IT Compliance & Information Security Manager (m/f/d)

IT Compliance & Information Security Manager (m/f/d)

Stuttgart Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
Onventis GmbH

Auf einen Blick

  • Aufgaben: Manage and develop the ISMS based on ISO/IEC 27001 and coordinate audits.
  • Unternehmen: Onventis has over 25 years of experience in Source-to-Pay Intelligence for mid-sized enterprises.
  • Vorteile: Enjoy a hybrid work model, free parking, and Urban Sports membership.
  • Weitere Informationen: Position available in a performance-focused culture with structured onboarding.
  • Warum dieser Job: Play a key role in ensuring compliance and operational resilience in a modern SaaS environment.
  • Qualifikationen: Several years of experience in IT compliance and knowledge of ISO/IEC 27001 and DORA.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Jede großartige Karriere beginnt irgendwo, und diese beginnt hier. Wir sind ein Team, das an große Ideen, mutige Schritte und die Menschen dahinter glaubt. Dies ist der Ort, an dem Sie Teil von etwas Aufregendem sein könnten!

Onventis ist die europäische Source-to-Pay Intelligence. Seit mehr als 25 Jahren unterstützt Onventis mittelständische Unternehmen an sechs Standorten dabei, ihre Beschaffungs- und Finanzprozesse souveräner zu gestalten. Durch das modulare SaaS-Produktportfolio verbindet Onventis einen End-to-End-Source-to-Pay-Prozess mit einem europäischen Betriebsmodell in einer geschützten Datenumgebung.

In dieser Rolle spielen Sie eine Schlüsselrolle bei der Gewährleistung von Vertrauen, Compliance und operativer Resilienz in unserer Organisation. Sie stellen sicher, dass das Unternehmen systematisch seine internen und externen Anforderungen an Informationssicherheit, IT-Compliance und regulatorische Resilienz erfüllt. Dabei entwickeln Sie das ISMS weiter, koordinieren Dokumentationen und Audits und übersetzen Anforderungen aus ISO 27001, NIS2, DORA, SOC/Audit-Anforderungen wie ISAE 3402 und relevanten KI-Governance-Richtlinien in praktische Prozesse für ein modernes SaaS-Geschäftsmodell.

Als unser IT Compliance & Information Security Manager (m/w/d) sind Sie verantwortlich für die Verwaltung und kontinuierliche Weiterentwicklung unseres Informationssicherheitsmanagementsystems (ISMS) und dessen Erweiterung zu einem integrierten Managementrahmen, der regulatorische, rechtliche und kundenbezogene Anforderungen erfüllt.

Sie werden:

  • Das Informationssicherheitsmanagementsystem (ISMS) basierend auf ISO/IEC 27001 betreiben und weiterentwickeln sowie robuste Richtlinien, Standards, Kontrollen und Nachweise sicherstellen.
  • Neue regulatorische Anforderungen analysieren und in konkrete Maßnahmen, Roadmaps und interne Kontrollmechanismen übersetzen, insbesondere im Kontext von NIS2, DORA, Datenschutz, IT-Governance und KI-bezogenen Anforderungen.
  • Interne und externe Audits, Zertifizierungen und Kundenbewertungen koordinieren, unterstützende Dokumentationen vorbereiten und als primärer Ansprechpartner für Auditoren, Kunden, Geschäftsbereiche und das Management fungieren.
  • Risikoanalysen durchführen, Kontrolllücken bewerten und Maßnahmen bis zur nachhaltigen Umsetzung in Zusammenarbeit mit Engineering, Cloud Operations, Recht, Datenschutz und Produktteams nachverfolgen.
  • Das IT-bezogene interne Kontrollsystem pflegen und verbessern, einschließlich Dokumentation, Wirksamkeitsprüfungen, Ausnahmebehandlung und Managementberichterstattung.
  • Dienstleister, Cloud-Anbieter und sicherheitsrelevante Lösungen hinsichtlich Compliance-, Risiko- und Sicherheitsanforderungen über ihren gesamten Lebenszyklus bewerten.
  • Bewusstseins-, Schulungs- und Kommunikationsinitiativen planen und koordinieren, um sicherzustellen, dass regulatorische und sicherheitsrelevante Anforderungen effektiv im Unternehmen verankert sind.
  • Die strukturierte Klassifizierung von KI-Anwendungsfällen und KI-Systemen im Unternehmen unterstützen und sicherstellen, dass Nutzungs-, Dokumentations-, Kontroll- und Überwachungspflichten gemäß dem EU-KI-Gesetz angemessen adressiert werden.

