Auf einen Blick
- Aufgaben: Gestalte Sicherheitslösungen und automatisiere Compliance-Prozesse in einem dynamischen Team.
- Unternehmen: SmartRecruiters, ein innovatives Unternehmen im Bereich Recruiting-Technologie.
- Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und Entwicklungsmöglichkeiten.
- Weitere Informationen: Vielfältige Karrierechancen in einem unterstützenden und inklusiven Arbeitsumfeld.
- Warum dieser Job: Arbeite an spannenden Projekten mit modernster Technologie und mache einen echten Unterschied.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit und Compliance mit technischem Fokus.
Das prognostizierte Gehalt liegt zwischen 67500 - 82500 € pro Jahr.
SmartRecruiters ist auf der Suche nach einem Senior Information Security Engineer, der dem Governance, Risk & Compliance (GRC) Team beitritt. Diese Rolle ist entscheidend, um sicherzustellen, dass die Anwendungen, Systeme und Prozesse von SmartRecruiters den Branchenstandards und regulatorischen Anforderungen entsprechen, einschließlich ISO 27001, ISO 22301, ISO 42001, SOC 2 Type II, Cyber Essentials, GDPR und dem EU AI Act.
Der erfolgreiche Kandidat wird starke GRC-Expertise mit einer technischen, ingenieurmäßigen Denkweise kombinieren - jemand, der Compliance-Programme über mehrere Rahmenbedingungen hinweg vorantreiben kann und gleichzeitig in komplexe technische Themen wie Geschäftskontinuität, KI-Sicherheit und Cloud-Compliance eintauchen kann. Kritisch ist, dass dies keine rein auditfokussierte Rolle ist; wir benötigen jemanden, der in technische Details eintauchen, Sicherheitsarchitekturen bewerten, forensische Untersuchungen unterstützen, Automatisierung zur Ersetzung manueller Prozesse aufbauen und praktische Anleitung für Ingenieur- und Sicherheitsteams bieten kann. Ein zentraler Bestandteil dieser Rolle besteht darin, Möglichkeiten zu identifizieren, um skalierbare, wiederholbare Lösungen zu entwickeln, von der Sammlung von Compliance-Nachweisen bis zur Durchsetzung von Richtlinien, anstatt sich auf manuelle Anstrengungen zu verlassen.
Verantwortlichkeiten
- Identifizierung manueller, repetitiver GRC-Prozesse und Gestaltung von Automatisierungsblaupausen zur Optimierung, einschließlich Nachweissammlung, Kontrollüberwachung, Zugriffsprüfungen, Überprüfungen der Richtlinieneinhaltung und Compliance-Berichterstattung.
- Aufbau und Pflege automatisierter Workflows mithilfe von Compliance-Plattformen, Skripting oder Integrationswerkzeugen zur Reduzierung manueller Anstrengungen und Verbesserung der Auditbereitschaft.
- Entwicklung wiederverwendbarer Vorlagen, Playbooks und standardisierter Blaupausen für wiederkehrende GRC-Aktivitäten (z. B. Lieferantenbewertungen, interne Audits, Risikoüberprüfungen), um Konsistenz und Skalierbarkeit sicherzustellen.
- Zusammenarbeit mit Ingenieur- und IT-Teams zur Integration von Sicherheits- und Compliance-Prüfungen in bestehende Toolchains und CI/CD-Pipelines, wo dies anwendbar ist.
- Kontinuierliche Bewertung und Verbesserung von GRC-Tools, Datenflüssen und Berichterstattung zur Steigerung der betrieblichen Effizienz im Team.
- Management der Erwartungen der Stakeholder und Partnerschaft mit internen Teams zur effektiven Verwaltung von IT-Risiken und Compliance-Verpflichtungen.
- Unterstützung der Aufrechterhaltung des SOC 2 Type II-Rahmens, einschließlich Nachweissammlung, Koordination von Kontrolltests und Unterstützung bei Audits.
- Effektives Management der Audit-Lebenszyklen von ISO 27001 und ISO 22301 sowie Koordination mit Stakeholdern zu ISMS- und BCMS-Verbesserungen.
- Unterstützung der Aufrechterhaltung und kontinuierlichen Verbesserung des ISO 42001 (AI Management System)-Rahmens in Übereinstimmung mit dem EU AI Act.
