Auf einen Blick
- Aufgaben: Übernehme die IT-Sicherheit und Compliance in einem dynamischen Startup.
- Unternehmen: Innovatives Unternehmen, das Psychotherapie-Dokumentation automatisiert.
- Vorteile: Flexible Arbeitszeiten, direkte Zusammenarbeit mit Gründern und Equity-Beteiligung.
- Weitere Informationen: Arbeiten in einem kleinen, agilen Team mit großem Einfluss.
- Warum dieser Job: Gestalte die Sicherheits- und Compliance-Struktur eines wachsenden Unternehmens.
- Qualifikationen: Erfahrung mit ISO27001 oder C5-Zertifizierung und praktische IT-Sicherheitskenntnisse.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Das Unternehmen automatisiert die Dokumentation von Psychotherapie – von Sitzungsnotizen bis hin zu psychologischen Berichten – damit Therapeuten weniger Zeit mit administrativen Aufgaben und mehr Zeit mit Patienten verbringen können. Wir arbeiten an der Schnittstelle von psychischer Gesundheitsversorgung, KI und Software. Sicherheit ist zentral für das, was wir aufbauen: Wir verarbeiten hochsensible Daten und haben bereits die C5- und ISO27001-Zertifizierung.
Aufgaben
- Wir suchen einen praktischen IT Security & Compliance Manager, der unsere IT-Compliance, ISMS und unser IT-Sicherheitssetup von Anfang bis Ende verantwortet.
- Compliance von Anfang bis Ende: ISO27001 und, am wichtigsten, C5: Audits, Nachweise, Risikomanagement, Korrekturmaßnahmen, Kommunikation mit Auditoren, interne Schulungen.
- Kontrollen: Entscheiden, was eine Kontrolle sein sollte, sie aufbauen und überprüfen, ob sie funktioniert.
- Vanta: Aktuell und genau halten, während wir wachsen.
- Interne IT-Sicherheit: Sie sind verantwortlich für Design und Baseline wie Identität, MDM, Geräte-Richtlinien, Endpoint-Härtung, Zugriffsmodell, On-/Offboarding.
- SaaS-Sicherheitsadministration: Konfiguration, Berechtigungen, Zugriffsüberprüfungen über unsere Tool-Landschaft.
- Koordination externer Sicherheitsarbeiten: Penetrationstests, Sicherheitsüberprüfungen, Bewertungen von Anbietern und Unterauftragnehmern.
- Sicherheitsdokumentation, auf die Auditoren und Kunden angewiesen sind: TOMs, VVT, AVVs mit Anbietern.
Qualifikation
- Erforderlich: Sie haben mindestens einmal eine ISO27001-Zertifizierung oder C5-Bestätigung von Anfang bis Ende getragen, einschließlich Auditverantwortung und Kommunikation mit Auditoren.
- Sie können Kontrollen entwerfen und implementieren, nicht nur dokumentieren.
- Sie haben die interne IT-Sicherheit praktisch selbst in der Hand – Identität, MDM, Endpoint-Baselines, SaaS-Administration, Zugriffsmodell – und konfigurieren Systeme selbst.
- Sie arbeiten direkt mit Ingenieuren an technischen Sicherheitsthemen und können beurteilen, ob eine Kontrolle in einer cloud-nativen, infrastructure-as-code Umgebung effektiv ist.
- Pragmatisches Urteilsvermögen und starke operative Verantwortung in einem kleinen, asynchronen Team.
- Deutsch auf Arbeitsebene und fließendes Englisch – Auditoren und klinische Kunden sind auf Deutsch, unser Team arbeitet auf Englisch.
- Wünschenswert: Erfahrung im Gesundheitswesen oder in einem anderen Umfeld, das hochsensible Daten verarbeitet.
- Erfahrung in der Einrichtung von IT und Sicherheit in einem frühphasigen oder schnell wachsenden Unternehmen.
- Deutsche Datenschutzpraxis: AVV, VVT, TOM, DPIA. Wir haben einen externen Datenschutzbeauftragten für die rechtliche Tiefe, daher ist dies nützlich, aber nicht erforderlich.
Was über die Checkliste hinaus wichtig ist:
Wir sind ein 10-Personen-Startup. Diese Rolle benötigt Breite, Verantwortung und praktische Ausführung. ISO27001 und C5 sind vorhanden und gehören Ihnen. Das bedeutet, sie aufrechtzuerhalten, Vanta aktuell zu halten und Kontrollen und Richtlinien anzupassen, während wir wachsen. Was wir nicht brauchen, ist jemand, der Beweise sammelt. Wir brauchen jemanden, der entscheidet, was eine Kontrolle tatsächlich sein sollte, sie aufbaut und beurteilen kann, ob sie funktioniert. Wir suchen nicht jemanden, der nur Richtlinien schreibt, sondern jemanden, der die Sicherheits- und Compliance-Grundlage aufbaut und betreibt, die VIA benötigt, während es wächst. Die Rolle ist Teilzeit aufgrund der kleinen Teamgröße, aber die Arbeitslast kann variieren (z. B. erhöht, wenn bestimmte Sicherheitsfunktionen aufgebaut werden oder während der Auditperioden).
Vorteile
- Büro in Berlin Mitte, flexible Arbeitszeiten.
- Direkter Zugang zu Gründern, CTO und dem gesamten multidisziplinären Team.
- Breite Verantwortung über eine zentrale Unternehmensfunktion.
- Eigenkapitalbeteiligung.
- Keine Mikromanagement – Ergebnisse zählen mehr als geleistete Stunden.
- Arbeiten an der Schnittstelle von KI, Gesundheitsversorgung, Software und Sicherheit.