Wir suchen jemanden, der Folgendes mitbringt:

  • Mehrjährige Berufserfahrung in Informationssicherheit, IT-Compliance, IT-Risikomanagement, IT-Audit oder GRC in einem technologiegetriebenen Umfeld.
  • Praktische Erfahrung mit ISMS gemäß ISO/IEC 27001 sowie ein gutes Verständnis regulatorischer Anforderungen wie DORA, NIS2, GDPR und vergleichbarer Rahmenwerke.
  • Erfahrung in der Vorbereitung und Unterstützung interner und externer Audits und Bewertungen.
  • Fähigkeit, regulatorische Anforderungen in pragmatische Prozesse, Kontrollen und produkt-/betriebsbezogene Maßnahmen für ein SaaS-Modell zu übersetzen.
  • Starke Kommunikationsfähigkeiten in Deutsch und Englisch, um effektiv mit Engineering, IT, Recht, Datenschutz, Customer Success, Vertrieb und Management zusammenzuarbeiten.
  • Eine strukturierte, gut dokumentierte und umsetzungsorientierte Arbeitsweise mit einem hohen Maß an Eigenverantwortung.
  • Zertifizierungen wie ISO 27001 Lead Implementer oder Lead Auditor, CISM, CISSP oder vergleichbare Qualifikationen sind wünschenswert.

Unsere CORE-Werte bringen unseren vielfältigen kulturellen Hintergrund und unsere Produkte zusammen und stellen vor allem sicher, wie wir in unsere Mitarbeiter investieren. Bei Onventis können Sie eine leistungsorientierte Kultur erwarten, in der Ihre Erfolge anerkannt, Ihre Ziele priorisiert und Ihre Karriere beschleunigt wird.

Wir bieten mehr als nur einen Job und zeigen dies mit echten Vorteilen:

  • Flexibilität: Hybrides Arbeitsmodell mit modernen Tools und Geräten
  • Mobilität: Kostenlose Parkplätze, Jobticket, JobRad-Leasing
  • Gesundheit & Wohlbefinden: Mitgliedschaft bei Urban Sports, frisches Obst, Getränke und Essenszuschüsse
  • Karrierewachstum: Strukturiertes Onboarding, Schulungsprogramme, Sprachkurse
  • Kultur: Freundlicher Teamgeist, klare Strukturen, regelmäßige Teamevents & Zusammenkünfte

IT Compliance & Information Security Manager (m/f/d) Arbeitgeber: Onventis GmbH

Unser Unternehmen in Wien ist ein hervorragender Arbeitgeber, der innovative Lösungen im Bereich Cloud SaaS anbietet. Wir fördern eine positive Arbeitskultur mit flexiblen Arbeitszeiten und einem hybriden Modell, das es unseren Mitarbeitern ermöglicht, Beruf und Privatleben optimal zu vereinbaren. Zudem legen wir großen Wert auf die persönliche und berufliche Weiterentwicklung unserer Mitarbeiter, sodass Sie bei uns nicht nur einen Job, sondern auch eine Karriere finden können.

Onventis GmbH

Kontaktdaten:

Onventis GmbH Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um IT Compliance & Information Security Manager (m/f/d) mit Bravour zu bestehen

Information Security Management System (ISMS)
ISO/IEC 27001
Regulatory Compliance
NIS2
DORA
GDPR
IT Risk Management