Auf einen Blick
- Aufgaben: Leite externe Audits und entwickle Strategien für Informationssicherheit.
- Arbeitgeber: Ein führendes globales Unternehmen im Bereich Informationssicherheit.
- Mitarbeitervorteile: Flexible Arbeitszeiten, Remote-Optionen und spannende Unternehmensvergünstigungen.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite in einem dynamischen Team.
- Gewünschte Qualifikationen: Erfahrung in Informationssicherheit und Kenntnisse über regulatorische Anforderungen sind erforderlich.
- Andere Informationen: Möglichkeit zur Zusammenarbeit mit internationalen Experten und Einfluss auf globale Sicherheitsstandards.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
Ein führendes globales Unternehmen, mit dem ich arbeite, sucht einen hochmotivierten Information Security Manager, der externe Audits und Zertifizierungen im Bereich Informations- und Cybersicherheitsmanagement leitet. Diese Rolle umfasst die Entwicklung von Strategien, Governance-Rahmenwerken und Prozessen zur Verbesserung der ISMS-Reife, Governance und Cybersicherheitskonformität. Der erfolgreiche Kandidat wird den Übergang von einem politikbasierten ISMS zu einer benutzerfreundlichen, kontrollbasierten KI-Lösung vorantreiben, die vollständig in die Softwareentwicklung und das Projektmanagement integriert ist. Die neue ISMS-Lösung wird sich auf konforme Standardlösungen und automatisierte Compliance-Prüfungen konzentrieren. Diese Rolle erfordert die Identifizierung rechtlicher und regulatorischer Anforderungen in verschiedenen Ländern und deren Integration in ein umfassendes Kontrollrahmenwerk. In enger Zusammenarbeit mit Rechtsexperten und externen Beratern wird der Kandidat auch die Definition von Sicherheitsklauseln in Kunden- und Lieferantenverträgen unterstützen. Darüber hinaus wird der Kandidat die Einführung von ISMS-Prozessen vorantreiben, wichtige Kennzahlen überwachen und das Risikomanagement unterstützen, indem er Risikoeigentümer zu Minderungsstrategien berät. Diese Rolle fungiert sowohl als Kontroll- als auch als Beratungsposition und befähigt Geschäfts- und IT-Teams, Sicherheitsmaßnahmen effektiv zu verbessern.
Hauptverantwortlichkeiten:
- Leitung externer Audits wie NIS-2/KRITIS, ISO 27001 und TISAX.
- Antizipation und Reaktion auf Kunden- und regulatorische Anfragen bezüglich Informations- und Cybersicherheitskonformität.
- Identifizierung und Integration externer regulatorischer Anforderungen (z. B. NIS-2/KRITIS, TISAX, NIST) in Zusammenarbeit mit Fachbereichen, Recht und Datenschutzexperten.
- Unterstützung der Rechts- und Vertriebsteams bei der Definition und Verhandlung von sicherheitsrelevanten vertraglichen Klauseln.
- Entwurf, Entwicklung und Implementierung von ISMS- und Compliance-Strategien, Governance-Rahmenwerken und Fahrplänen.
- Definition und Verfolgung der Wirksamkeitskennzahlen des ISMS, um die Übereinstimmung mit der Aufsicht des CISO sicherzustellen.
- Übersetzung externer Anforderungen in ISMS-Richtlinien und -Kontrollen zusammen mit technischen Experten.
- Sicherstellung der Compliance und Verwaltung von Bewertungen mit wichtigen Interessengruppen.
- Verbesserung der Zusammenarbeit zwischen CISO-Teams, IT und Geschäftseinheiten zur Verbesserung von Compliance und Risikomanagement.
- Unterstützung der Teamleitung bei der organisatorischen Planung, Budgetverwaltung und Projektdurchführung.
- Vorausblick auf Trends, Innovationen und Best Practices im Bereich Informationssicherheitsrisiko und -konformität und Empfehlung von Verbesserungen nach Bedarf.
Qualifikationen:
- Umfangreiche Erfahrung in Rollen der Informations- und Cybersicherheitskonformität.
- Starkes Wissen über Sicherheitsprinzipien, Rahmenwerke und Best Practices.
- Tiefes Verständnis für Cyberrisikomanagement, Bedrohungen, Schwachstellen und Sicherheitskontrollen.
- Vertrautheit mit regulatorischen Anforderungen wie NIS/NIS2, KRITIS, China Security Law, GDPR, ISO 27001, OWASP Top 10 und NIST CSF.
- Starke analytische und problemlösende Fähigkeiten mit hoher Detailgenauigkeit.
