ISO 27001 Analyst - EMEA

ISO 27001 Analyst - EMEA

Berlin Vollzeit 45000 - 65000 € / Jahr (geschätzt) Homeoffice (teilweise)
S

Auf einen Blick

  • Aufgaben: Unterstütze Audit-Teams bei ISO 27001 Zertifizierungen und Informationssicherheitsaudits.
  • Unternehmen: Wachsendes globales Auditunternehmen mit innovativem Ansatz.
  • Vorteile: Wettbewerbsfähige Vergütung, berufliche Entwicklung und flexible Arbeitsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen.
  • Warum dieser Job: Arbeite mit Experten und mache einen echten Unterschied in der Cybersicherheit.
  • Qualifikationen: Grundkenntnisse in Informationssicherheit und Auditprinzipien erforderlich.

Das prognostizierte Gehalt liegt zwischen 45000 - 65000 € pro Jahr.

Über Insight Assurance

Insight Assurance ist eine globale Prüfungsfirma mit der Mission, wie Organisationen Cybersicherheit und Compliance erreichen, zu transformieren. Gegründet von ehemaligen Big 4 (EY) Fachleuten, bieten wir moderne Prüfungsdienstleistungen über SOC 2, ISO 27001, PCI DSS (QSA), HITRUST, CMMC (C3PAO) und FedRAMP (3PAO) Rahmenwerke an. Wir sind keine traditionelle Prüfungsfirma – wir nutzen Technologie, um Compliance-Automatisierung und fortschrittliche Zusammenarbeitstools zu nutzen, um Prüfungen schneller, intelligenter und wirkungsvoller für unsere Kunden zu gestalten.

POSITION ZUSAMMENFASSUNG

Der ISO Analyst unterstützt die Prüfungs- und Sicherstellungsteams bei der Durchführung von ISO 27001-Zertifizierungsbewertungen und verwandten Informationssicherheitsprüfungen. Unter der Aufsicht eines Prüfers, Lead Auditors oder Managers hilft der ISO Analyst bei der Prüfungsplanung, der Überprüfung von Beweisen, der Erstellung von Berichten und der allgemeinen Qualitätssicherung. Diese Rolle erfordert ein starkes Augenmerk auf Details, effektive Kommunikationsfähigkeiten und ein grundlegendes Verständnis von Managementsystemen und Prinzipien der Informationssicherheit.

HAUPTAUFGABEN

  • Allgemeine Prüfungsunterstützung
    • Sicherstellen, dass alle internen Prozesse korrekt und konsistent befolgt werden.
    • Unterstützen bei der Erstellung von Prüfungsprogrammen und -plänen für Kunden und bevorstehende Prüfungen.
    • Unterstützen bei der Klassifizierung, Überprüfung und Stichproben von Beweisen.
    • Detaillierte Notizen während der Prüfungen machen und bei der Erstellung hochwertiger Berichte helfen.
    • Zusammenfassungen und Follow-up-Kommunikationen nach Bedarf senden.
    • Statistiken sammeln und KPI-Berichterstattung unterstützen.
    • Effektiv mit Stakeholdern auf allen organisatorischen Ebenen kommunizieren, unter Verwendung professioneller Sprache und Terminologie.
    • Ethik, Fairness und Genauigkeit in allen Prüfungsdokumentationen und Berichten wahren.
    • Vertraulichkeit von personenbezogenen Daten (PII) und geistigem Eigentum (IP) sowohl der Firma als auch der Kunden schützen.
    • Professionalität und Verantwortung in allen Interaktionen demonstrieren.
  • Administrative & Koordinationsaufgaben
    • Bearbeiten von Kundenaufnahme- und Onboarding-Aktivitäten.
    • Durchführen von HubSpot-Datenbereinigungen und -aktualisierungen.
    • Neue Engagements in Asana registrieren und Insight ONE-Transfers koordinieren (ein- oder ausgehend).
    • SharePoint-Ordner erstellen und Beweislisten hochladen.
    • Nach CUP (Client Upload Portal)-Einreichungen nachverfolgen.
  • Prüfungsplanungsunterstützung (in Zusammenarbeit mit dem ISO Manager)
    • Nach dem Status von CUP und ausstehenden Uploads nachverfolgen.
    • Planungsgespräche zusammenfassen und bei der Terminplanung helfen.
    • Prüferzuweisungen kommunizieren und Asana-Aufgaben aktualisieren.
    • Metriken zur Bearbeitungszeit (TAT) für die Lieferung des Prüfungsplans sammeln und berichten.
  • Prüfungsausführungsunterstützung (in Zusammenarbeit mit ISO-Prüfern)
    • Sicherstellen, dass Prüfer Zugang zu den erforderlichen GRC-Plattformen und Kundensystemen haben.
  • Prüfungsberichterstattung & Qualitätssicherung (in Zusammenarbeit mit dem ISO Manager)
    • Metriken zur Bearbeitungszeit (TAT) für Archivübermittlungen sammeln.
    • Feststellungen im Universellen Register der Feststellungen registrieren.
    • Archiv-QA-Formulare ausfüllen und nicht-technische QA-Überprüfungen unterstützen, einschließlich:
      • Prüfungsbericht
      • Prüfungsplan
      • Prüfungsprogramm
      • Register der Feststellungen
  • Zertifikats- & Registrierungsmanagement
    • Zertifikatsregistrierung in der entsprechenden Datenbank bearbeiten.
    • IAF CertSearch-Registrierungen und -Aktualisierungen pflegen.

