Auf einen Blick
- Aufgaben: Entwickle und implementiere Sicherheitsstrategien für innovative Mobilitätsprodukte.
- Arbeitgeber: Wachsendes Tech-Unternehmen mit internationalem Team und starkem Fokus auf Sicherheit.
- Mitarbeitervorteile: 30 Tage Urlaub, Gesundheitsangebote, Home Office und ein jährliches Lernbudget von 2000 €.
- Warum dieser Job: Gestalte die Sicherheitsarchitektur eines skalierenden SaaS-Unternehmens und mache echten Einfluss.
- Gewünschte Qualifikationen: Erfahrung in Informationssicherheit und Compliance, insbesondere mit ISO 27001.
- Andere Informationen: Dynamisches Arbeitsumfeld mit vielen Entwicklungsmöglichkeiten und einem starken Teamgeist.
Das voraussichtliche Gehalt liegt zwischen 65000 - 85000 € pro Jahr.
Bei Shiftmove entwickeln wir die nächste Generation von vernetzten Mobilitätsprodukten, die es Unternehmen ermöglichen, informierte, datengestützte Entscheidungen zu treffen. Unser Ziel ist es, komplexe Prozesse intuitiv und effizient zu gestalten und echten Mehrwert aus Daten für Tausende von B2B-Kunden in ganz Europa und darüber hinaus zu schaffen.
Als (Senior) Information Security Officer sind Sie der Hauptarchitekt unserer Sicherheitsgovernance und Risikomanagementstruktur. Sie werden als unabhängige Stimme agieren und unsere Sicherheitsstrategie von einer unterstützenden Funktion zu einem strategischen Pfeiler weiterentwickeln. Dies ist ein "ground-up"-Aufbau, bei dem Sie die Sicherheits-DNA einer wachsenden SaaS-Gruppe definieren, um sicherzustellen, dass wir ein vertrauenswürdiger Partner für globale Unternehmenskunden in einem zunehmend regulierten Umfeld bleiben (NIS2, ISO 27001).
Ihre Verantwortlichkeiten
- Strategie & Roadmap: Entwicklung und Implementierung einer gruppenweiten Informationssicherheits- und Compliance-Strategie, die mit ISO 27001 und bevorstehenden regulatorischen Anforderungen wie NIS2 übereinstimmt.
- ISMS-Entwicklung: Aufbau und Betrieb eines robusten Informationssicherheitsmanagementsystems (ISMS), beginnend mit einer strukturierten Gap-Analyse und einem priorisierten Lieferfahrplan.
- Sicherheitsgovernance: Definition klarer Sicherheitsanforderungen in den Bereichen Produkt, Engineering und IT, Sicherstellung der Umsetzung durch verantwortungsvolle Eigentümerschaft und klare Dokumentation.
- Risikomanagement: Identifizierung, Bewertung und klare Kommunikation von Sicherheitsrisiken, die es der Führung ermöglichen, pragmatische, risikobasierte Entscheidungen im Einklang mit den Geschäftsprioritäten zu treffen.
- Compliance-Experte: Hauptansprechpartner für Sicherheitsthemen während der Gespräche mit Unternehmenskunden, externen Audits und Due-Diligence-Prozessen.
- Technische Advocacy: Enge Zusammenarbeit mit IT-Operations und Engineering, um "Security by Design" in moderne Cloud- (AWS und Azure) und Produktarchitekturen zu integrieren.
- Stakeholder-Einfluss: Lösungorientierter Berater für den Vorstand und das obere Management, der komplexe technische Risiken in klare geschäftliche Auswirkungen übersetzt.
Information Security Expertise: Mehrjährige Erfahrung in einer Sicherheits- oder Compliance-Rolle, insbesondere beim Aufbau oder der signifikanten Verbesserung eines ISMS (ISO 27001) in einer SaaS- oder technologiegetriebenen Umgebung.
Regulatorisches Wissen: Tiefes Verständnis von Rahmenwerken wie NIS2, DORA oder ähnlichen Compliance-Regimen, mit der Fähigkeit, rechtliche Texte in operative Realität zu übersetzen.
Angewandte technische Glaubwürdigkeit: Erfahrung in der Cloud-Sicherheit, Infrastruktur oder DevSecOps, die es Ihnen ermöglicht, Anforderungen zu definieren, die sowohl sicher als auch technisch machbar sind.
Strategisches Denken: Fähigkeit, Fachwissen mit einem ganzheitlichen Denken zu kombinieren, um Trends vorherzusehen und strategische Chancen für die Gruppe zu identifizieren.
Stakeholder-Management: Außergewöhnliche Kommunikationsfähigkeiten mit der Fähigkeit, das obere Management und funktionsübergreifende Teams ohne formale Autorität zu beeinflussen.
Exzellente Ausführung: Nachweisliche Erfolge bei der Erzielung hochwertiger Ergebnisse durch Setzen klarer Prioritäten, Beseitigung von Hindernissen und Verfolgung komplexer Fahrpläne.
Pragmatismus: Ein risikobasierter Ansatz zur Sicherheit, der hohe regulatorische Anforderungen mit geschäftlicher Agilität und Ressourcenbeschränkungen in Einklang bringt.
Sprachen: Englisch C1. Deutsch ist von Vorteil, da wir einen DACH-Fußabdruck haben.