- Exzellente Kommunikations-, Präsentations- und Schulungsfähigkeiten – in der Lage, technische Konzepte nicht-technischen Stakeholdern zu erklären.
- Leidenschaft für das Management und die Minderung von Cybersicherheitsrisiken.
- Erfahrung in der Zusammenarbeit mit Rechts-, Datenschutzbeauftragten (DPOs), Risiko- und Kontroll-, Audit- und Beschaffungsteams.
- Erfahrung in großen internationalen Organisationen und im Management von Projekten auf Unternehmensebene.
Information Security Compliance Manager Arbeitgeber: Xcede Recruitment Solutions
Kontaktperson:
Xcede Recruitment Solutions HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Information Security Compliance Manager
✨Netzwerken mit Fachleuten
Nutze Plattformen wie LinkedIn, um dich mit anderen Fachleuten im Bereich Informationssicherheit zu vernetzen. Suche gezielt nach Gruppen oder Foren, die sich mit Compliance und Cybersecurity beschäftigen, und beteilige dich aktiv an Diskussionen.
✨Branchenspezifische Veranstaltungen besuchen
Nimm an Konferenzen, Webinaren oder Workshops teil, die sich auf Informationssicherheit und Compliance konzentrieren. Diese Veranstaltungen bieten nicht nur wertvolle Einblicke, sondern auch die Möglichkeit, potenzielle Arbeitgeber und Kollegen kennenzulernen.
✨Aktuelle Trends verfolgen
Bleibe über die neuesten Entwicklungen in der Informationssicherheit informiert, insbesondere über gesetzliche Anforderungen wie NIS-2 oder ISO 27001. Zeige in Gesprächen, dass du über aktuelle Trends Bescheid weißt und bereit bist, diese in deine Arbeit zu integrieren.
✨Praktische Erfahrungen sammeln
Engagiere dich in Projekten oder Initiativen, die sich mit Informationssicherheit und Compliance befassen. Praktische Erfahrungen, sei es durch Freiwilligenarbeit oder Nebenprojekte, können dir helfen, deine Fähigkeiten zu demonstrieren und dich von anderen Bewerbern abzuheben.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Compliance Manager
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf spezifische Anforderungen und Qualifikationen. Stelle sicher, dass du alle geforderten Fähigkeiten und Erfahrungen in deiner Bewerbung hervorhebst.
Anpassung des Lebenslaufs: Passe deinen Lebenslauf an die spezifischen Anforderungen der Position an. Betone relevante Erfahrungen im Bereich Informationssicherheit und Compliance sowie deine Kenntnisse über gesetzliche Vorgaben und Sicherheitsstandards.
Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, in dem du deine Leidenschaft für Informationssicherheit und Cybersecurity-Risikomanagement darlegst. Erkläre, wie deine Erfahrungen und Fähigkeiten zur Verbesserung der ISMS-Maturität und Compliance beitragen können.
Prüfung der Unterlagen: Überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit, bevor du sie einreichst. Achte darauf, dass dein Lebenslauf, das Motivationsschreiben und andere erforderliche Unterlagen gut strukturiert und fehlerfrei sind.
Wie du dich auf ein Vorstellungsgespräch bei Xcede Recruitment Solutions vorbereitest
✨Verstehe die Anforderungen der Rolle
Mach dich mit den spezifischen Anforderungen und Verantwortlichkeiten des Information Security Compliance Managers vertraut. Überlege dir, wie deine bisherigen Erfahrungen und Fähigkeiten zu diesen Anforderungen passen und bereite konkrete Beispiele vor.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Sicherheitsstandards wie ISO 27001 oder NIS-2. Sei bereit, deine Kenntnisse über Cyber-Risiken, Compliance-Anforderungen und Sicherheitskontrollen zu demonstrieren. Es kann hilfreich sein, aktuelle Trends und Best Practices in der Informationssicherheit zu recherchieren.
✨Kommunikation ist der Schlüssel
Da die Rolle auch die Zusammenarbeit mit verschiedenen Stakeholdern umfasst, solltest du deine Kommunikationsfähigkeiten betonen. Übe, komplexe technische Konzepte einfach und verständlich zu erklären, um sicherzustellen, dass alle Beteiligten die Sicherheitsstrategien verstehen.
✨Zeige deine Problemlösungsfähigkeiten
Bereite dich darauf vor, Beispiele für Herausforderungen zu geben, die du in der Vergangenheit bewältigt hast, insbesondere im Bereich der Risikominderung und Compliance. Zeige, wie du analytisch denkst und kreative Lösungen findest, um Sicherheitsprobleme zu lösen.