Auf einen Blick
- Aufgaben: Gestalte aktiv unser Informationssicherheitsmanagementsystem und führe Audits sowie Schulungen durch.
- Arbeitgeber: Wir sind ein klimafreundliches Unternehmen mit flachen Hierarchien und offener Kultur.
- Mitarbeitervorteile: Genieße flexibles Arbeiten, ein unbefristetes Arbeitsverhältnis und zahlreiche Weiterbildungsmöglichkeiten.
- Warum dieser Job: Sei Teil einer spannenden Sicherheitsstrategie und entwickle deine Fähigkeiten in einem dynamischen Umfeld.
- Gewünschte Qualifikationen: Du hast ein relevantes Studium oder Erfahrung in Informationssicherheit und mindestens 5 Jahre Berufserfahrung.
- Andere Informationen: Workation und moderne Ausstattung inklusive – arbeite von überall!
Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.
In dieser neu geschaffenen Schlüsselrolle bist Du maßgeblich am Aufbau und der Implementierung eines Informationssicherheitsmanagementsystems (ISMS) beteiligt. Dabei arbeitest Du eng mit unserem CISO zusammen, um unsere Sicherheitsziele zu erreichen und Prozesse nach ISO 27001 zu etablieren.
Du sorgst für ein wirksames Security Incident- und Vulnerability Management, führst interne Audits sowie Penetrationstests durch und sensibilisierst unsere Mitarbeitenden für das Thema Informationssicherheit. Außerdem unterstützt Du bei der Erstellung von Richtlinien und Risikoberichten und trägst so zur kontinuierlichen Weiterentwicklung unserer Sicherheitsstrategie bei.
Du unterstützt uns beim Aufbau und der Einführung eines Informationssicherheitsmanagementsystems (ISMS). Gemeinsam entwickeln wir unsere IT-Sicherheitsstrategie weiter – im Einklang mit unseren Geschäftsprozessen und der Unternehmensstrategie. Du sorgst dafür, dass unser Informationssicherheitsmanagement konsistent, zuverlässig und auf hohem Qualitätsniveau betrieben wird.
Du definierst klare Sicherheitsziele, Richtlinien und Vorgaben, die unser Unternehmen zukunftssicher machen. Du etablierst und betreibst ein ISMS nach ISO 27001 – inklusive Themen wie Security Incident Management und Vulnerability Management. Du bringst Deine Expertise ein, um passende Prozesse und IT-Sicherheitssysteme mitzugestalten und umzusetzen.
Du führst interne Audits und Kontrollen durch und erstellst aussagekräftige Risikoberichte. Du planst und begleitest Penetrationstests, um unsere Sicherheitsstandards kontinuierlich zu prüfen. Du sensibilisierst unsere Mitarbeitenden für Informationssicherheit und führst praxisnahe Schulungen durch. Du erstellst Richtlinien und Standardarbeitsanweisungen (SOPs), die den sicheren Arbeitsalltag unterstützen.
Du bewertest Projekte, Systeme und allgemeine Themen im Hinblick auf Informationssicherheit und trägst so aktiv zur Risikominimierung bei.
Du hast ein abgeschlossenes Hochschul- oder Fachhochschulstudium – idealerweise in Wirtschaftsinformatik, Informatik oder einem vergleichbaren Bereich. Alternativ bringst Du fundierte arbeits- oder ausbildungsbezogene Erfahrung mit. Du hast mindestens 5 Jahre Berufserfahrung in einem der Bereiche Risikomanagement, Informationssicherheit, Cybersicherheit oder als IT Security Specialist gesammelt.
Mit Informationssicherheitsrichtlinien und -verfahren kennst du dich bestens aus. In IT-Sicherheitsprojekten hast Du aktiv mitgewirkt und konntest Deine Projektmanagement-Kompetenzen gezielt einsetzen. Du bist vertraut mit den rechtlichen und regulatorischen Anforderungen im Bereich Informationssicherheit und kennst relevante Standards und Frameworks wie ISO/IEC 27001, ggf. auch TISAX oder NIST.
Du kannst komplexe Sicherheits- und Risikothemen sowohl technischen als auch nicht-technischen Zielgruppen klar und überzeugend vermitteln – Deine Kommunikationsstärke ist dabei ein echter Pluspunkt. Du arbeitest strukturiert, denkst analytisch und findest pragmatische Lösungen – auch wenn es mal hektisch wird, behältst Du einen kühlen Kopf und bleibst fokussiert und lösungsorientiert.
Du bringst eine anerkannte Zertifizierung im Bereich Informationssicherheit mit, z. B. CISSP, CISM, CISA oder eine vergleichbare Qualifikation – falls nicht, unterstützt Dich unser Team gern bei der Weiterentwicklung!