WISSENSANFORDERUNGEN

  • Organisationsstrukturen, Governance und Arbeitsplatzpraktiken.
  • Informations- und Datensysteme, Dokumentationssysteme und IT-Grundlagen.
  • Prüfungsprinzipien, -praktiken und -techniken gemäß ISO-Standards.
  • Managementsystemstandards und normative Dokumente, die für die Zertifizierung erforderlich sind.
  • Prozesse und Verfahren von Zertifizierungsstellen (CB).
  • Branchenspezifische Terminologie, Praktiken und Erwartungen, die für den Geschäftssektor des Kunden relevant sind.
  • Gemeinsame Produkte, Prozesse und Abläufe in verschiedenen Branchen, um den Kontext des Kunden zu verstehen.
  • Anwendung von Anforderungen an Managementsysteme auf verschiedene Organisationstypen.
  • ISMS-spezifische Dokumentationsstrukturen und -beziehungen.
  • Werkzeuge, Methoden und Techniken des Informationssicherheitsmanagements.
  • Prinzipien der Risikobewertung und des Risikomanagements in der Informationssicherheit.
  • ISMS-Prozesse und aktuelle Technologien der Informationssicherheit.
  • ISO/IEC 27001-Anforderungen und Implementierungsprinzipien.
  • ISO/IEC 27002-Kontrollen (und branchenspezifische Standards, falls zutreffend), einschließlich:
    • Richtlinien zur Informationssicherheit
    • Organisation der Informationssicherheit
    • Sicherheit von Personalressourcen
    • Vermögensverwaltung
    • Zugangssteuerung und Autorisierung
    • Kryptographie
    • Physische und umweltbezogene Sicherheit
    • Betriebs- und IT-Dienstleistungssicherheit
    • Kommunikations- und Netzwerksicherheit
    • Systemerwerb, -entwicklung und -wartung
    • Lieferantenbeziehungen und ausgelagerte Dienstleistungen
    • Management von Sicherheitsvorfällen in der Informationssicherheit
    • Notfallplanung und Redundanz
    • Compliance- und Informationssicherheitsüberprüfungen
    • Rechtliche und regulatorische Anforderungen in der Informationssicherheit nach geografischen und rechtlichen Vorgaben.
    • Risiken und Technologien der Informationssicherheit, die für die Branche des Kunden relevant sind.
    • Die Auswirkungen von Organisationsgröße, -struktur und -governance auf die Implementierung von ISMS.
    • Rechtliche und regulatorische Anforderungen, die für Produkte oder Dienstleistungen gelten.

WESENTLICHE KOMPETENZEN

  • Aufmerksamkeit für Details und analytisches Denken
  • Schriftliche und mündliche Kommunikation
  • Integrität, Vertraulichkeit und Professionalität
  • Verständnis der ISO/IEC 27001- und 27002-Standards
  • Organisations- und Zeitmanagementfähigkeiten
  • Teamarbeit und Anpassungsfähigkeit
  • Einstellung zu kontinuierlichem Lernen und Verbesserung

Was wir anbieten

  • Gelegenheit, mit globalen Experten für Cybersicherheit und ISO-Sicherung zu arbeiten.
  • Exposition gegenüber erstklassigen Kunden und verschiedenen Branchen.
  • Unterstützung bei der beruflichen Entwicklung und Zertifizierung.
  • Kollaborative und remote-freundliche Arbeitsumgebung.
  • Wettbewerbsfähige Vergütung und Wachstumschancen.

ISO 27001 Analyst - EMEA Arbeitgeber: Sivara GmbH

Insight Assurance ist ein dynamisches und wachsendes Unternehmen, das seinen Mitarbeitern die Möglichkeit bietet, in einem innovativen und technologiegetriebenen Umfeld zu arbeiten. Mit einem starken Fokus auf berufliche Weiterentwicklung und Unterstützung bei Zertifizierungen, fördert das Unternehmen eine kollaborative und remote-freundliche Arbeitskultur, die es den Mitarbeitern ermöglicht, sich in der Cybersecurity-Branche weiterzuentwickeln und mit führenden Kunden aus verschiedenen Branchen zusammenzuarbeiten. Die Anerkennung als eines der am schnellsten wachsenden globalen Auditunternehmen unterstreicht die attraktiven Wachstums- und Entwicklungsmöglichkeiten für alle Mitarbeiter.

S

Kontaktdaten:

Sivara GmbH Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so ISO 27001 Analyst - EMEA erhalten könnten

Mit Compliance-Events in Kontakt treten

Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von Sivara GmbH treffen!

Zertifizierungen und Weiterbildungen nutzen

Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei Sivara GmbH verschaffen.

Jetzt auf die richtige Stelle bei Sivara GmbH bewerben!

Verpass nicht die Chance, dich direkt über unsere Website bei Sivara GmbH zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!

Globalen Compliance-Netzwerke beitreten

Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei Sivara GmbH den entscheidenden Vorteil verschaffen.

Wir glauben, dass du diese Fähigkeiten brauchst, um ISO 27001 Analyst - EMEA mit Bravour zu bestehen

ISO 27001
ISO 27002
Audit Principles
Information Security Management Systems (ISMS)
Data Classification
Evidence Review
Report Preparation

Einige Tipps für deine Bewerbung 🫡

Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für Sivara GmbH wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!

Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.

Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei Sivara GmbH interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.

Zielgerichteter Kontakt:Falls du einen Vertreter von Sivara GmbH oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!

Wie man sich auf ein Vorstellungsgespräch bei Sivara GmbH vorbereitet

Vorbereitung auf Fachfragen zur Compliance

Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.

Den richtigen Umgang mit Compliance-Tools zeigen

Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.

Motivation und Engagement für die Rolle

Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.

Beispiele für deine Problemlösungsfähigkeiten

Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.