Auf einen Blick
- Aufgaben: Verwalte und verbessere unser Informationssicherheitsmanagementsystem und koordiniere Sicherheitsrisikobewertungen.
- Unternehmen: Utimaco IS GmbH, ein weltweit führender Anbieter von Cybersicherheitslösungen.
- Vorteile: Flexible Arbeitszeiten, zusätzliche Urlaubstage und eine freundliche Unternehmenskultur.
- Weitere Informationen: Vielfältiges Team aus 42 Nationalitäten und zahlreiche Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die digitale Zukunft mit und arbeite in einem dynamischen, internationalen Team.
- Qualifikationen: Bachelor-Abschluss in Informatik oder verwandten Bereichen; 5-8 Jahre Erfahrung in der Informationssicherheit.
Das prognostizierte Gehalt liegt zwischen 56250 - 68750 € pro Jahr.
Join Utimaco IS GmbH als Information Security Officer in Düsseldorf oder Aachen. Sichern Sie unsere digitale Zukunft mit Ihrem Fachwissen.
ÜBER UTIMACO
Utimaco ist ein weltweit führender Anbieter von professionellen Cyber-Sicherheitslösungen mit Sitz in Aachen, Deutschland. Seit 1983 entwickelt Utimaco Hardware-Sicherheitsmodule und Compliance-Lösungen für die Vorschriften von Telekommunikationsanbietern. Utimaco ist Marktführer in beiden Segmenten. Kunden und Partner von Utimaco auf der ganzen Welt vertrauen auf die langjährige, bewährte Zuverlässigkeit des Unternehmens und den Schutz ihrer Investitionen sowie auf die vielen zertifizierten IT-Sicherheitsstandards. Utimaco steht für Produktqualität, benutzerfreundliche Software, exzellenten Support und vertrauenswürdige hohe Sicherheit – made in Germany.
Ihre Aufgaben:
- Verwalten/Beitragen zur kontinuierlichen Verbesserung des Informationssicherheitsmanagementrahmens, der Richtlinien, Standards und Verfahren.
- Koordinieren von Informationssicherheitsrisikobewertungen, Risikobehandlungsplänen und Risikobewertungsprozessen.
- Pflegen des Sicherheitsrisikoregisters und Berichten über wichtige Risiken, Trends und Fortschritte bei der Behebung an das Management.
- Unterstützen des Betriebs und der kontinuierlichen Verbesserung des Informationssicherheitsmanagementsystems (ISMS).
- Vorbereiten und Unterstützen interner und externer Sicherheitsprüfungen, Zertifizierungen, Kundenbewertungen und regulatorischer Überprüfungen.
- Überwachen der Einhaltung geltender rechtlicher, regulatorischer, vertraglicher und interner Sicherheitsanforderungen.
- Koordinieren der Vorbereitungen auf Vorfälle, einschließlich Sicherheitsvorfallverfahren, Übungen, Lessons Learned und Folgemaßnahmen.
- Unterstützen von Aktivitäten im Bereich Schwachstellen-, Bedrohungs-, Zugriffs-, Vermögens- und Drittanbietersicherheitsmanagement.
- Fördern sicherer Arbeitspraktiken durch Schulungen zur Sicherheitsbewusstseinsbildung, Kommunikation und gezielte Anleitung.
- Beraten von Projekt- und Produktteams zu Sicherheitsanforderungen, sicherem Design, Datenschutz und risikobasierten Kontrollen.
- Beitragen zur Geschäftskontinuitäts-, Notfallwiederherstellungs- und organisatorischen Resilienzplanung.
- Definieren und Verfolgen bedeutungsvoller Sicherheitskennzahlen und Managementberichte.
- Mit Stakeholdern zusammenarbeiten, um sicherzustellen, dass Sicherheitsfeststellungen und Prüfungsmaßnahmen priorisiert und effektiv abgeschlossen werden.
- Aktuell bleiben zu relevanten Bedrohungen, Standards, regulatorischen Entwicklungen und Branchenpraktiken.