Neben einer angenehmen, kollegialen Atmosphäre bieten wir Dir einen unbefristeten Arbeitsvertrag und ein chancenreiches Arbeitsumfeld mit einem attraktiven Einstiegsgehalt. Ein professionelles Onboarding. Flexibles Arbeiten in mobiler Telearbeit. Der Firmensitz ist nicht bindend. Wir treffen uns regelmäßig auch bei Team- und Unternehmensevents. Eine Ausstattung mit moderner Hard- und Software, sowie Diensthandy und Dienstnotebook. Ein klimafreundliches Unternehmen – beispielsweise kannst Du Dir bei uns ein JobRad leasen. Selbstständiges und eigenverantwortliches Arbeiten. Dank einer Vielzahl von Weiterbildungsmöglichkeiten bringen wir dich in Deiner beruflichen und persönlichen Entwicklung einen großen Schritt nach vorn. Workation - Arbeiten aus dem Ausland ist möglich. Ein Sport- und Wellnessangebot für unsere Mitarbeitenden über den Anbieter EGYM Wellpass. Flache Führungsstrukturen mit kurzen Entscheidungswegen und einer offenen Unternehmenskultur.
Compliance Manager / Sicherheitsbeauftragter (m/w/d) Arbeitgeber: Xiting GmbH
Kontaktperson:
Xiting GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Compliance Manager / Sicherheitsbeauftragter (m/w/d)
✨Netzwerk aufbauen
Nutze Plattformen wie LinkedIn, um dich mit Fachleuten im Bereich Informationssicherheit zu vernetzen. Nimm an relevanten Gruppen und Diskussionen teil, um dein Wissen zu erweitern und potenzielle Kontakte zu knüpfen, die dir bei deiner Bewerbung helfen können.
✨Branchenspezifische Veranstaltungen besuchen
Besuche Konferenzen, Workshops oder Meetups, die sich mit Informationssicherheit und Risikomanagement beschäftigen. Dort kannst du nicht nur dein Wissen vertiefen, sondern auch direkt mit Entscheidungsträgern in Kontakt treten, die möglicherweise an deiner Bewerbung interessiert sind.
✨Aktuelle Trends verfolgen
Halte dich über die neuesten Entwicklungen und Trends im Bereich Informationssicherheit auf dem Laufenden. Zeige in Gesprächen oder Interviews, dass du über aktuelle Themen informiert bist und wie diese die Sicherheitsstrategie von Unternehmen beeinflussen können.
✨Praktische Erfahrungen sammeln
Falls möglich, suche nach Möglichkeiten, praktische Erfahrungen in Form von Projekten oder Praktika im Bereich Informationssicherheit zu sammeln. Diese Erfahrungen kannst du nutzen, um deine Fähigkeiten zu demonstrieren und dich von anderen Bewerbern abzuheben.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Compliance Manager / Sicherheitsbeauftragter (m/w/d)
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Qualifikationen, die für die Rolle des Compliance Managers erforderlich sind. Stelle sicher, dass du alle geforderten Fähigkeiten und Erfahrungen in deiner Bewerbung hervorhebst.
Individualisiere dein Anschreiben: Gestalte dein Anschreiben so, dass es auf die spezifische Position und das Unternehmen zugeschnitten ist. Betone deine Erfahrungen im Bereich Informationssicherheit und Risikomanagement sowie deine Kenntnisse über ISO 27001 und andere relevante Standards.
Hebe deine Erfolge hervor: Füge konkrete Beispiele aus deiner bisherigen Berufserfahrung hinzu, die deine Erfolge im Bereich Informationssicherheit und Projektmanagement belegen. Zeige, wie du zur Verbesserung der Sicherheitsstandards in früheren Positionen beigetragen hast.
Prüfe deine Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Rechtschreib- und Grammatikfehler. Achte darauf, dass dein Lebenslauf aktuell ist und alle relevanten Informationen enthält. Eine fehlerfreie Bewerbung hinterlässt einen professionellen Eindruck.
Wie du dich auf ein Vorstellungsgespräch bei Xiting GmbH vorbereitest
✨Verstehe die ISO 27001 Anforderungen
Mach dich mit den spezifischen Anforderungen der ISO 27001 vertraut, da dies ein zentraler Bestandteil der Rolle ist. Sei bereit, konkrete Beispiele zu nennen, wie du in der Vergangenheit Sicherheitsmanagementsysteme implementiert hast.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Security Incident Management und Vulnerability Management. Überlege dir, wie du deine Erfahrungen in diesen Bereichen klar und präzise kommunizieren kannst.
✨Demonstriere Kommunikationsfähigkeiten
Da die Rolle auch das Vermitteln von komplexen Themen an nicht-technische Zielgruppen erfordert, solltest du Beispiele parat haben, wie du erfolgreich Schulungen oder Präsentationen durchgeführt hast.
✨Zeige deine Problemlösungsfähigkeiten
Bereite dich darauf vor, Situationen zu beschreiben, in denen du analytisch und strukturiert an Probleme herangegangen bist. Dies zeigt, dass du auch in hektischen Zeiten einen kühlen Kopf bewahren kannst.