Auf einen Blick
- Aufgaben: Leite das Informationssicherheitsprogramm und führe Audits für ISO 27001, SOC 2 und TISAX durch.
- Unternehmen: SPREAD, ein innovatives Unternehmen im Bereich Engineering Intelligence mit namhaften Kunden.
- Vorteile: Attraktive Vergütung, Weiterbildungsmöglichkeiten und flexible Arbeitszeiten mit 30 Urlaubstagen.
- Weitere Informationen: Wachstumsmöglichkeiten in einem kreativen Umfeld mit direktem Einfluss auf den Unternehmenserfolg.
- Warum dieser Job: Übernehme Verantwortung in einem dynamischen Team und schaffe echten Einfluss auf Sicherheitsstandards.
- Qualifikationen: 3-5 Jahre Erfahrung in Informationssicherheit und Kenntnisse in GRC oder Compliance.
Das prognostizierte Gehalt liegt zwischen 50515 - 61741 € pro Jahr.
SPREAD baut Ingenieureintelligenz für die komplexesten Produkte der Welt auf. Unsere KI-native Plattform bietet Automobil-OEMs, Verteidigungsunternehmen und Industrieherstellern eine einzige Quelle der Produktwahrheit, damit Ingenieurteams schnelle und fundierte Produktentscheidungen treffen können. Wir arbeiten mit Unternehmen wie Volkswagen, BMW, Mercedes, Bosch und Rheinmetall zusammen.
Sie sind verantwortlich für das Informationssicherheits- und Compliance-Programm von SPREAD, einschließlich ISO 27001, SOC 2 und TISAX-Auditzyklen sowie des Risikoregisters, der Richtlinien und der Anbieterbewertungen, die diese unterstützen. Sie legen die Sicherheitsanforderungen im gesamten Unternehmen fest und überprüfen, ob die täglichen Abläufe diesen Anforderungen entsprechen. Sie arbeiten eng mit dem GTM-Team an Sicherheitsfragebögen für Kunden und mit der Führungsebene an ISMS-Berichten in jedem Zyklus und erweitern den Umfang Ihrer Verantwortung, während das Programm reift.
Ihre Mission
- Übernehmen Sie Auditzyklen von Anfang bis Ende für ISO 27001, SOC 2 und TISAX und erweitern Sie den Umfang, während die Zertifizierungen reifen.
- Beantworten Sie Sicherheitsfragebögen für Kunden und OEMs zusammen mit dem GTM-Team und verwandeln Sie schnelle und präzise Antworten in einen echten Vorteil bei Geschäften.
- Präsentieren Sie den ISMS-Status, die Risikolage und die Auditorgebnisse der Führungsebene in jedem Zyklus.
- Pflegen und entwickeln Sie Risikoregister, Sicherheitsrichtlinien und Anbieter-Sicherheitsbewertungen, während das Unternehmen wächst.
- Führen Sie Schulungen zur Sicherheitsbewusstseinsbildung und Phishing-Simulationen im gesamten Unternehmen durch.
- Setzen Sie die Sicherheitsanforderungen für Identitäts-, Geräte- und Endpunktmanagement fest und prüfen Sie, ob die IT-Betriebe diese erfüllen.
- Erstellen und pflegen Sie die Nachweisdatenbasis hinter jeder Kontrolle und schließen Sie Lücken, bevor ein Auditor sie findet.
- Automatisieren Sie sich wiederholende Compliance- und Nachweiserfassungsarbeiten mit Plattformen wie Vanta.
Ihre Erfahrung
- 3 bis 5 Jahre Erfahrung in Informationssicherheit, GRC oder Compliance-Operationen, mit direkter Erfahrung in der Unterstützung eines vollständigen ISO 27001 oder SOC 2 Auditzyklus.
- Aktuelle oder kürzliche Erfahrung in einer kleinen, eng verbundenen Sicherheits- oder Compliance-Funktion, nicht in einem großen Unternehmens-GRC-Team, wo Ihr Umfang eng definiert war.
- Fundierte Kenntnisse im Bereich Identitäts-, Endpunkt- und M365-Geräteverwaltung, stark genug, um Anforderungen festzulegen und zu beurteilen, ob die IT-Betriebe diese erfüllen.
- Komfort beim Übernehmen eines Risikoregisters, eines Richtlinienpakets und von Anbieter-Sicherheitsbewertungen von Anfang bis Ende.
- Fließende Deutschkenntnisse und die Berechtigung, eine deutsche Sicherheitsfreigabe oder gleichwertig zu erhalten.
