Your personal AI career agent
Governance, Risk and Compliance Engineer(m/w/x)
Verantwortung für ISO 27001-Zertifizierung und IT-Audits bei einem Anbieter von E-Procurement-Plattformen. Praktische Erfahrung in Informationssicherheit, IT-Risiken oder ISO 27001-Kenntnisse erforderlich. Flexibler Arbeitsort mit mobilem Arbeiten.
Requirements
- Praktische Erfahrung in Informationssicherheit, IT-Risiken oder Compliance
- Erfahrung/Kenntnisse mit ISO 27001, ISMS-Prozessen oder Audit-Vorbereitung
- Grundkenntnisse technischer IT-Umgebungen (Cloud, Infrastruktur, Identität, Zugriff, Plattformen, Softwareentwicklung)
- Erfahrung in Projektmanagement und IT-Themen-Koordination
- Strukturiertes, zuverlässiges Arbeiten und effektive Kooperation
- Vertrautheit mit Frameworks (NIST, SOC 2, DSGVO)
- Fließende Deutsch- und Englischkenntnisse
Tasks
- ISO 27001-Zertifizierung vorbereiten und durchführen
- Interne und externe IT-Audits vorbereiten und durchführen
- Nachweise, Kontrollen und Dokumentationen auditbereit stellen
- Bestimmte Teile des ISMS verantworten
- Kontrollen, Dokumentationen und Prozesse definieren
- Zur kontinuierlichen Verbesserung beitragen
- Richtlinien wie die Acceptable Use Policy erstellen und pflegen
- Richtlinien mit IT-, Plattform- und Unternehmensteams umsetzen
- Zu Risikobewertungen und Business-Impact-Analysen beitragen
- IT-Notfall- und Wiederherstellungspläne pflegen und verbessern
- Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme unterstützen
- Schwachstellentests unterstützen
- Zertifizierungen wie Cyber Essentials Plus unterstützen
- Sicherheitsüberprüfungen von Lieferant:innen unterstützen
- Maßnahmen mit Stakeholder:innen koordinieren
- Informationssicherheitsbewertungen von Dritten, Lieferant:innen und Projekten begleiten
- Sicherheits- und Compliance-Aspekte bewerten
- Berichte, Kennzahlen und Dashboards für Risiko- und Compliance erstellen
Work Experience
- approx. 1 - 4 years
Education
- Vocational certificationOR
- Bachelor's degreeOR
- Master's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- ISO 27001
- NIST
- SOC 2
- DSGVO
Benefits
Flexible Working
- Flexibler Arbeitsort
- Mobiles Arbeiten
Informal Culture
- Kreative Freiheit
- Motivierendes Umfeld
- Flache Hierarchien
- Offene Kommunikation
- Transparente, faire Unternehmenskultur
Startup Environment
- Agiler Arbeitsstil
Family Support
- Familienfreundliches Umfeld
- Gesunde Work-Life-Balance
Learning & Development
- Persönliche Weiterentwicklung
Like this job?
BetaYour Career Agent finds similar jobs for you every day.
Not a perfect match?
- q.beyond AGFull-timeWith HomeofficeExperiencedOberhausen, Hamburg, Leipzig, Köln, Darmstadt, Ulm, Augsburg
- Bertrandt
IT-Security und Compliance Berater(m/w/x)
Full-timeWith HomeofficeExperiencedLeipzig - CANCOM
Information Security Manager(m/w/x)
Full-timeWith HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - CANCOM
Information Security Consultant(m/w/x)
Full-timeWith HomeofficeNot specifiedBerlin, Dresden, Leipzig, Magdeburg - Meierhofer AG
IT-Informationssicherheitsbeauftragter(m/w/x)
Full-timeWith HomeofficeSeniorMünchen, Berlin, Hannover, Leipzig
Governance, Risk and Compliance Engineer(m/w/x)
Verantwortung für ISO 27001-Zertifizierung und IT-Audits bei einem Anbieter von E-Procurement-Plattformen. Praktische Erfahrung in Informationssicherheit, IT-Risiken oder ISO 27001-Kenntnisse erforderlich. Flexibler Arbeitsort mit mobilem Arbeiten.
