Auf einen Blick
- Aufgaben: Gestalte aktiv den neuen Bereich für Cybersecurity und Compliance bei PEC mit.
- Unternehmen: Innovatives Unternehmen im Bereich Cybersecurity mit flachen Hierarchien.
- Vorteile: Flexible Arbeitsmodelle, individuelles Weiterbildungsbudget und zahlreiche Freiheiten.
- Weitere Informationen: Dynamisches Umfeld mit spannenden Projekten bei internationalen Top-Unternehmen.
- Warum dieser Job: Sei Pionier und forme die Zukunft der ISMS- und Compliance-Beratung.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in ISMS- und GRC-Beratung sowie relevante Zertifizierungen.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Wofür wir dich suchen
Du baust den Bereich mit auf, der bei uns gerade entsteht. Wir bauen bei PEC einen neuen Geschäftsbereich für Cybersecurity und Regulatory Compliance auf. Das heißt konkret: Du bist eine der ersten Personen, die diesen Bereich gemeinsam mit unseren Managing Partnern formt, das Portfolio definiert und die ersten großen Mandate gewinnt und liefert. Wir suchen bewusst Persönlichkeiten, die Strukturen mitgestalten und nicht nur in bestehenden arbeiten.
Deine Mission: Du machst PEC zur ersten Adresse für ISMS und Compliance Beratung im deutschen Mittelstand und in ausgewählten Konzernsegmenten. Du übersetzt NIS2, ISO 27001 und DORA in umsetzbare Programme, du auditierst, du berätst CISOs und Geschäftsführungen, und du baust gleichzeitig die Methodik, die Toolchain und das Team auf, mit dem PEC in diesem Feld in den nächsten drei Jahren skaliert.
- Verantwortung für Beratungsprojekte im Bereich ISO 27001, NIS2, TISAX und DORA bei Kunden aus Industrie, Automotive, Healthcare und KRITIS
- Aufbau und Weiterentwicklung von Informationssicherheits-Managementsystemen (ISMS), inklusive Risikomanagement, Schutzbedarfsfeststellung, Maßnahmenplanung und Audit-Begleitung
- Durchführung von Gap-Assessments, Reifegradanalysen und Third-Party-Risk-Assessments
- Vorbereitung und Begleitung von Zertifizierungs- und Überwachungsaudits
- Beratung auf Augenhöhe mit CISOs, Datenschutzbeauftragten und Geschäftsführungen
- Aktiver Aufbau des PEC-Cybersecurity-Portfolios: Methodenentwicklung, Toolauswahl (HiScout, verinice, ServiceNow GRC), Erstellung wiederverwendbarer Frameworks und Templates
- Fachliche Weiterentwicklung und Mentoring jüngerer Consultants, sobald das Team wächst
- Sparringspartner für unsere Managing Partner bei strategischen Account- und Angebotsthemen
Keine Langeweile – dank mitreißender Aufgaben in herausfordernden Projekten bei internationalen Top-Unternehmen!
Wie du uns überzeugst
- Mindestens 5 Jahre Berufserfahrung in der ISMS- und GRC-Beratung, gerne ergänzt um Audit-Tätigkeit oder Inhouse-Erfahrung bei einem Konzern
- Fundierte Kenntnisse in ISO 27001 sowie in mindestens einem weiteren Framework wie NIS2, TISAX, DORA oder NIST CSF
- Kenntnisse in BSI IT-Grundschutz wünschenswert
- Praxiserfahrung mit ISMS-Tools wie HiScout, verinice oder ServiceNow GRC
- Zertifizierung als ISO 27001 Lead Auditor oder Lead Implementer
- Weitere Zertifizierungen wie CISSP, CISA, CRISC oder CISM wünschenswert
- Erfahrung mit Risiko- und Sicherheitsassessments, Schutzbedarfsfeststellungen und der Erstellung auditfester Dokumentation
- Souveränes Auftreten auf Management-Ebene und ausgeprägte Kommunikationsfähigkeit
- Idealerweise Erfahrung mit DevSecOps, Cloud Security oder technischer Sicherheitsberatung als ergänzende Kompetenz
- Verhandlungssichere Deutsch- und sehr gute Englischkenntnisse
- Lust darauf, einen Geschäftsbereich aktiv mitzubauen, statt in fertigen Strukturen zu funktionieren
Wie wir dich überzeugen können
- Pionier-Rolle mit echtem Gestaltungsspielraum: Du formst Portfolio, Methodik und Team mit
- Direkte Berichtslinie zu unseren Managing Partnern, keine versteckten Hierarchieebenen
- Individuelles Weiterbildungsbudget für Zertifizierungen (ISO 27001 Lead Auditor, CISSP, CISA, CRISC)
- Flexible Arbeitsmodelle, mobiles Arbeiten, Standorte in Stuttgart, Frankfurt, Wolfsburg, Bremen und London
- Vielfältige Weiterbildungs- und individuelle Zertifizierungsmöglichkeiten
- Empowered by Trust! Wir vertrauen Dir. Deshalb hast Du bei uns zahlreiche Freiheiten. Du kannst Dich entfalten und eigene Themen vorantreiben.
