Information Security Engineer (m/f/d)

Information Security Engineer (m/f/d)

Frankfurt am Main Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
N

Auf einen Blick

  • Aufgaben: Unterstütze die Informationssicherheit durch Governance und operative Sicherheitsdienste.
  • Unternehmen: Northern Data, ein führender Anbieter von HPC-Lösungen mit Fokus auf Nachhaltigkeit.
  • Vorteile: Flexibles Home Office, regelmäßige Wellness-Initiativen und ein unterstützendes Arbeitsumfeld.
  • Weitere Informationen: Wachstumsmöglichkeiten in einem dynamischen Team mit besten Partnern.
  • Warum dieser Job: Gestalte aktiv die Zukunft der HPC und arbeite an innovativen Projekten.
  • Qualifikationen: Bachelor in Informatik oder verwandtem Bereich und 5-7 Jahre Erfahrung in der Informationssicherheit.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Job Description The Information Security Engineer supports the Information Security function by delivering governance, and operational security services across the organization.

The role is responsible for maintaining the Information Security Management System (ISMS), coordinating security governance and documentation, supporting audit activities, managing security-related projects, and assisting with the implementation and operation of securit Ay controls and technologies.

The position works closely with Compliance, IT, Engineering, Legal, HR and business stakeholders to strengthen the organization’s overall security posture.

YOUR RESPONSIBILITIES

  • Maintain and support the continual improvement of the ISO/IEC 27001 Information Security Management System (ISMS).
  • Own the lifecycle of security policies, standards, procedures and guidelines, including drafting, review cycles, approvals and publication via Share Point and Confluence.
  • Administer Information Security documentation repositories, knowledge bases and workflow platforms (Share Point, Confluence, Jira), including version control, review schedules and follow-up on overdue actions.
  • Own and maintain Information Security registers, including the Asset Register, Risk Register, Exception Register and Action Tracker, ensuring data quality and timely updates.
  • Support enterprise information asset management and data classification, including governance of data loss prevention (DLP) and sensitivity labelling technologies.
  • Lead audit preparation, evidence collection and logistics for internal and external audits; track findings, observations and corrective actions through to closure.
  • Support Information Security risk assessments, treatment plans and periodic reviews across the business.
  • Prepare Information Security metrics, dashboards, KPIs and management reports.
  • Coordinate Information Security projects, tracking scope, milestones, risks, dependencies, actions and deliverables.
  • Partner closely with Compliance, Legal, IT, Engineering, HR and business stakeholders on governance matters.
  • Operational Security Support (Approx. 40%)
  • Support the implementation, configuration, administration and continuous improvement of Information Security technologies and platforms.
  • Support third-party security assessments, due diligence questionnaires and supplier assurance activities.
  • Support vulnerability remediation tracking, escalating overdue items and reporting on remediation progress.
  • Support security incident response activities, including documentation, coordination, evidence collection and post-incident improvement actions.
  • Support security awareness and communication initiatives.
  • Support security reporting, KPI tracking and management updates.
  • Provide coordination and administrative support to other Information Security team members.

YOUR QUALIFICATIONS

  • Bachelor’s degree in information security, Cyber Security, Computer Science or related discipline.
  • 5–7 years' experience in Information Security, GRC, Security Operations.
  • Solid understanding of ISMS and security governance frameworks (e. g. ISO/IEC 27001).
  • Experience with risk management methodologies and conducting information security risk assessments.
  • Familiarity with security compliance frameworks and regulatory requirements (e. g. NIS2, SOC 2, CIS Controls, GDPR).
  • Experience managing documentation, registers and workflows across enterprise collaboration platforms (e. g. Share Point, Confluence, Jira).
  • Experience with Data Loss Prevention (DLP), information protection, and data classification solutions.
  • Experience with data analysis, reporting, dashboard development and KPI measurement.
  • Experience working in cross-functional environments with Infrastructure, IT, Platform Engineering, Compliance and Legal teams.
  • Familiarity with Vulnerability management processes and vulnerability assessment tools.
  • Security testing methodologies and tools (e. g. vulnerability scanning, security validation, or penetration testing support).
  • Familiarity with Security monitoring, SIEM platforms, and incident detection concepts.
  • Familiarity with Endpoint Detection and Response (EDR) and endpoint security technologies.
  • Nice to have Basic Understanding of Identity and Access Management (IAM), authentication, and privileged access management concepts.
  • Basic understanding of networking, TCP/IP, DNS, routing, switching, and network security principles.
  • Basic understanding of web technologies and web application security concepts.
  • Basic Understanding of Cloud security concepts and shared responsibility models.
  • Scripting or automation fundamentals (e. g. Power Shell or Python) would be advantageous.

WHAT WE OFFER

With us, you will work towards the future of HPC: From new, sustainable building methods for data centers to cooling concepts to software solutions for accelerated compute.

Your approaches count: In official exchange formats or spontaneously at the coffee machine.

At Northern Data, it's the best idea that counts - not the hierarchy.

We’re looking forward to getting your inputs!

You make the difference in the company: Unlike in established corporations, at Northern Data you will really help shape things.

From implementing new departments, to optimizing processes and culture.

Best-in‑class partners: The best work with Northern Data.

This means a knowledge and time advantage from which your career and our customers benefit equally.

Green by heart: Sustainability is at the core of Northern Data.

With us, you actively work on the carbon neutrality of datacenters worldwide.

Beginning with our infrastructure and continuing with the solutions for our clients, we work towards a green future.

Home Office facts: Work with our international and virtual team flexible from home.

And of course, your hardware wishes will be fulfilled to make your ideas for next level HPC come true.

Your wellness matters: At Northern Data we have regular wellbeing initiatives that are designed to promote wellness, diversity, inclusion, and much more, ensuring a supportive and enriching environment for our global team.

Northern Data Group is a leading provider of full-stack AI and High-Performance Computing (HPC) solutions, leveraging a network of high-density, liquid-cooled, GPU-based technology to enable the world’s most innovative companies.

Together with our partners, we are passionate about the potential of HPC to drive both technological and societal transformation.

#J-18808-Ljbffr

Information Security Engineer (m/f/d) Arbeitgeber: Northern Data AG

Northern Data ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, aktiv an der Gestaltung einer nachhaltigen Zukunft im Bereich Hochleistungsrechnen (HPC) mitzuwirken. Mit einem flexiblen Home-Office-Modell, einem unterstützenden Arbeitsumfeld und regelmäßigen Wellness-Initiativen fördern wir nicht nur Ihre berufliche Entwicklung, sondern auch Ihr persönliches Wohlbefinden. Hier zählt Ihre Meinung: Bei uns haben Sie die Chance, Prozesse zu optimieren und innovative Ideen einzubringen, während Sie mit den besten Partnern der Branche zusammenarbeiten.

N

Kontaktdaten:

Northern Data AG Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Information Security Engineer (m/f/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Northern Data AG kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Northern Data AG zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Northern Data AG.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Engineer (m/f/d) mit Bravour zu bestehen

ISO/IEC 27001
Information Security Management System (ISMS)
Governance
Audit Preparation
Risk Management
Data Loss Prevention (DLP)
Documentation Management

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Northern Data AG vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Northern Data AG könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Northern Data AG sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Northern Data AG auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!