Dein persönlicher KI-Karriere-Agent
Governance, Risk and Compliance Engineer(m/w/x)
Verantwortung für ISO 27001-Zertifizierung und IT-Audits bei einem Anbieter von E-Procurement-Plattformen. Praktische Erfahrung in Informationssicherheit, IT-Risiken oder ISO 27001-Kenntnisse erforderlich. Flexibler Arbeitsort mit mobilem Arbeiten.
Anforderungen
- Praktische Erfahrung in Informationssicherheit, IT-Risiken oder Compliance
- Erfahrung/Kenntnisse mit ISO 27001, ISMS-Prozessen oder Audit-Vorbereitung
- Grundkenntnisse technischer IT-Umgebungen (Cloud, Infrastruktur, Identität, Zugriff, Plattformen, Softwareentwicklung)
- Erfahrung in Projektmanagement und IT-Themen-Koordination
- Strukturiertes, zuverlässiges Arbeiten und effektive Kooperation
- Vertrautheit mit Frameworks (NIST, SOC 2, DSGVO)
- Fließende Deutsch- und Englischkenntnisse
Aufgaben
- ISO 27001-Zertifizierung vorbereiten und durchführen
- Interne und externe IT-Audits vorbereiten und durchführen
- Nachweise, Kontrollen und Dokumentationen auditbereit stellen
- Bestimmte Teile des ISMS verantworten
- Kontrollen, Dokumentationen und Prozesse definieren
- Zur kontinuierlichen Verbesserung beitragen
- Richtlinien wie die Acceptable Use Policy erstellen und pflegen
- Richtlinien mit IT-, Plattform- und Unternehmensteams umsetzen
- Zu Risikobewertungen und Business-Impact-Analysen beitragen
- IT-Notfall- und Wiederherstellungspläne pflegen und verbessern
- Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme unterstützen
- Schwachstellentests unterstützen
- Zertifizierungen wie Cyber Essentials Plus unterstützen
- Sicherheitsüberprüfungen von Lieferant:innen unterstützen
- Maßnahmen mit Stakeholder:innen koordinieren
- Informationssicherheitsbewertungen von Dritten, Lieferant:innen und Projekten begleiten
- Sicherheits- und Compliance-Aspekte bewerten
- Berichte, Kennzahlen und Dashboards für Risiko- und Compliance erstellen
Berufserfahrung
- ca. 1 - 4 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- ISO 27001
- NIST
- SOC 2
- DSGVO
Benefits
Flexibles Arbeiten
- Flexibler Arbeitsort
- Mobiles Arbeiten
Lockere Unternehmenskultur
- Kreative Freiheit
- Motivierendes Umfeld
- Flache Hierarchien
- Offene Kommunikation
- Transparente, faire Unternehmenskultur
Startup-Atmosphäre
- Agiler Arbeitsstil
Familienfreundlichkeit
- Familienfreundliches Umfeld
- Gesunde Work-Life-Balance
Weiterbildungsangebote
- Persönliche Weiterentwicklung
Gefällt dir diese Stelle?
BetaDein Career Agent findet täglich ähnliche Jobs für dich.
Noch nicht perfekt?
- q.beyond AGVollzeitmit HomeofficeBerufserfahrenOberhausen, Hamburg, Leipzig, Köln, Darmstadt, Ulm, Augsburg
- Bertrandt
IT-Security und Compliance Berater(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenLeipzig - CANCOM
Information Security Manager(m/w/x)
Vollzeitmit HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - CANCOM
Information Security Consultant(m/w/x)
Vollzeitmit HomeofficeKeine AngabeBerlin, Dresden, Leipzig, Magdeburg - Meierhofer AG
IT-Informationssicherheitsbeauftragter(m/w/x)
Vollzeitmit HomeofficeSeniorMünchen, Berlin, Hannover, Leipzig
Governance, Risk and Compliance Engineer(m/w/x)
Verantwortung für ISO 27001-Zertifizierung und IT-Audits bei einem Anbieter von E-Procurement-Plattformen. Praktische Erfahrung in Informationssicherheit, IT-Risiken oder ISO 27001-Kenntnisse erforderlich. Flexibler Arbeitsort mit mobilem Arbeiten.
