Auf einen Blick
- Aufgaben: Unterstütze und entwickle das Informationssicherheits- und Compliance-Programm von SPREAD.
- Unternehmen: SPREAD, ein innovatives Unternehmen im Bereich Engineering Intelligence.
- Vorteile: Attraktive Vergütung, Weiterbildungsmöglichkeiten und flexible Arbeitszeiten.
- Weitere Informationen: Dynamisches Umfeld mit großartigen Karrierechancen und einem unterstützenden Team.
- Warum dieser Job: Übernehme Verantwortung in einem bereits etablierten Sicherheitsprogramm mit direktem Einfluss auf den Erfolg.
- Qualifikationen: 3-5 Jahre Erfahrung in IT-Betrieb oder Informationssicherheit, fließend in Deutsch.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
SPREAD baut Ingenieureintelligenz für die komplexesten Produkte der Welt auf. Unsere KI-native Plattform bietet Automobil-OEMs, Verteidigungsunternehmen und Industrieherstellern eine einzige Quelle der Produktwahrheit, damit Ingenieurteams schnelle und fundierte Produktentscheidungen treffen können. Wir arbeiten mit Unternehmen wie Volkswagen, BMW, Mercedes, Bosch, Stadler und Rheinmetall zusammen.
Sie unterstützen und entwickeln das Informationssicherheits- und Compliance-Programm von SPREAD: ISO 27001, SOC 2 und TISAX, sowie die technischen und IT-Betriebe, die es am Laufen halten. Sie übernehmen ein funktionierendes Programm, drei aktive Zertifizierungen und eine etablierte Nachweisbasis, nicht eine leere Leinwand. Während Sie mehr von jedem Zertifizierungszyklus unabhängig übernehmen, wächst der Umfang und Titel mit Ihnen in Richtung vollständiger Verantwortung für das Programm.
Ihre Mission
- Unterstützen Sie die Auditzyklen von ISO 27001, SOC 2 Type II und TISAX von Anfang bis Ende, basierend auf unserer bestehenden Nachweisbasis, und übernehmen Sie mehr Verantwortung für jeden Zyklus, während Sie in die Rolle hineinwachsen.
- Beantworten Sie Sicherheitsfragen von Kunden und OEMs direkt mit dem GTM-Team, um die Sicherheitsüberprüfung in einen Grund zu verwandeln, warum Geschäfte abgeschlossen werden.
- Präsentieren Sie den Status des ISMS und die Auditergebnisse direkt vor dem Führungsteam von SPREAD in jedem Zyklus.
- Pflegen Sie das Risikoregister, Richtlinien und Sicherheitsbewertungen von Anbietern und Lieferanten, um das gesamte Programm das ganze Jahr über auditbereit zu halten.
- Führen Sie Schulungen zur Sicherheitsbewusstseinsbildung und Phishing-Simulationen im gesamten Unternehmen durch.
- Verwalten Sie Identität und Zugriff: Bereitstellung, Zugriffsüberprüfungen, bedingter Zugriff und RBAC, die als Prüfungsnachweise für das oben genannte Programm aufbewahrt werden.
- Verwalten Sie den Lebenszyklus von Geräten und Endpunkten im gesamten Unternehmen: Beschaffung, Einschreibung, Reparatur und Außerbetriebnahme.
- Übernehmen Sie den IT-Support für Endbenutzer und den gesamten Prozess für Neueinstellungen, Umzüge und Austritte: Ticket-Warteschlange, Onboarding und Offboarding sowie das Büronetzwerk.
- Automatisieren Sie sich wiederholende IT- und Nachweiserfassungsarbeiten in Vanta und darüber hinaus, entsprechend der Art und Weise, wie SPREAD Automation im gesamten Unternehmen angeht.
Ihre Erfahrung
- 3 bis 5 Jahre praktische Erfahrung in IT-Betrieb, InfoSec-Betrieb oder einer compliance-nahen IT-Rolle.
- Direkte Erfahrung in der Unterstützung eines vollständigen ISO 27001 oder SOC 2 Auditzyklus, einschließlich Nachweiserfassung und Auditoren-Kontakt.
- Derzeit tätig oder kürzlich tätig in einer kleinen Sicherheits- oder Compliance-Funktion neben einer übergeordneten Person.
- Starke praktische Kenntnisse im Bereich Identitäts- und Zugriffsmanagement (Entra ID oder vergleichbare IdP): Bereitstellung, Zugriffsüberprüfungen, bedingter Zugriff, RBAC.
- Starke M365/Exchange Online-Administration und Mac-first Endpoint-Management.
- Komfortabel im Umgang mit einer Endbenutzersupport-Warteschlange und dem gesamten Prozess für Neueinstellungen, Umzüge und Austritte.
