Die KI-Suchmaschine für Jobs
Governance, Risk and Compliance Engineer(m/w/x)
Verantwortung für ISO 27001-Zertifizierung und IT-Audits bei einem Anbieter von E-Procurement-Plattformen. Praktische Erfahrung in Informationssicherheit, IT-Risiken oder ISO 27001-Kenntnisse erforderlich. Flexibler Arbeitsort mit mobilem Arbeiten.
Anforderungen
- Praktische Erfahrung in Informationssicherheit, IT-Risiken oder Compliance
- Erfahrung/Kenntnisse mit ISO 27001, ISMS-Prozessen oder Audit-Vorbereitung
- Grundkenntnisse technischer IT-Umgebungen (Cloud, Infrastruktur, Identität, Zugriff, Plattformen, Softwareentwicklung)
- Erfahrung in Projektmanagement und IT-Themen-Koordination
- Strukturiertes, zuverlässiges Arbeiten und effektive Kooperation
- Vertrautheit mit Frameworks (NIST, SOC 2, DSGVO)
- Fließende Deutsch- und Englischkenntnisse
Aufgaben
- ISO 27001-Zertifizierung vorbereiten und durchführen
- Interne und externe IT-Audits vorbereiten und durchführen
- Nachweise, Kontrollen und Dokumentationen auditbereit stellen
- Bestimmte Teile des ISMS verantworten
- Kontrollen, Dokumentationen und Prozesse definieren
- Zur kontinuierlichen Verbesserung beitragen
- Richtlinien wie die Acceptable Use Policy erstellen und pflegen
- Richtlinien mit IT-, Plattform- und Unternehmensteams umsetzen
- Zu Risikobewertungen und Business-Impact-Analysen beitragen
- IT-Notfall- und Wiederherstellungspläne pflegen und verbessern
- Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme unterstützen
- Schwachstellentests unterstützen
- Zertifizierungen wie Cyber Essentials Plus unterstützen
- Sicherheitsüberprüfungen von Lieferant:innen unterstützen
- Maßnahmen mit Stakeholder:innen koordinieren
- Informationssicherheitsbewertungen von Dritten, Lieferant:innen und Projekten begleiten
- Sicherheits- und Compliance-Aspekte bewerten
- Berichte, Kennzahlen und Dashboards für Risiko- und Compliance erstellen
Berufserfahrung
- ca. 1 - 4 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- ISO 27001
- NIST
- SOC 2
- DSGVO
Benefits
Flexibles Arbeiten
- Flexibler Arbeitsort
- Mobiles Arbeiten
Lockere Unternehmenskultur
- Kreative Freiheit
- Motivierendes Umfeld
- Flache Hierarchien
- Offene Kommunikation
- Transparente, faire Unternehmenskultur
Startup-Atmosphäre
- Agiler Arbeitsstil
Familienfreundlichkeit
- Familienfreundliches Umfeld
- Gesunde Work-Life-Balance
Weiterbildungsangebote
- Persönliche Weiterentwicklung
Noch nicht perfekt?
- q.beyond AGVollzeitmit HomeofficeBerufserfahrenOberhausen, Hamburg, Leipzig, Köln, Darmstadt, Ulm, Augsburg
- Bertrandt
IT-Security und Compliance Berater(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenLeipzig - CANCOM
IT-Security Consultant(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenBerlin, Dresden, Leipzig, Hamburg, Hannover, Magdeburg - ONTRAS Gastransport GmbH
Verantwortlicher für KRITIS und BCM(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenLeipzig - Devoteam
Senior oder Lead ServiceNow GRC Consultant(m/w/x)
Vollzeitmit HomeofficeSeniorLeipzig
Governance, Risk and Compliance Engineer(m/w/x)
Verantwortung für ISO 27001-Zertifizierung und IT-Audits bei einem Anbieter von E-Procurement-Plattformen. Praktische Erfahrung in Informationssicherheit, IT-Risiken oder ISO 27001-Kenntnisse erforderlich. Flexibler Arbeitsort mit mobilem Arbeiten.
Anforderungen
- Praktische Erfahrung in Informationssicherheit, IT-Risiken oder Compliance
- Erfahrung/Kenntnisse mit ISO 27001, ISMS-Prozessen oder Audit-Vorbereitung
- Grundkenntnisse technischer IT-Umgebungen (Cloud, Infrastruktur, Identität, Zugriff, Plattformen, Softwareentwicklung)
- Erfahrung in Projektmanagement und IT-Themen-Koordination
- Strukturiertes, zuverlässiges Arbeiten und effektive Kooperation
- Vertrautheit mit Frameworks (NIST, SOC 2, DSGVO)
- Fließende Deutsch- und Englischkenntnisse
Aufgaben
- ISO 27001-Zertifizierung vorbereiten und durchführen
- Interne und externe IT-Audits vorbereiten und durchführen
- Nachweise, Kontrollen und Dokumentationen auditbereit stellen
- Bestimmte Teile des ISMS verantworten
- Kontrollen, Dokumentationen und Prozesse definieren
- Zur kontinuierlichen Verbesserung beitragen
- Richtlinien wie die Acceptable Use Policy erstellen und pflegen
- Richtlinien mit IT-, Plattform- und Unternehmensteams umsetzen
- Zu Risikobewertungen und Business-Impact-Analysen beitragen
- IT-Notfall- und Wiederherstellungspläne pflegen und verbessern
- Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme unterstützen
- Schwachstellentests unterstützen
- Zertifizierungen wie Cyber Essentials Plus unterstützen
- Sicherheitsüberprüfungen von Lieferant:innen unterstützen
- Maßnahmen mit Stakeholder:innen koordinieren
- Informationssicherheitsbewertungen von Dritten, Lieferant:innen und Projekten begleiten
- Sicherheits- und Compliance-Aspekte bewerten
- Berichte, Kennzahlen und Dashboards für Risiko- und Compliance erstellen
Berufserfahrung
- ca. 1 - 4 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- ISO 27001
- NIST
- SOC 2
- DSGVO
Benefits
Flexibles Arbeiten
- Flexibler Arbeitsort
- Mobiles Arbeiten
Lockere Unternehmenskultur
- Kreative Freiheit
- Motivierendes Umfeld
- Flache Hierarchien
- Offene Kommunikation
- Transparente, faire Unternehmenskultur
Startup-Atmosphäre
- Agiler Arbeitsstil
Familienfreundlichkeit
- Familienfreundliches Umfeld
- Gesunde Work-Life-Balance
Weiterbildungsangebote
- Persönliche Weiterentwicklung
Über das Unternehmen
Unite
Branche
Procurement
Beschreibung
Das Unternehmen vernetzt die Wirtschaft für nachhaltiges Business und bietet eine E-Procurement-Plattform für Unternehmen und den öffentlichen Sektor.
Noch nicht perfekt?
- q.beyond AG
Cybersecurity & Risk Consultant(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Hamburg, Leipzig, Köln, Darmstadt, Ulm, Augsburg - Bertrandt
IT-Security und Compliance Berater(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenLeipzig - CANCOM
IT-Security Consultant(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenBerlin, Dresden, Leipzig, Hamburg, Hannover, Magdeburg - ONTRAS Gastransport GmbH
Verantwortlicher für KRITIS und BCM(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenLeipzig - Devoteam
Senior oder Lead ServiceNow GRC Consultant(m/w/x)
Vollzeitmit HomeofficeSeniorLeipzig