Anforderungen
- Praktische Erfahrung in Informationssicherheit, IT-Risiken oder Compliance
- Erfahrung/Kenntnisse mit ISO 27001, ISMS-Prozessen oder Audit-Vorbereitung
- Grundkenntnisse technischer IT-Umgebungen (Cloud, Infrastruktur, Identität, Zugriff, Plattformen, Softwareentwicklung)
- Erfahrung in Projektmanagement und IT-Themen-Koordination
- Strukturiertes, zuverlässiges Arbeiten und effektive Kooperation
- Vertrautheit mit Frameworks (NIST, SOC 2, DSGVO)
- Fließende Deutsch- und Englischkenntnisse
Aufgaben
- ISO 27001-Zertifizierung vorbereiten und durchführen
- Interne und externe IT-Audits vorbereiten und durchführen
- Nachweise, Kontrollen und Dokumentationen auditbereit stellen
- Bestimmte Teile des ISMS verantworten
- Kontrollen, Dokumentationen und Prozesse definieren
- Zur kontinuierlichen Verbesserung beitragen
- Richtlinien wie die Acceptable Use Policy erstellen und pflegen
- Richtlinien mit IT-, Plattform- und Unternehmensteams umsetzen
- Zu Risikobewertungen und Business-Impact-Analysen beitragen
- IT-Notfall- und Wiederherstellungspläne pflegen und verbessern
- Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme unterstützen
- Schwachstellentests unterstützen
- Zertifizierungen wie Cyber Essentials Plus unterstützen
- Sicherheitsüberprüfungen von Lieferant:innen unterstützen
- Maßnahmen mit Stakeholder:innen koordinieren
- Informationssicherheitsbewertungen von Dritten, Lieferant:innen und Projekten begleiten
- Sicherheits- und Compliance-Aspekte bewerten
- Berichte, Kennzahlen und Dashboards für Risiko- und Compliance erstellen
Berufserfahrung
- ca. 1 - 4 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- ISO 27001
- NIST
- SOC 2
- DSGVO
Benefits
Flexibles Arbeiten
- Flexibler Arbeitsort
- Mobiles Arbeiten
Lockere Unternehmenskultur
- Kreative Freiheit
- Motivierendes Umfeld
- Flache Hierarchien
- Offene Kommunikation
- Transparente, faire Unternehmenskultur
Startup-Atmosphäre
- Agiler Arbeitsstil
Familienfreundlichkeit
- Familienfreundliches Umfeld
- Gesunde Work-Life-Balance
Weiterbildungsangebote
- Persönliche Weiterentwicklung
Gefällt dir diese Stelle?
BetaDein Career Agent findet täglich ähnliche Jobs für dich.
Über das Unternehmen
Unite
Branche
Procurement
Beschreibung
Das Unternehmen vernetzt die Wirtschaft für nachhaltiges Business und bietet eine E-Procurement-Plattform für Unternehmen und den öffentlichen Sektor.
Noch nicht perfekt?
- q.beyond AG
Cybersecurity & Risk Consultant(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Hamburg, Leipzig, Köln, Darmstadt, Ulm, Augsburg - Bertrandt
IT-Security und Compliance Berater(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenLeipzig - CANCOM
Information Security Manager(m/w/x)
Vollzeitmit HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - CANCOM
Information Security Consultant(m/w/x)
Vollzeitmit HomeofficeKeine AngabeBerlin, Dresden, Leipzig, Magdeburg - Meierhofer AG
IT-Informationssicherheitsbeauftragter(m/w/x)
Vollzeitmit HomeofficeSeniorMünchen, Berlin, Hannover, Leipzig