Auf einen Blick
- Aufgaben: Leite IT-Risiko- und Compliance-Aktivitäten in einem hochsicheren Umfeld.
- Unternehmen: SAP, ein führendes Unternehmen im Bereich Unternehmenssoftware mit globaler Reichweite.
- Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und flexible Arbeitsmodelle.
- Weitere Informationen: Dynamisches Arbeitsumfeld mit hervorragenden Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und Compliance in einem innovativen Team.
- Qualifikationen: Masterabschluss oder vergleichbare Ausbildung in IT oder Cybersecurity, 4+ Jahre Erfahrung.
Das prognostizierte Gehalt liegt zwischen 61650 - 75350 € pro Jahr.
Wir helfen der Welt, besser zu funktionieren. Bei SAP halten wir es einfach: Sie bringen Ihr Bestes zu uns, und wir bringen das Beste in Ihnen zum Vorschein. Die Arbeit ist herausfordernd – aber sie zählt. Sie finden einen Ort, an dem Sie Sie selbst sein können, Ihr Wohlbefinden priorisieren und wirklich dazugehören können.
Was Sie aufbauen werden: SAP SS&D (Sovereign Services & Delivery) sucht einen IT Risk & Compliance Specialist (f/m/d), um die sichere Infrastruktur an unserem Standort in Walldorf zu betreiben, zu auditieren und weiterzuentwickeln. In dieser Rolle sind Sie die zentrale Autorität für IT-Risikomanagement, Compliance-Sicherung und Audit-Koordination innerhalb unserer hochsicheren Betriebsumgebung. Sie stellen sicher, dass die risikokompatible Governance der lokalen IT-Landschaft – einschließlich des vor Ort befindlichen Micro Data Centers – mit einem starken Fokus auf die Umsetzung des BSI IT-Grundschutzes, die Einhaltung von ISO 27001 und die regulatorische Ausrichtung erfolgt.
Ihre Verantwortlichkeiten umfassen:
- Leitung der IT-Compliance-, Audit- und GRC-Aktivitäten gemäß BSI IT-Grundschutz, ISO 27001 und geltenden regulatorischen Anforderungen
- Vorbereitung, Durchführung und Nachverfolgung von Audits, einschließlich der Sammlung von Nachweisen, Verfolgung von Abhilfemaßnahmen und Koordination mit Prüfern, Zertifizierungsstellen und Behörden
- Erstellung und Pflege von auditbereiten IT-Sicherheits- und Compliance-Dokumentationen, einschließlich IT-Grundschutz- und ISMS-Artefakten, Sicherheitskonzepten, Risikoregister, Betriebsverfahren, Protokollen und Workshop-Zusammenfassungen
- Vorbereitung und Durchführung von Präsentationen, Managementbriefings, Entscheidungspapieren und strukturierten Berichten zu technischen, sicherheitsrelevanten, compliance- und projektbezogenen Themen
- Identifizierung, Bewertung, Dokumentation und Minderung operativer IT-Risiken sowie Unterstützung von Sicherheitsakkreditierungsprozessen für klassifizierte Umgebungen
- Betrieb und Wartung einer sicheren IT-Infrastruktur, einschließlich virtualisierter Umgebungen, Active Directory, Zugriffskontrollen, Backup und Wiederherstellung, gehärteter Clients und IT-Asset-Management
- Verwendung von SIEM-Lösungen zur Analyse von Protokollen, Erkennung von Anomalien und Unterstützung von Vorfallreaktionen und forensischen Aktivitäten
- Unterstützung von Beschaffungsprozessen durch Identifizierung von Anforderungen, Koordination mit Stakeholdern und Anbietern sowie Initiierung von Bestellungen, wenn erforderlich
- Agieren als zentrale Schnittstelle zwischen zusammenarbeitenden Abteilungen durch Konsolidierung von Anforderungen, Koordination von bereichsübergreifenden Themen, Klärung von Verantwortlichkeiten und Sicherstellung eines effektiven Informationsflusses
- Koordination externer Dienstleister und Agieren als lokaler Ansprechpartner für Prüfer, Kunden, Stakeholder und Behörden, einschließlich Durchführung von Infrastrukturführungen und technischen Rundgängen
Was Sie mitbringen:
- Ein engagierter und proaktiver IT Risk & Compliance Specialist mit einem starken Hintergrund in sicheren Infrastrukturoperationen, regulatorischen Rahmenbedingungen und Auditmanagement.
- Master-Abschluss (oder gleichwertig) in IT, Cybersicherheit, Informationssicherheitsmanagement oder einem verwandten Bereich – alternativ abgeschlossene Berufsausbildung als IT-Spezialist (Fachinformatiker) mit umfangreicher relevanter Berufserfahrung.
- 4+ Jahre relevante Berufserfahrung in IT-Risiko, Compliance oder sicheren IT-Betrieb.
- Starke Expertise in Governance, Risikomanagement & Compliance und Auditunterstützung – einschließlich praktischer Erfahrung mit BSI IT-Grundschutz, ISO 27001, Gap-Analysen, ISMS-Implementierung, Auditvorbereitung, Nachweismanagement und Verfolgung von Abhilfemaßnahmen.
- Solides Verständnis von Operational Risk Mitigation und Cyber Security.
- Nachgewiesene Projektmanagementfähigkeiten – Fähigkeit, Compliance- und Infrastrukturprojekte unabhängig, pünktlich und innerhalb definierter Governance-Rahmen zu planen und voranzutreiben.
- Familiarität mit KI-Tools im professionellen Kontext.
- Starke Kommunikations- und Stakeholderfähigkeiten – ausgezeichnete schriftliche und mündliche Deutsch- und Englischkenntnisse.
- Emotionale Intelligenz und Kundenorientierung.
- Komplexe Problemlösungsmentalität – strukturiert und analytisch.
- Ein kollaborativer, praxisorientierter und lösungsorientierter Arbeitsstil mit starken organisatorischen Fähigkeiten.
(Senior) IT Risk & Compliance Specialist (f/m/d) Arbeitgeber: SAP
Als Arbeitgeber bietet SAP eine dynamische und unterstützende Arbeitsumgebung, die auf Innovation und Zusammenarbeit setzt. Unsere Mitarbeiter profitieren von umfangreichen Weiterbildungsmöglichkeiten, einem starken Fokus auf persönliche Entwicklung und einer Unternehmenskultur, die Vielfalt und Inklusion fördert. Darüber hinaus ermöglicht die Lage in einem technologisch fortschrittlichen Umfeld den Zugang zu den neuesten Entwicklungen in der SAP-Welt, was die Arbeit an spannenden Projekten im Bereich mobile Anwendungen und KI besonders attraktiv macht.