Auf einen Blick
- Aufgaben: Analysiere und optimiere Sicherheits- und Compliance-Prozesse in einem dynamischen Umfeld.
- Unternehmen: Führendes internationales Recruitment Unternehmen mit Fokus auf hochqualifizierte Fachexperten.
- Vorteile: Remote-Arbeit, flexible Standorte und spannende Projekte in einem innovativen Team.
- Weitere Informationen: Wachstumschancen in einem unterstützenden und kollaborativen Arbeitsumfeld.
- Warum dieser Job: Gestalte die Zukunft der Informationssicherheit und mache einen echten Unterschied.
- Qualifikationen: Erfahrung in Sicherheits- und Compliance-Prozessen sowie Teamarbeit.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Westhouse ist eines der führenden internationalen Recruitment Unternehmen für die Vermittlung von hochqualifizierten Fachexperten in Bereichen wie IT Life Cycle, SAP, Engineering, Kaufmännischem und Fachberatung. Für unseren Kunden suchen wir aktuell eine/n Security & Compliance Consultant (m/w/d) - Remote + Frankfurt (bis zu 50%).
Rahmeninformationen
- Dauer: 6 Monate + Option
- Standort: Remote + Frankfurt (bis zu 50%)
- Arbeitsumfang: full-time
- Sprachen: Deutsch + Englisch
Ihre Qualifikationen
- Praktische Erfahrung mit Sicherheits-, Risiko- und Compliance-Prozessen in größeren Organisationen.
- Fähigkeit, Workflows zu analysieren und zu optimieren (z. B. Risikomanagement, Compliance, NFRs, Architektur-Reviews).
- Fundiertes Verständnis von Enterprise-Sicherheits- und Compliance-Frameworks sowie deren Auswirkungen auf die Delivery-Prozesse.
- Erfahrung in der Zusammenarbeit mit technischen Teams, Architekten und GRC-Stakeholdern.
- Fähigkeit, technische Designs zu verstehen und zu bewerten, ohne selbst der Implementierer zu sein.
- Fähigkeit, Compliance- oder Risikoanforderungen in konkrete Maßnahmen oder Prozessänderungen zu übersetzen.
- Erfahrung bei der Mitwirkung an Rollen-, Verantwortungs- und Entscheidungsstrukturen.
- Erfahrung in der Integration von Sicherheits- und Compliance-Prüfungen in Delivery-Prozesse.
- Fähigkeit, unterschiedliche Stakeholder auszurichten und ISRC-Themen verständlich zu vermitteln.
- Erfahrung in der Unterstützung von Workshops oder Wissensaustausch-Formaten.
- Sicher im Fördern sicherer und compliance-konformer Arbeitsweisen.
Ihre Aufgaben
- Ziel: Bereitstellung von Expertise zur Analyse, Gestaltung und Optimierung von Informationssicherheits-, Risiko- und Compliance-Prozessen im EDP-Programm unter Berücksichtigung von Effizienz, Pragmatismus, Skalierbarkeit und Ausrichtung am Betriebsmodell.
- Analyse bestehender IS-Risk-, Compliance-, NFR-, Architektur-Review- und Security-Operations-Prozesse zur Identifikation von Lücken und Verbesserungspotenzialen.
- Entwicklung schlanker, skalierbarer und praxisnaher Prozesse unter Balance von Sicherheits-, Compliance- und Betriebsanforderungen.
- Abstimmung mit Product Security, Plattform-Teams, Security-Architekten, Fachexperten und Governance-Stakeholdern zur Sicherstellung einheitlicher Anwendung.
- Integration der ISRC-Prozesse in Produktflüsse, Governance-Strukturen und Entscheidungsforen.
- Erstellung von Prozessdokumentationen, Workflows, RACI-Modellen und Enablement-Materialien.
- Ziel: Sicherstellung der effektiven Unterstützung von Security- und Compliance-Aktivitäten durch Prozesse ohne deren direkte Durchführung.
- Definition und Verbesserung von Workflows für Risikoidentifikation, -bewertung, -mitigation und Reporting.
- Gestaltung von Prozessen zur Umsetzung von Compliance-Anforderungen und internen Standards.
- Aufbau strukturierter Prozesse zur Erhebung und Nachverfolgung nicht-funktionaler Sicherheitsanforderungen.
- Entwicklung standardisierter Prozesse für Security Architecture Design Reviews.
- Definition von Schnittstellen für Incident Response, Vulnerability Management und verwandte Prozesse.
- Beratung bei Product Release Specification (PRS)-Freigabeprozessen mit integrierten Security-/Compliance-Kriterien.
- Ziel: Verankerung von Secure-Design-Prinzipien und ISRC-Best-Practices in Prozessen und Entscheidungsstrukturen.
- Integration von Secure-Design-Prinzipien in Workflows und Review-Prozesse.
- Tracking der Anwendung und Wirksamkeit von Security-Patterns über Produktlinien hinweg.
- Einbindung von Lessons Learned, Incidents und Audit-Ergebnissen in Prozess- und Governance-Verbesserungen.
