtung von Sicherheitskontrollen im Hinblick auf interne Richtlinien, regulatorische Anforderungen und anerkannte Rahmenwerke - um informierte Risikobewertungen und kontinuierliche Verbesserungen der Sicherheitslage der Organisation zu ermöglichen.

Hauptverantwortlichkeiten

  • Planen und Durchführen von Prüfungen zur Informationssicherheit, einschließlich der Bewertung des Designs und der Effektivität von Kontrollen, thematischen Überprüfungen und gezielten Bewertungen in IT- und OT-Umgebungen.
  • Bewerten der Designangemessenheit und operativen Effektivität von Sicherheitskontrollen basierend auf Rahmenwerken wie ISO/IEC 27001, ISO/IEC 42001, dem NIST Cybersecurity Framework und dem NIST AI Risk Management Framework.
  • Identifizieren und Dokumentieren von Kontrolllücken, Nichtkonformitäten und Risikobelastungen mit verhältnismäßigen, umsetzbaren Empfehlungen.
  • Bereitstellen von Fachunterstützung für interne und externe Prüfungsfunktionen nach Bedarf.
  • Zusammenarbeiten mit Risiko-, Compliance- und IT-Teams, um die Behebung identifizierter Kontrolllücken zu verfolgen und eine fristgerechte Schließung sicherzustellen.
  • Vorbereiten klarer, prägnanter und gut belegter Prüfungsberichte und Empfehlungen für leitende Stakeholder.
  • Beratung von Einheiten und Abteilungen bei der Vorbereitung auf Prüfungen und beim Aufbau der Kontrollreife.
  • Unterstützen der kontinuierlichen Verbesserung des IS-Prüfungsprogramms, einschließlich Methodik, Werkzeugen und Automatisierung.

Qualifikationen

  • Master-Abschluss in Informationssicherheit, Informatik oder einem verwandten Bereich.
  • Mindestens 3 Jahre Erfahrung in der Cybersicherheitsprüfung, Kontrollevaluation oder Informationssicherheitsgovernance.
  • Berufliche Zertifizierungen bevorzugt (z.B. CISA, CRISC, ISO 27001 / 42001 Lead Auditor, ISO 27001 / 42001 Lead Implementer, CISSP).
  • Solides Verständnis von Cybersicherheitskontrollen, Governance-Rahmenwerken sowie Prüfungs- und Bewertungsmethodologien.
  • Vertrautheit mit regulatorischen und Compliance-Anforderungen (z.B. ISO/IEC 27001, NIS 2, GDPR, EU AI Act).
  • Starke Kommunikations- und Berichtsfähigkeiten, mit der Fähigkeit, technische Probleme nicht-technischen Stakeholdern zu erklären.
  • Erfahrung in komplexen, multinationalen Umgebungen ist von Vorteil.
  • Fließendes Englisch erforderlich; zusätzliche Sprachen sind von Vorteil.

Zusätzliche Informationen

  • Work-Life-Balance: Flexible Arbeitszeiten in Absprache mit Ihrem Vorgesetzten, 30 Tage Urlaub.
  • Schulung: Ein umfassendes Schulungsangebot über unser eigenes Schulungszentrum oder extern.
  • Wohlbefinden: Gesundheitstage mit vielen Gesundheitschecks und Informationen über Ihr Wohlbefinden, betriebliche medizinische Versorgung einschließlich einer Reihe von Präventionsdiensten, wie Grippeschutzimpfungen, OTHEB-Mitarbeiterhilfeprogramm.
  • Spannendes Leben auf dem Campus: Kostenloses Fitnessstudio und Sportkurse, Rioba-Kaffeebar, Kantine mit vergünstigten Mahlzeiten für Mitarbeiter, viele Campusveranstaltungen.
  • Rabatte: vergünstigtes Jobticket sowie Rabatte in unseren Großhandelsgeschäften und bei vielen Partnerunternehmen.
  • Komfort: Gute Verkehrsanbindungen, kostenlose Parkplätze, JobBike.
  • Betriebliche Altersvorsorge: Sie erhalten einen Beitrag zu Ihrer betrieblichen Altersvorsorge.
  • Familienfreundlich: Drei Kindertagesstätten für Kinder auf dem Campus, Unterstützung von Ferienlagern für Kinder von Mitarbeitern.

Information Security Assurance Expert (all genders) Arbeitgeber: METRO/MAKRO

Die METRO Deutschland GmbH ist ein hervorragender Arbeitgeber, der seinen Mitarbeitenden nicht nur faire Arbeitsbedingungen und 30 Tage Urlaub bietet, sondern auch eine wertschätzende Unternehmenskultur fördert. Mit attraktiven Entwicklungsmöglichkeiten, regelmäßigen Feedbackgesprächen und einem modernen Arbeitsumfeld unterstützt das Unternehmen seine Mitarbeitenden dabei, ihre Fähigkeiten zu entfalten und Karrierechancen zu nutzen. Zudem profitieren die Mitarbeitenden von zahlreichen Vergünstigungen und einem starken Teamgeist, der den Erfolg von METRO maßgeblich mitgestaltet.

M

Kontaktdaten:

METRO/MAKRO Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Assurance Expert (all genders) mit Bravour zu bestehen

Information Security Assurance
Cybersecurity Controls
Control Assessment
ISO/IEC 27001
NIST Cybersecurity Framework
Risk Management
Compliance Requirements