IT Security & Compliance Manager (Part-Time) Arbeitgeber: United States Digital Space LLC
Reserved ist ein dynamisches und wachsendes Modeunternehmen, das seinen Mitarbeitenden eine inspirierende Arbeitsumgebung bietet. Mit einer modernen Arbeitswelt, attraktiven Rabatten und umfangreichen Benefits wie Bike Leasing und betrieblicher Altersvorsorge fördern wir nicht nur die Work-Life-Balance, sondern auch die persönliche und berufliche Entwicklung unserer Mitarbeiter. In Mannheim hast du die Möglichkeit, in einem kreativen Team zu arbeiten und deine Leidenschaft für Mode in einem unterstützenden Umfeld auszuleben.
Kontaktdaten:
United States Digital Space LLC Recruiting-Team
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so IT Security & Compliance Manager (Part-Time) erhalten könntest
✨Engagiere dich in der IT-Sicherheits-Community
Tauch in die lokale IT-Sicherheits-Community ein! Besuche Meetups oder Workshops, um Leute in deinem Bereich kennenzulernen und dabei mögliche Teilzeitstellen zu entdecken. Oft gibt es spannende, unkonventionelle Jobangebote, die nicht auf Jobportalen zu finden sind.
✨Nutze deinem Netzwerk für Empfehlungen
Frag in deinem Netzwerk nach, ob jemand Verbindungen in die IT-Sicherheitsbranche hat. Empfehlungen von jemandem, der bereits in einer Firma wie United States Digital Space LLC arbeitet, können dir den entscheidenden Vorteil verschaffen und dich in Teilzeitpositionen ins Gespräch bringen!
✨Veranstaltungen besuchen und Sichtbarkeit erhöhen
Halte Ausschau nach Konferenzen und Messen zum Thema IT-Sicherheit in deiner Nähe. Dort kannst du nicht nur wertvolle Kontakte knüpfen, sondern auch zeigen, dass du in dem Bereich aktiv bist. Das bringt dich bei Teilzeitstellen in den Fokus der Arbeitgeber!
✨Bewirb dich direkt auf unserer Website
Vergiss nicht, dass du deine Bewerbung für Teilzeitstellen bei United States Digital Space LLC direkt über unsere Website einreichen kannst. So sicherst du dir die besten Chancen, gesehen zu werden und deine Skills in IT-Sicherheit zur Geltung zu bringen!
Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security & Compliance Manager (Part-Time) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Betone deine technischen Fähigkeiten:Im Bereich IT-Sicherheit ist es super wichtig, deine technischen Fähigkeiten klar und prägnant in deinem Lebenslauf darzustellen. Liste spezifische Sicherheitszertifikate wie CompTIA Security+, CISSP oder andere relevante Qualifikationen auf, um zu zeigen, dass du auf dem neuesten Stand der Technik bist!
Projektbeispiele und Erfahrungen sind Gold wert:Wenn du schon an Projekten im Bereich IT-Sicherheit gearbeitet hast, solltest du diese unbedingt erwähnen! Beispiele wie Penetration Testing oder das Einrichten von Sicherheitsprotokollen können einen großen Unterschied machen. Eine kurze, prägnante Beschreibung dieser Projekte kann uns helfen, deine praktische Erfahrung besser zu verstehen.
Flexibilität und Motivation sind entscheidend für Teilzeit:Da es sich um eine Teilzeitstelle handelt, ist es wichtig, deine Flexibilität und Motivation in deinem Anschreiben zu betonen. Erkläre, warum du dich für diese Teilzeitrolle interessierst und wie du dein Wissen in der IT-Sicherheit effizient einbringen möchtest.
Bewirb dich über unsere Website!:Denke daran, dich direkt über unsere Website zu bewerben. Wir schauen uns alle Bewerbungen sorgfältig an und freuen uns darauf, deine Unterlagen zu lesen. Mit einer klaren Strukturierung deiner Dokumente hebt du dich von anderen Bewerbungen ab!
Wie man sich auf ein Vorstellungsgespräch bei United States Digital Space LLC vorbereitet
✨Bleib auf dem Laufenden mit den aktuellen Trends
In der IT-Sicherheit ist es super wichtig, über die neuesten Bedrohungen und Technologien Bescheid zu wissen. Nutze Blogs, Podcasts oder soziale Medien, um dich über aktuelle Sicherheitsvorfälle und Tools zu informieren – das zeigt dein Engagement und deine Fachkenntnisse im Vorstellungsgespräch.
✨Praktische Erfahrung zählt!
Da es sich um eine Teilzeitstelle handelt, wird das Unternehmen wahrscheinlich auch an deinem praktischen Wissen interessiert sein. Bereite Beispiele vor, in denen du Sicherheitskonzepte umgesetzt hast oder wie du Probleme im Bereich der IT-Sicherheit gelöst hast. Hast du zum Beispiel an einem Projekt gearbeitet, bei dem du Sicherheitsprotokolle implementiert hast? Das wird Eindruck machen!
✨Technische Fragen meistern
Sei bereit für technische Fragen, die dich herausfordern könnten. Du könntest nach deinen Erfahrungen mit Firewalls, Intrusion Detection Systemen oder Verschlüsselungstechniken gefragt werden. Übe, wie du deine Antworten klar und präzise formulierst, ohne zu sehr ins technische Detail zu gehen – das zeigt, dass du komplexe Themen verständlich erklären kannst.
✨Flexibilität und Lernbereitschaft betonen
In einer Teilzeitrolle kann es wichtig sein, dass du bereit bist, neue Fähigkeiten zu erlernen und flexibel zu sein. Betone deine Lernbereitschaft und wie du dich in neue Technologien oder Sicherheitsstrategien eingefunden hast. Dies kann dein Entwicklungspotenzial erheblich steigern und deinem Interviewer signalisieren, dass du ein wertvoller Teil des Teams werden könntest.