- Wir schenken Dir Freiraum zur Gestaltung
- Mobiles Arbeiten, flexible Arbeitszeiten und attraktive corporate benefits
- Das PEC Onboarding – mit persönlichem Buddy, monatlichen Rookie-Events und fachlicher Einarbeitung
- Regelmäßige Firmenveranstaltungen
Senior Consultant ISMS & Regulatory Compliance (m/w/d) Arbeitgeber: PEC Group
PEC bietet eine einzigartige Gelegenheit, in einer Pionierrolle im Bereich Cybersecurity und Regulatory Compliance zu arbeiten. Mit einem starken Fokus auf individuelle Gestaltungsmöglichkeiten und einem flexiblen Arbeitsumfeld fördert das Unternehmen die persönliche und fachliche Weiterentwicklung seiner Mitarbeiter. Die direkte Zusammenarbeit mit den Managing Partnern und die Möglichkeit, innovative Methoden und Tools zu entwickeln, machen PEC zu einem attraktiven Arbeitgeber für ambitionierte Consultants.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Consultant ISMS & Regulatory Compliance (m/w/d) erhalten könnten
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity- und Compliance-Branche in Kontakt zu treten. Teile deine Erfahrungen und zeige dein Interesse an den neuesten Trends – so bleibst du im Gespräch!
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du nicht nur die Unternehmenswerte von PEC verstehst, sondern auch konkrete Beispiele für deine bisherigen Erfolge in der ISMS- und GRC-Beratung parat hast. Zeige, wie du aktiv zur Entwicklung des neuen Geschäftsbereichs beitragen kannst!
✨Tipp Nummer 3
Sei proaktiv! Wenn du eine interessante Stelle bei PEC siehst, bewirb dich direkt über unsere Website. Zeige, dass du bereit bist, Verantwortung zu übernehmen und den neuen Bereich mitzugestalten – das wird sicher positiv auffallen!
✨Tipp Nummer 4
Halte dich über aktuelle Entwicklungen in der Cybersecurity und Compliance auf dem Laufenden. Lies Fachartikel, nimm an Webinaren teil und teile dein Wissen in Diskussionen. So positionierst du dich als Experte und machst einen bleibenden Eindruck!
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Consultant ISMS & Regulatory Compliance (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Wir wollen dich kennenlernen, wie du wirklich bist. Zeig uns deine Persönlichkeit und was dich motiviert, in unserem neuen Geschäftsbereich für Cybersecurity und Regulatory Compliance mitzuarbeiten.
Mach es konkret!:Erzähle uns von deinen bisherigen Erfahrungen in der ISMS- und GRC-Beratung. Nenne spezifische Projekte oder Herausforderungen, die du gemeistert hast, um zu zeigen, dass du die richtige Person für diese Pionier-Rolle bist.
Zeig deine Leidenschaft!:Erkläre, warum du dich für Cybersecurity und Compliance interessierst. Wir suchen nach Menschen, die nicht nur einen Job machen, sondern wirklich etwas bewegen wollen – also lass uns spüren, dass du brennst für das, was du tust!
Bewirb dich direkt bei uns!:Nutze unsere Website, um deine Bewerbung einzureichen. So stellst du sicher, dass wir alle Informationen schnell und unkompliziert erhalten und du den besten Eindruck hinterlässt.
Wie man sich auf ein Vorstellungsgespräch bei PEC Group vorbereitet
✨Verstehe die Unternehmensvision
Mach dich mit der Vision und den Zielen von PEC vertraut. Überlege dir, wie du zur Entwicklung des neuen Geschäftsbereichs beitragen kannst. Zeige im Interview, dass du nicht nur die Anforderungen verstehst, sondern auch, wie du aktiv an der Gestaltung mitwirken möchtest.
✨Bereite konkrete Beispiele vor
Denke an spezifische Projekte oder Erfahrungen, die deine Kenntnisse in ISO 27001, NIS2 oder DORA belegen. Sei bereit, diese Beispiele zu teilen und zu erklären, wie du Herausforderungen gemeistert hast. Das zeigt, dass du praxisorientiert bist und echte Lösungen anbieten kannst.
✨Zeige deine Kommunikationsfähigkeiten
Da du auf Management-Ebene kommunizieren wirst, ist es wichtig, dass du deine Kommunikationsfähigkeiten unter Beweis stellst. Übe, komplexe Themen einfach und klar zu erklären. Das wird dir helfen, Vertrauen bei den CISOs und Geschäftsführungen aufzubauen.
✨Frage nach der Unternehmenskultur
Nutze die Gelegenheit, um mehr über die Unternehmenskultur und das Team zu erfahren. Stelle Fragen, die zeigen, dass du an einer langfristigen Zusammenarbeit interessiert bist. Das zeigt dein Engagement und dein Interesse an der aktiven Mitgestaltung des neuen Bereichs.