Auf einen Blick
- Aufgaben: Führe Sicherheitsbewertungen und Audits in IT-Umgebungen durch und entwickle Sicherheitsframeworks.
- Arbeitgeber: PowerCo startet die Batteriezellproduktion im Battery Valley in Salzgitter.
- Mitarbeitervorteile: Flexible Arbeitszeiten, 4-Tage-Woche, 30 Tage bezahlter Urlaub und mobile Arbeitsmöglichkeiten.
- Warum dieser Job: Werde Teil eines innovativen Teams mit Einfluss auf die digitale Sicherheit und Compliance.
- Gewünschte Qualifikationen: Bachelor oder Master in Informationssicherheit, 7+ Jahre Erfahrung in der Informationssicherheit.
- Andere Informationen: Möglichkeit zur Relocation und Unterstützung bei Umzügen.
Das voraussichtliche Gehalt liegt zwischen 72000 - 84000 € pro Jahr.
Unsere Mission ist gestartet. Wir beginnen im Battery Valley in Salzgitter mit unserer eigenen Batteriezellproduktion und dem Ramp-up unseres weltweiten Headquarters für die weltweiten Zellfertigungen. Dabei sind die Aufgaben und Anforderungen des Bereiches Informationstechnologie vielfältig. Die IT kümmert sich um alle Fragen der Informationstechnologie, d.h. der elektronischen Datenverarbeitung. Die Verantwortlichkeiten variieren von der Verantwortung der IT-Infrastruktur über die Digitalisierung der Organisation bis hin zur operativen Nutzung der elektronischen Datenverarbeitung in der gesamten Organisation.
Wo du deine Power bei uns einbringst:
- Durchführung von umfassenden Sicherheitsbewertungen und -audits in allen IT-Umgebungen
- Entwicklung und Pflege von Sicherheitsaudit-Frameworks auf Basis von Industriestandards (ISO 27001, VDA TISAX, NIST, CIS)
- Identifizierung und Dokumentation von Sicherheitslücken, Risiken und Compliance-Verstößen
- Geben Sie detaillierte Empfehlungen zur Behebung und überwachen Sie deren Umsetzung
- Durchführung von Sicherheitsbewertungen und Due Diligence von Drittanbietern
- Verwaltung von internen und externen Compliance-Audits
- Erstellung von Auditberichten mit Zusammenfassungen für die Geschäftsleitung
- Bleiben Sie auf dem Laufenden über aufkommende Sicherheitstrends und regulatorische Anforderungen (NIS2, DORA, EU AI Act usw.)
- Zusammenarbeit mit Risikomanagement-, IT- und Rechtsteams zur kontinuierlichen Verbesserung
Dann passen wir zusammen:
- Bachelor- oder Master-Abschluss in Informationssicherheit, Informatik oder einem verwandten Bereich
- 7+ Jahre Erfahrung in der Bewertung und Prüfung der Informationssicherheit
- Ausgeprägte Kenntnisse von Sicherheits-Frameworks (ISO 27001, NIST, PCI-DSS)
- Praktische Erfahrung mit Compliance- und Risikomanagementprozessen
- Zertifizierungen (bevorzugt): CISSP, CISA, CISM oder ISO 27001 Lead Auditor
- Ausgezeichnete analytische Fähigkeiten und Liebe zum Detail
- Ausgeprägte Fähigkeiten zum Verfassen von Berichten und zur Kommunikation
Damit punktest du bei uns:
- Erfahrung in der Leitung globaler, multijurisdiktionaler Prüfungen
- Kenntnisse in SCADA/ICS-Sicherheitsbewertungen für kritische Infrastrukturen
- Vertrautheit mit der Prüfung von KI/ML-Modellen für Sicherheit und Compliance
- Vertrautheit mit den Datenschutzgesetzen (DSGVO, CCPA) und den Grundsätzen des eingebauten Datenschutzes
- Vordenkerrolle bei Sicherheits-Frameworks oder veröffentlichten Forschungsergebnissen
- Erfahrung im Mentoring von Junior-Audit- und Sicherheitsbewertungsexperten
Damit punkten wir bei dir:
- Flexible Arbeitszeiten von 28 bis 40 Stunden pro Woche
- Möglichkeit einer 4-Tage-Woche (bis zu 35 Stunden pro Woche)
- 30 Tage bezahlter + 10 Tage unbezahlter Urlaub
- Mobile Arbeitsmöglichkeiten
- Unterstützung bei der Relocation
- Weitere Vorteile folgen
Senior Expert IS Audits And Assessments (m/w/d) @ PowerCo Arbeitgeber: Websitecyber.com
Kontaktperson:
Websitecyber.com HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Expert IS Audits And Assessments (m/w/d) @ PowerCo
✨Tip Nummer 1
Nutze dein Netzwerk! Sprich mit ehemaligen Kollegen oder Kontakten aus der Branche, die bereits bei PowerCo oder in ähnlichen Unternehmen arbeiten. Sie können dir wertvolle Einblicke geben und möglicherweise sogar eine Empfehlung aussprechen.