Warum Sie sich uns anschließen sollten?
- Produkte mit echtem Einfluss aufbauen: Wir lösen komplexe, alltägliche Probleme für Tausende von Unternehmen in Europa und ersetzen manuelle, fragmentierte Flottenoperationen durch datengestützte, intelligente Lösungen, auf die Menschen wirklich angewiesen sind.
- Etwas Bedeutungsvolles skalieren: Wir sind ein profitables, von Private Equity unterstütztes Scale-up mit soliden Fundamentaldaten und einer klaren Ambition (1M Fahrzeuge bis 2027), das eine seltene Mischung aus Stabilität, Eigenverantwortung und Tempo bietet.
- In einem wirklich internationalen, kollaborativen Umfeld arbeiten: Mit über 40 Nationalitäten, Englisch als Arbeitssprache und Teams in ganz Europa sind Zusammenarbeit und gemeinsame Verantwortung Teil unserer täglichen Arbeit.
- Mit Autonomie und Vertrauen wachsen: Wir investieren stark in Produkte, Daten und Menschen – und geben Ihnen den Raum, Verantwortung zu übernehmen, Ideen einzubringen, andere herauszufordern und Ihre beste Arbeit zu leisten, während Sie helfen, wie wir skalieren.
Urlaub: 30 Tage
Vorteile: Mitgliedschaft im Urban Sports Club, Hrmony-Abonnement, JobRad oder ein Zuschuss für ein BVG-Ticket.
Gesundheit & Wohlbefinden: 1 mentaler Gesundheitstag pro Jahr und Zugang zur Nilo.health-Plattform.
Lernen & Entwicklung: Klare Karrierewege und ein jährliches Lernbudget von 2.000 €, unter anderem Möglichkeiten.
Home Office? Kein Problem! Wir haben ein schönes Büro im Herzen Berlins, wo wir uns zweimal pro Woche treffen.
Workation: Bis zu 12 Wochen Remote-Arbeit aus jedem Land oder Kontinent, den Sie möchten!
Autonomie: Wir möchten Sie für Ihr Fachwissen und Wissen einstellen und geben Ihnen den Raum, Ihre beste Arbeit zu leisten.
Nachhaltiges Wachstum: Wir sind profitabel und wachsen weiterhin – auf eine hochgradig nachhaltige Weise, unterstützt von einer führenden Private-Equity-Gesellschaft, die sich auf Technologie und Software konzentriert.
Kultur: Sie werden Teil eines hochgradig kollaborativen und leistungsstarken Teams, in dem Sie Ideen einbringen, andere herausfordern und selbst herausgefordert werden können.
Administrative Infos
Vertrag: Unbefristet
Setup: Hybrid, mit 2 Bürotagen/Woche in unserem Berliner Hub
(Senior) Information Security Officer - (f/m/d) Arbeitgeber: Shiftmove GmbH
Kontaktperson:
Shiftmove GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: (Senior) Information Security Officer - (f/m/d)
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und Szenarien durchgehst. Wir können dir helfen, deine Antworten zu verfeinern und sicherzustellen, dass du selbstbewusst auftrittst.
✨Tipp Nummer 3
Zeige deine Leidenschaft für Informationssicherheit! Teile Beispiele aus deiner bisherigen Arbeit, die zeigen, wie du Sicherheitsstrategien erfolgreich umgesetzt hast. Das wird Eindruck machen!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht. Und hey, wir freuen uns immer über neue Talente, die unser Team verstärken!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: (Senior) Information Security Officer - (f/m/d)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, warum du für die Rolle als (Senior) Information Security Officer brennst und was dich motiviert.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!
Verknüpfe deine Erfahrungen mit unseren Anforderungen!: Schau dir die Jobbeschreibung genau an und verlinke deine bisherigen Erfahrungen direkt mit den geforderten Fähigkeiten. Zeig uns, wie du unsere Sicherheitsstrategie unterstützen kannst!
Bewirb dich über unsere Website!: Wir freuen uns, wenn du dich direkt über unsere Website bewirbst. So können wir sicherstellen, dass deine Bewerbung schnell und unkompliziert bei uns ankommt!
Wie du dich auf ein Vorstellungsgespräch bei Shiftmove GmbH vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den aktuellen Sicherheitsstandards und -vorschriften wie ISO 27001 und NIS2 vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch, wie diese in der Praxis angewendet werden können.
✨Bereite konkrete Beispiele vor
Denke an spezifische Situationen aus deiner bisherigen Berufserfahrung, in denen du erfolgreich ein ISMS aufgebaut oder verbessert hast. Diese Beispiele helfen dir, deine Fähigkeiten und Erfolge greifbar zu machen.
✨Kommunikation ist der Schlüssel
Da du als Bindeglied zwischen technischen und geschäftlichen Stakeholdern agieren wirst, übe, komplexe technische Konzepte einfach und verständlich zu erklären. Das zeigt, dass du in der Lage bist, auf verschiedenen Ebenen zu kommunizieren.
✨Fragen stellen
Bereite einige durchdachte Fragen vor, die dein Interesse an der Rolle und dem Unternehmen zeigen. Frage nach der Sicherheitsstrategie von Shiftmove oder wie sie mit neuen regulatorischen Anforderungen umgehen. Das zeigt, dass du proaktiv und engagiert bist.