- Bonus: Direkte Erfahrung mit TISAX oder dem Sicherheitsökosystem von Automobil-OEMs.
- Bonus: Skript- oder Automatisierungsfähigkeiten und der Instinkt, sich wiederholende Arbeiten zu entfernen.
- Bonus: Erfahrung mit Vanta oder ähnlichen Compliance-Plattformen.
Warum SPREAD?
- Sie treten einem Sicherheitsprogramm bei, das bereits Geschäfte mit einigen der größten Namen in der Automobilindustrie schützt, mit einem klaren Weg, es vollständig zu übernehmen.
- Hohe Eigenverantwortung und messbare Auswirkungen. Sie verbinden Ihre Arbeit direkt mit dem Erfolg der Organisation.
- Ein erfahrenes Team, das Handwerk, Geschwindigkeit und Verantwortung über Prozesse und Hierarchien schätzt.
- Starkes Gesamtpaket, einschließlich attraktiver Vergütung, VSO und einem jährlichen Lernbudget.
- Mobilitäts- und Wohlfühlunterstützung durch ein Deutschlandticket-Mobilitätsbudget, Fahrrad-Leasing und eine Partnerschaft mit Urban Sports.
- Freizeit und Flexibilität mit 30 Urlaubstagen und einem bezahlten Freiwilligentag pro Jahr.
Kontakt
Dmytro İefymenko
recruiting@spread.ai
SPREAD AI
Köpenicker Str. 40c | 10179 Berlin
Folgen Sie uns auf LinkedIn für die neuesten Einblicke und Updates.
Über uns
SPREAD ist Pionier im Bereich Agentic Engineering Intelligence. Unsere Low-Code-Plattform verwandelt fragmentierte Hardware- und Softwareproduktdaten in dynamische Produktzwillinge und schafft eine KI-bereite Wissensbasis, die intelligentere Entscheidungen und Automatisierung über den gesamten Produktlebenszyklus hinweg ermöglicht.
Im Mittelpunkt unserer Technologie steht das weltweit erste Universelle Ingenieurinformationsmodell (EIN) – ein semantischer Rahmen, der domänenspezifische und lebenszyklusbezogene Daten in ein föderiertes Engineering Intelligence Graph verbindet, das sich kontinuierlich weiterentwickelt. Diese Grundlage ermöglicht spezialisierten KI-Agenten, Aufgaben wie Compliance-Prüfungen, Abhängigkeitsanalysen und Spezifikationsgenerierung nahtlos in die Werkzeuge zu integrieren, die Ingenieure bereits verwenden.
Die Auswirkungen sind spürbar: Unternehmen, die SPREAD nutzen, erreichen bis zu 10-mal schnellere Markteinführungszeiten, 50 % niedrigere Lebenszykluskosten und signifikant höhere Produktqualität. Branchenführer wie Volkswagen, Mercedes-Benz, BMW, Audi, Rheinmetall und andere verlassen sich auf SPREAD, um die nächste Generation von softwaredefinierten Produkten zu entwickeln.
Mit Hauptsitz in Berlin bietet SPREAD unternehmensgerechte Sicherheit (ISO 27001 & TISAX), vollständige GDPR-Compliance und flexible Bereitstellungsoptionen – in der Cloud oder vor Ort.
Unsere Vision
Die Zukunft des Engineerings ist datengestützt und agentisch. Wir machen Produktdaten zur zugänglichsten, intuitivsten und wirkungsvollsten Ressource im Engineering, damit Ingenieure ihre volle Kreativität entfalten und Innovationen im großen Maßstab vorantreiben können.
Information Security Officer (f/m/d) in Berlin Arbeitgeber: SPREAD
SPREAD ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur die Möglichkeit bietet, an innovativen KI-Projekten mit namhaften Kunden wie BMW und Mercedes-Benz zu arbeiten, sondern auch ein dynamisches und unterstützendes Arbeitsumfeld fördert. Mit einem starken Fokus auf persönliche und berufliche Weiterentwicklung sowie flexiblen Arbeitsmodellen sorgt SPREAD dafür, dass jeder Mitarbeiter sein volles Potenzial entfalten kann. Die Unternehmenskultur ist geprägt von Teamarbeit und Kreativität, was die Arbeit hier besonders erfüllend macht.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Information Security Officer (f/m/d) in Berlin erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SPREAD kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SPREAD zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SPREAD.
Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Officer (f/m/d) in Berlin mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei SPREAD vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SPREAD könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SPREAD sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird SPREAD auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!