- Unterstützung von Aktivitäten im Bereich Risikomanagement von Lieferanten, einschließlich Sicherheitsbewertungen Dritter und Due-Diligence-Prüfungen.
Qualifikationen
- 5+ Jahre Erfahrung in Informationssicherheit, Governance, Risiko und/oder Compliance-Rollen mit technischer Ausrichtung.
- Nachgewiesene Compliance- oder Prüfungserfahrung mit mindestens einem wichtigen Rahmenwerk.
- Solides Verständnis der Prinzipien der Kontrollenprüfung und des Nachweismanagements.
- Kenntnis von Risikomanagementmethoden und Erfahrung in der Durchführung oder Unterstützung von Risikoanalysen.
- Fähigkeit, mehrere komplexe Projekte gleichzeitig zu verwalten und durchzuführen, mit minimaler Aufsicht.
- Die Fähigkeit, interne und externe IT-Sicherheits- und Compliance-Probleme sowohl auf Governance- als auch auf technischer Ebene zu untersuchen, zu hinterfragen und zu interpretieren.
- Ein starkes Verständnis von Technologie, cloudbasierten Produkten und SaaS-Umgebungen.
- Erfahrung in der Zusammenarbeit über Geschäftsbereiche und geografische Grenzen hinweg, um Ingenieur-, Geschäfts- und Betriebsteams einzubeziehen.
- Erfahrung mit ISO 27001.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten in Englisch.
Nice to have
- Berufliche Zertifizierungen wie CISA, CRISC, CISM, CISSP, CCSK, CCSP oder gleichwertig.
- Erfahrung mit ISO 9001, 27017 und 27018.
- Erfahrung mit ISO 22301 (Geschäftskontinuität), einschließlich BIA, BCP/DRP und Wiederherstellungstests.
- Erfahrung mit BSI C5 (Cloud Computing Compliance Criteria Catalogue) oder ähnlichen cloud-spezifischen Compliance-Rahmenwerken.
- Kenntnis der Prinzipien der KI-Sicherheit, Erfahrung mit ISO 42001 oder Vertrautheit mit dem EU AI Act und seinen technischen Anforderungen.
- Technisches Verständnis von Cloud-Infrastrukturen (AWS bevorzugt), Netzwerkgrundlagen, Identitätsmanagement und SaaS-Sicherheitsarchitekturen.
- Erfahrung mit Unternehmensrisikomanagementrahmen und -tools.
- Verständnis von Bedrohungsmodellierungsmethoden und Prinzipien des sicheren Entwicklungszyklus (SDLC).
- Praktische Erfahrung mit Incident Response - einschließlich Teilnahme an Sicherheitsvorfalluntersuchungen, Eindämmung und Nachbesprechungsprozessen.
SmartRecruiters ist stolz darauf, ein Arbeitgeber für Chancengleichheit zu sein. Wir diskriminieren nicht aufgrund von Rasse, Religion, Hautfarbe, nationaler Herkunft, Geschlecht (einschließlich Schwangerschaft, Geburt oder verwandte medizinische Bedingungen), sexueller Orientierung, Geschlechtsidentität, Geschlechtsausdruck, Alter, Status als geschützter Veteran, Status als Person mit Behinderung oder anderen anwendbaren gesetzlich geschützten Merkmalen.
Senior Information Security Engineer Arbeitgeber: SmartRecruiters Inc
SmartRecruiters ist ein hervorragender Arbeitgeber, der eine inklusive und kollaborative Arbeitskultur fördert, in der jeder Mitarbeiter die Möglichkeit hat, zu wachsen und sich weiterzuentwickeln. Mit wettbewerbsfähigen Gehältern, großzügigen Aktienoptionen und einem remote-freundlichen Umfeld bieten wir unseren Mitarbeitern nicht nur bedeutende Wachstumschancen, sondern auch die Möglichkeit, an innovativen Lösungen zu arbeiten, die echte Auswirkungen auf die Talentakquise haben. Unsere Auszeichnungen für Vielfalt, Work-Life-Balance und Unternehmenskultur unterstreichen unser Engagement für das Wohlbefinden und die Zufriedenheit unserer Mitarbeiter.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Information Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SmartRecruiters Inc kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SmartRecruiters Inc zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SmartRecruiters Inc.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Information Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei SmartRecruiters Inc vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SmartRecruiters Inc könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SmartRecruiters Inc sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird SmartRecruiters Inc auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!