- Fließende Deutschkenntnisse und die Berechtigung, eine deutsche Sicherheitsfreigabe oder gleichwertig zu erhalten.
- Bonus: Direkte Erfahrung mit TISAX oder dem Sicherheitsökosystem von Automobil-OEMs.
- Bonus: Skript- oder Automatisierungsfähigkeiten und der Instinkt, sich wiederholende Arbeiten zu beseitigen.
- Bonus: Erfahrung mit Vanta oder einer ähnlichen Compliance-Plattform.
Warum SPREAD?
- Sie treten einem Sicherheitsprogramm bei, das bereits Geschäfte mit einigen der größten Namen in der Automobilindustrie schützt, mit einem klaren Weg zur vollständigen Übernahme.
- Hohe Eigenverantwortung und messbare Auswirkungen. Sie verbinden Ihre Arbeit direkt mit dem Erfolg der Organisation.
- Ein erfahrenes Team, das Handwerk, Geschwindigkeit und Verantwortung über Prozesse und Hierarchien schätzt.
- Starkes Gesamtpaket, einschließlich attraktiver Vergütung, VSO und einem jährlichen Lernbudget.
- Mobilitäts- und Wohlfühlunterstützung durch ein Deutschlandticket-Mobilitätsbudget, Fahrrad-Leasing und eine Partnerschaft mit Urban Sports.
- Urlaub und Flexibilität mit 30 Urlaubstagen und einem bezahlten Freiwilligentag pro Jahr.
Kontakt
Dmytro İefymenko
recruiting@spread.ai
SPREAD AI
Köpenicker Str. 40c | 10179 Berlin
Bleiben Sie verbunden – folgen Sie uns auf LinkedIn für die neuesten Einblicke und Updates.
Über uns
SPREAD ist Pionier im Bereich Agentic Engineering Intelligence. Unsere Low-Code-Plattform verwandelt fragmentierte Hardware- und Softwareproduktdaten in dynamische Produktzwillinge und schafft eine KI-bereite Wissensbasis, die intelligentere Entscheidungen und Automatisierung über den gesamten Produktlebenszyklus hinweg ermöglicht.
Im Mittelpunkt unserer Technologie steht das weltweit erste Universelle Ingenieurinformationsmodell (EIN) – ein semantischer Rahmen, der domänenspezifische und lebenszyklusbezogene Daten in ein föderiertes Engineering Intelligence Graph integriert, das sich im Laufe der Zeit kontinuierlich weiterentwickelt. Diese Grundlage ermöglicht spezialisierten KI-Agenten, Aufgaben wie Compliance-Prüfungen, Abhängigkeitsanalysen und Spezifikationsgenerierung nahtlos in die Werkzeuge zu integrieren, die Ingenieure bereits verwenden.
Die Auswirkungen sind spürbar: Unternehmen, die SPREAD nutzen, erreichen bis zu 10-mal schnellere Markteinführungszeiten, 50 % niedrigere Lebenszykluskosten und signifikant höhere Produktqualität. Branchenführer wie Volkswagen, Mercedes-Benz, BMW, Audi, Rheinmetall und andere verlassen sich auf SPREAD, um die nächste Generation von softwaredefinierten Produkten zu entwickeln.
Mit Hauptsitz in Berlin bietet SPREAD Unternehmenssicherheit (ISO 27001 & TISAX), vollständige GDPR-Konformität und flexible Bereitstellungsoptionen – in der Cloud oder vor Ort.
Unsere Vision
Die Zukunft des Engineerings ist datengestützt und agentisch. Wir machen Produktdaten zur zugänglichsten, intuitivsten und wirkungsvollsten Ressource im Engineering, damit Ingenieure ihre volle Kreativität entfalten und Innovationen im großen Maßstab vorantreiben können.
Information Security & Compliance Officer (f/m/d) Arbeitgeber: SPREAD
SPREAD ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur die Möglichkeit bietet, an innovativen KI-Projekten mit namhaften Kunden wie BMW und Mercedes-Benz zu arbeiten, sondern auch ein dynamisches und unterstützendes Arbeitsumfeld fördert. Mit einem starken Fokus auf persönliche und berufliche Weiterentwicklung sowie flexiblen Arbeitsmodellen sorgt SPREAD dafür, dass jeder Mitarbeiter sein volles Potenzial entfalten kann. Die Unternehmenskultur ist geprägt von Teamarbeit und Kreativität, was die Arbeit hier besonders erfüllend macht.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Information Security & Compliance Officer (f/m/d) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SPREAD kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SPREAD zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SPREAD.
Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security & Compliance Officer (f/m/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei SPREAD vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SPREAD könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SPREAD sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird SPREAD auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!