Auf einen Blick
- Aufgaben: Verwalte die Datensicherheit und Datenschutz-Compliance in Europa und führe innovative Sicherheitsstrategien ein.
- Unternehmen: XPENG, ein aufstrebendes Unternehmen im Bereich Elektromobilität mit vielfältigen Kontakten.
- Vorteile: Attraktives Gehaltspaket, inklusive Altersvorsorge und Bonusmöglichkeiten.
- Weitere Informationen: Dynamisches Arbeitsumfeld mit großartigen Entwicklungsmöglichkeiten und einem Fokus auf Vielfalt.
- Warum dieser Job: Gestalte die Zukunft der Elektromobilität in Europa und arbeite an spannenden Projekten.
- Qualifikationen: Bachelor-Abschluss in Informatik oder verwandten Bereichen; 5+ Jahre Erfahrung in Datensicherheit.
Das prognostizierte Gehalt liegt zwischen 56813 - 69438 € pro Jahr.
- Data Security Governance in Europe – Manage the full lifecycle of data security and privacy compliance across the European region; lead the rollout of the Group's data security strategy, data classification & grading, and access control policies; help build and operate the European data security governance framework and operating mechanisms.
- European Regulatory Compliance – Track regulatory developments in EU data security and cybersecurity, including GDPR, NIS2 (with Germany's NIS2Umsu CG and the Netherlands' Cbw), the EU AI Act, the Cyber Resilience Act (CRA), and the Data Act.
Lead the implementation of compliance requirements such as DPIA and cross-border data transfer assessments.
Build and operate dual incident notification mechanisms covering both the GDPR 72-hour and NIS2 24/72-hour timelines.
- External Audit & Regulatory Engagement – Lead external audit preparation for European security systems (e. g., ISO/IEC 27001, ISO/IEC 27701); maintain audit evidence chains, SOPs, and drill records.
Act as the security-side point of contact for Data Protection Authorities (DPAs) and other regulators, responding to inquiries, inspections, and security incident notifications.
- HQ–Region Collaboration & New Business Security Review – As the European data security interface, collaborate with HQ Security Operations, Data Compliance, and Legal teams to support security review and risk closure for new business rollouts in Europe, such as energy storage & charging stations and smart charging.
Qualifications
- Bachelor's degree or above in Computer Science, Information Security, Law, or a related field; 5+ years of experience in data security / cybersecurity; experience across both in-house and consulting/vendor environments is preferred.
- Solid knowledge of the European data compliance regulatory landscape, with hands‑on experience in GDPR, NIS2, cross‑border data transfer, DPIA/PIA, and data classification & grading.
- Familiar with the ISO/IEC 27001 and ISO/IEC 27701 management system frameworks; hands‑on experience in external audit preparation or audit response.
- Solid data security technical background (access control, encryption, data masking, monitoring & auditing, etc.) with the ability to drive technical controls into the European region.
- Strong cross‑functional and cross‑cultural communication and coordination skills; able to independently engage with regulators, external law firms, and audit bodies.
- English as a working language; German language skills are a plus. Able to be based in Europe on a long‑term basis or to take short‑term overseas assignments.
- Nice to Have
- CISSP, CIPP/E, CISM, ISO/IEC 27001 Lead Auditor, or equivalent certifications.
- Background in automotive, manufacturing, or the energy industry; familiar with UN R155 / CSMS or other automotive cybersecurity regulations; experience in EV charging or energy storage.
- Prior engagement with regulators such as Germany's BSI, the Netherlands' NCSC, or European DPAs.
XPENG offers
- An interesting, unique and very varied job at XPENG
- A job with an incredibly large contact surface both internally and externally
- An attractive salary package incl. pension and with the possibility of a bonus
- To be involved in the growth of an existing EV brand in Europe
Our Commitment to Diversity and Inclusion
At XPENG, we’re an equal‑opportunity employer that values diversity and positively encourages applications from suitably qualified and eligible candidates regardless of race, religion, sex, national origin, gender, sexual orientation, age, marital status, disability status or other applicable legally protected characteristics.
#J-18808-Ljbffr
Overseas Data Security & Governance Engineer in München Arbeitgeber: XPENG
XPENG ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einem dynamischen und wachsenden Umfeld der Elektrofahrzeugbranche zu arbeiten. Mit einem attraktiven Gehaltspaket, einschließlich Rentenleistungen und Bonusmöglichkeiten, fördern wir eine Kultur der Zusammenarbeit und des Wachstums, in der Sie Ihre Fähigkeiten in der internationalen Beschaffung und im globalen Sourcing weiterentwickeln können. Unsere engagierte Haltung zur Vielfalt und Inklusion sorgt dafür, dass alle Mitarbeiter geschätzt werden und sich entfalten können.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Overseas Data Security & Governance Engineer in München erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie XPENG kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von XPENG zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei XPENG.
Wir glauben, dass du diese Fähigkeiten brauchst, um Overseas Data Security & Governance Engineer in München mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei XPENG vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei XPENG könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. XPENG sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird XPENG auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!