Ihr Profil:
- Abschluss in Informationssicherheit, Cybersecurity, Informatik, Informationstechnologie, Ingenieurwesen, Risikomanagement oder einem verwandten Fachgebiet; gleichwertige Berufserfahrung kann berücksichtigt werden.
- Typischerweise 5–8 Jahre relevante Erfahrung in Informationssicherheit, Cybersecurity, IT-Risiko, Sicherheitsgovernance, Sicherheitsoperationen, Audit, Compliance oder einem verwandten Bereich.
- Erfahrung in einer internationalen, matrixorganisierten, regulierten, technologiegetriebenen oder multi-site Organisation.
- Praktische Erfahrung mit Informationssicherheitsrisikobewertungen, Implementierung von Kontrollen, Sicherheitsrichtlinien, Unterstützung bei Audits und Nachverfolgung von Behebungen.
- Erfahrung in der Unterstützung von Sicherheitsvorfallreaktionen, Schwachstellenmanagement, Zugriffsgovernance, Geschäftskontinuität oder Cyber-Resilienzaktivitäten.
- Erfahrung mit europäischen Datenschutz- und Sicherheitsanforderungen; praktische Kenntnisse der DSGVO und der deutschen Datenschutzanforderungen sind wünschenswert.
- Erfahrung in der Koordination von Stakeholdern über mehrere Länder und Funktionen hinweg.
- Erfahrung mit Drittanbieter-Risikobewertungen, Lieferantendue-Diligence oder Kunden-Sicherheitsfragebögen ist von Vorteil.
- Erfahrung in Sicherheitsbewusstsein, Schulungen, Kommunikation oder Programmen zur Sicherheitskultur ist von Vorteil.
- Relevante berufliche Zertifizierungen sind wünschenswert, wie CISSP, CISM, CRISC, ISO/IEC 27001 Lead Implementer oder Lead Auditor, CompTIA Security+, GIAC-Zertifikate oder gleichwertige Qualifikationen.
- Fließende Englischkenntnisse. Berufliche Deutschkenntnisse sind sehr wünschenswert.
Wir bieten Ihnen:
- Eine offene und freundliche Unternehmenskultur, die durch konstruktive und kooperative Interaktion geprägt ist.
- Frühaufsteher und Nachteulen - dank eines flexiblen Arbeitsmodells können Sie Ihren Arbeitstag selbst organisieren.
- Wir unterstützen Sie auch privat - profitieren Sie von Sonderzahlungen oder zusätzlichen Urlaubstagen zu Jubiläen oder anderen besonderen Anlässen.
- Utimaco wächst und lebt Vielfalt! Unser globales Team umfasst Kollegen aus 42 Nationalitäten und 45 verschiedenen gesprochenen Sprachen.
FÜHLEN SIE SICH ANGESPROCHEN? Dann freuen wir uns auf Ihre ausführliche Bewerbung mit Angabe Ihres frühestmöglichen Eintrittstermins und Ihrer Gehaltsvorstellungen.
Information Security Officer Arbeitgeber: Utimaco IS
Utimaco ist ein hervorragender Arbeitgeber, der eine offene und freundliche Unternehmenskultur fördert, in der konstruktive Zusammenarbeit im Vordergrund steht. Mit flexiblen Arbeitsmodellen, einer betrieblichen Altersvorsorge und zusätzlichen Urlaubstagen zu besonderen Anlässen unterstützt Utimaco die persönliche und berufliche Entwicklung seiner Mitarbeiter. Zudem bietet das Unternehmen die Möglichkeit, in einem internationalen Umfeld mit Kollegen aus 42 Nationalitäten zu arbeiten, was die Vielfalt und Innovation innerhalb des Teams stärkt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Information Security Officer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Utimaco IS kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Utimaco IS zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Utimaco IS.
Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Officer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Utimaco IS vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Utimaco IS könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Utimaco IS sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Utimaco IS auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!