- Unterstützung strategischer Entscheidungen mit Security- und Compliance-Bezug.
- Ziel: Beitrag zur Organisationsentwicklung durch Abstimmung von ISRC-Prozessen, Tools und Rollen mit dem EDP-Betriebsmodell.
- Mitarbeit in Organisationsentwicklungs-Gremien zur Integration von ISRC-Perspektiven.
- Sicherstellung der Ausrichtung von Prozessen, Tools und Governance am EDP Operating Model.
- Integration von ISRC-Wissen in Enablement- und Kommunikationsaktivitäten.
- Beratung zum Aufbau langfristiger ISRC-Fähigkeiten durch Prozessklarheit und Stakeholder-Befähigung.
Interessiert? Wir freuen uns auf Ihre aussagekräftigen Bewerbungsunterlagen in elektronischer Form.
Ihre Ansprechpartner
Mandy Granz
Security & Compliance Consultant (m/w/d) Arbeitgeber: Westhouse Group
Westhouse bietet eine dynamische und unterstützende Arbeitsumgebung, die auf Innovation und Zusammenarbeit setzt. Als Security & Compliance Consultant (m/w/d) profitieren Sie von flexiblen Arbeitsmodellen, einschließlich Remote-Arbeit und der Möglichkeit, bis zu 50% in Frankfurt zu arbeiten. Das Unternehmen fördert aktiv die berufliche Weiterentwicklung seiner Mitarbeiter und bietet zahlreiche Schulungs- und Weiterbildungsmöglichkeiten, um Ihre Karriere im Bereich Informationssicherheit und Compliance voranzutreiben.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Security & Compliance Consultant (m/w/d) erhalten könnten
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Sicherheits- und Compliance-Branche in Kontakt zu treten. Teile deine Erfahrungen und suche nach Mentoren, die dir wertvolle Einblicke geben können.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du typische Fragen zu Sicherheits- und Compliance-Prozessen durchgehst. Überlege dir konkrete Beispiele aus deinen Projekten, die deine Fähigkeiten unter Beweis stellen. So kannst du im Gespräch glänzen!
✨Tipp Nummer 3
Sei proaktiv und zeige Interesse an den Unternehmen, bei denen du dich bewirbst. Recherchiere ihre aktuellen Projekte und Herausforderungen im Bereich Sicherheit und Compliance. Das zeigt, dass du wirklich motiviert bist und dich mit ihrer Mission identifizierst.
✨Tipp Nummer 4
Nutze unsere Website, um dich direkt auf spannende Stellen zu bewerben. Wir haben viele Angebote, die perfekt zu deinem Profil passen könnten. Lass uns gemeinsam den nächsten Schritt in deiner Karriere gehen!
Wir glauben, dass du diese Fähigkeiten brauchst, um Security & Compliance Consultant (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei präzise und konkret:Wenn du deine Erfahrungen und Fähigkeiten beschreibst, sei so konkret wie möglich. Nenne spezifische Projekte, an denen du gearbeitet hast, und welche Rolle du dabei gespielt hast. Das hilft uns, deine Qualifikationen besser zu verstehen.
Verwende die richtige Sprache:Achte darauf, die Begriffe und Formulierungen aus der Stellenbeschreibung zu verwenden. Das zeigt uns, dass du die Anforderungen verstanden hast und dich mit dem Thema auskennst. Es macht deine Bewerbung auch relevanter.
Strukturiere deine Unterlagen:Eine gut strukturierte Bewerbung ist das A und O. Verwende klare Überschriften und Absätze, um deine Informationen übersichtlich zu präsentieren. So können wir schnell die wichtigsten Punkte erfassen und sehen, dass du organisiert bist.
Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. Das erleichtert uns die Bearbeitung und sorgt dafür, dass deine Unterlagen schnell an die richtige Stelle gelangen. Wir freuen uns auf deine Bewerbung!
Wie man sich auf ein Vorstellungsgespräch bei Westhouse Group vorbereitet
✨Verstehe die Anforderungen
Mach dir ein klares Bild von den spezifischen Anforderungen der Stelle als Security & Compliance Consultant. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den genannten Punkten passen.
✨Bereite konkrete Beispiele vor
Da du in der Lage sein musst, zu jedem Skill ein Projektbeispiel zu nennen, bereite dich darauf vor, konkrete Situationen aus deiner Vergangenheit zu teilen. Überlege dir, wie du Sicherheits-, Risiko- und Compliance-Prozesse in deinen bisherigen Projekten angewendet hast.
✨Kommuniziere klar und verständlich
Du wirst mit verschiedenen Stakeholdern arbeiten, also übe, technische Konzepte einfach und verständlich zu erklären. Das hilft nicht nur im Interview, sondern auch später in der Zusammenarbeit.
✨Zeige deine Teamfähigkeit
Da die Rolle viel Zusammenarbeit erfordert, sei bereit, Beispiele zu geben, wie du erfolgreich mit technischen Teams und Architekten zusammengearbeitet hast. Betone deine Fähigkeit, unterschiedliche Perspektiven zu integrieren und Lösungen zu finden.