Requirements
- Praktische Erfahrung in Informationssicherheit, IT-Risiken oder Compliance
- Erfahrung/Kenntnisse mit ISO 27001, ISMS-Prozessen oder Audit-Vorbereitung
- Grundkenntnisse technischer IT-Umgebungen (Cloud, Infrastruktur, Identität, Zugriff, Plattformen, Softwareentwicklung)
- Erfahrung in Projektmanagement und IT-Themen-Koordination
- Strukturiertes, zuverlässiges Arbeiten und effektive Kooperation
- Vertrautheit mit Frameworks (NIST, SOC 2, DSGVO)
- Fließende Deutsch- und Englischkenntnisse
Tasks
- ISO 27001-Zertifizierung vorbereiten und durchführen
- Interne und externe IT-Audits vorbereiten und durchführen
- Nachweise, Kontrollen und Dokumentationen auditbereit stellen
- Bestimmte Teile des ISMS verantworten
- Kontrollen, Dokumentationen und Prozesse definieren
- Zur kontinuierlichen Verbesserung beitragen
- Richtlinien wie die Acceptable Use Policy erstellen und pflegen
- Richtlinien mit IT-, Plattform- und Unternehmensteams umsetzen
- Zu Risikobewertungen und Business-Impact-Analysen beitragen
- IT-Notfall- und Wiederherstellungspläne pflegen und verbessern
- Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme unterstützen
- Schwachstellentests unterstützen
- Zertifizierungen wie Cyber Essentials Plus unterstützen
- Sicherheitsüberprüfungen von Lieferant:innen unterstützen
- Maßnahmen mit Stakeholder:innen koordinieren
- Informationssicherheitsbewertungen von Dritten, Lieferant:innen und Projekten begleiten
- Sicherheits- und Compliance-Aspekte bewerten
- Berichte, Kennzahlen und Dashboards für Risiko- und Compliance erstellen
Work Experience
- approx. 1 - 4 years
Education
- Vocational certificationOR
- Bachelor's degreeOR
- Master's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- ISO 27001
- NIST
- SOC 2
- DSGVO
Benefits
Flexible Working
- Flexibler Arbeitsort
- Mobiles Arbeiten
Informal Culture
- Kreative Freiheit
- Motivierendes Umfeld
- Flache Hierarchien
- Offene Kommunikation
- Transparente, faire Unternehmenskultur
Startup Environment
- Agiler Arbeitsstil
Family Support
- Familienfreundliches Umfeld
- Gesunde Work-Life-Balance
Learning & Development
- Persönliche Weiterentwicklung
Like this job?
BetaYour Career Agent finds similar jobs for you every day.
About the Company
Unite
Industry
Procurement
Description
Das Unternehmen vernetzt die Wirtschaft für nachhaltiges Business und bietet eine E-Procurement-Plattform für Unternehmen und den öffentlichen Sektor.
Not a perfect match?
- q.beyond AG
Cybersecurity & Risk Consultant(m/w/x)
Full-timeWith HomeofficeExperiencedOberhausen, Hamburg, Leipzig, Köln, Darmstadt, Ulm, Augsburg - Bertrandt
IT-Security und Compliance Berater(m/w/x)
Full-timeWith HomeofficeExperiencedLeipzig - CANCOM
Information Security Manager(m/w/x)
Full-timeWith HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - CANCOM
Information Security Consultant(m/w/x)
Full-timeWith HomeofficeNot specifiedBerlin, Dresden, Leipzig, Magdeburg - Meierhofer AG
IT-Informationssicherheitsbeauftragter(m/w/x)
Full-timeWith HomeofficeSeniorMünchen, Berlin, Hannover, Leipzig