✨Tip Nummer 2
Bleibe über aktuelle Trends in der Informationssicherheit informiert. Verfolge relevante Blogs, Podcasts oder Webinare, um dein Wissen zu erweitern und interessante Gesprächsthemen für das Vorstellungsgespräch zu haben.
✨Tip Nummer 3
Bereite dich darauf vor, konkrete Beispiele aus deiner bisherigen Berufserfahrung zu nennen, die deine Fähigkeiten in der Durchführung von Sicherheitsbewertungen und Audits belegen. Zeige, wie du Sicherheitslücken identifiziert und behoben hast.
✨Tip Nummer 4
Informiere dich über die spezifischen Compliance-Anforderungen und Sicherheitsstandards, die PowerCo anwendet. Dies zeigt dein Interesse und deine Bereitschaft, dich in die Unternehmenskultur einzufügen und sofort einen Mehrwert zu bieten.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Expert IS Audits And Assessments (m/w/d) @ PowerCo
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Qualifikationen, die PowerCo sucht. Stelle sicher, dass du alle geforderten Fähigkeiten und Erfahrungen in deiner Bewerbung hervorhebst.
Individualisiere dein Anschreiben: Schreibe ein individuelles Anschreiben, das deine Motivation für die Position und deine relevanten Erfahrungen betont. Gehe darauf ein, wie deine Kenntnisse in Informationssicherheit und deine Erfahrung mit Sicherheits-Frameworks zu den Zielen von PowerCo passen.
Betone deine analytischen Fähigkeiten: Da die Rolle ausgeprägte analytische Fähigkeiten erfordert, solltest du konkrete Beispiele aus deiner bisherigen Berufserfahrung anführen, die deine Fähigkeit zur Identifizierung von Sicherheitslücken und zur Erstellung von Auditberichten demonstrieren.
Prüfe deine Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass dein Lebenslauf aktuell ist und alle relevanten Zertifizierungen sowie deine Erfahrungen im Bereich Compliance und Risikomanagement klar dargestellt sind.
Wie du dich auf ein Vorstellungsgespräch bei Websitecyber.com vorbereitest
✨Verstehe die Sicherheitsstandards
Mach dich mit den relevanten Sicherheitsstandards wie ISO 27001, NIST und VDA TISAX vertraut. Sei bereit, spezifische Fragen zu diesen Standards zu beantworten und wie du sie in deiner bisherigen Arbeit angewendet hast.
✨Bereite Beispiele vor
Denke an konkrete Beispiele aus deiner Berufserfahrung, die deine Fähigkeiten in der Durchführung von Sicherheitsbewertungen und Audits demonstrieren. Zeige, wie du Sicherheitslücken identifiziert und behoben hast.
✨Analytische Fähigkeiten betonen
Hebe deine analytischen Fähigkeiten hervor, indem du erklärst, wie du komplexe Daten analysierst und daraus umsetzbare Empfehlungen ableitest. Bereite dich darauf vor, dies anhand von Beispielen zu veranschaulichen.
✨Kommunikationsfähigkeiten zeigen
Da das Verfassen von Berichten und die Kommunikation mit verschiedenen Teams wichtig sind, solltest du deine Kommunikationsfähigkeiten unter Beweis stellen. Übe, technische Informationen klar und verständlich zu präsentieren.