The AI Job Search Engine
Governance, Risk and Compliance Engineer(m/w/x)
Verantwortung für ISO 27001-Zertifizierung und IT-Audits bei einem Anbieter von E-Procurement-Plattformen. Praktische Erfahrung in Informationssicherheit, IT-Risiken oder ISO 27001-Kenntnisse erforderlich. Flexibler Arbeitsort mit mobilem Arbeiten.
Requirements
- Praktische Erfahrung in Informationssicherheit, IT-Risiken oder Compliance
- Erfahrung/Kenntnisse mit ISO 27001, ISMS-Prozessen oder Audit-Vorbereitung
- Grundkenntnisse technischer IT-Umgebungen (Cloud, Infrastruktur, Identität, Zugriff, Plattformen, Softwareentwicklung)
- Erfahrung in Projektmanagement und IT-Themen-Koordination
- Strukturiertes, zuverlässiges Arbeiten und effektive Kooperation
- Vertrautheit mit Frameworks (NIST, SOC 2, DSGVO)
- Fließende Deutsch- und Englischkenntnisse
Tasks
- ISO 27001-Zertifizierung vorbereiten und durchführen
- Interne und externe IT-Audits vorbereiten und durchführen
- Nachweise, Kontrollen und Dokumentationen auditbereit stellen
- Bestimmte Teile des ISMS verantworten
- Kontrollen, Dokumentationen und Prozesse definieren
- Zur kontinuierlichen Verbesserung beitragen
- Richtlinien wie die Acceptable Use Policy erstellen und pflegen
- Richtlinien mit IT-, Plattform- und Unternehmensteams umsetzen
- Zu Risikobewertungen und Business-Impact-Analysen beitragen
- IT-Notfall- und Wiederherstellungspläne pflegen und verbessern
- Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme unterstützen
- Schwachstellentests unterstützen
- Zertifizierungen wie Cyber Essentials Plus unterstützen
- Sicherheitsüberprüfungen von Lieferant:innen unterstützen
- Maßnahmen mit Stakeholder:innen koordinieren
- Informationssicherheitsbewertungen von Dritten, Lieferant:innen und Projekten begleiten
- Sicherheits- und Compliance-Aspekte bewerten
- Berichte, Kennzahlen und Dashboards für Risiko- und Compliance erstellen
Work Experience
- approx. 1 - 4 years
Education
- Vocational certificationOR
- Bachelor's degreeOR
- Master's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- ISO 27001
- NIST
- SOC 2
- DSGVO
Benefits
Flexible Working
- Flexibler Arbeitsort
- Mobiles Arbeiten
Informal Culture
- Kreative Freiheit
- Motivierendes Umfeld
- Flache Hierarchien
- Offene Kommunikation
- Transparente, faire Unternehmenskultur
Startup Environment
- Agiler Arbeitsstil
Family Support
- Familienfreundliches Umfeld
- Gesunde Work-Life-Balance
Learning & Development
- Persönliche Weiterentwicklung
Not a perfect match?
- q.beyond AGFull-timeWith HomeofficeExperiencedOberhausen, Hamburg, Leipzig, Köln, Darmstadt, Ulm, Augsburg
- Bertrandt
IT-Security und Compliance Berater(m/w/x)
Full-timeWith HomeofficeExperiencedLeipzig - CANCOM
IT-Security Consultant(m/w/x)
Full-timeWith HomeofficeExperiencedBerlin, Dresden, Leipzig, Hamburg, Hannover, Magdeburg - ONTRAS Gastransport GmbH
Verantwortlicher für KRITIS und BCM(m/w/x)
Full-timeWith HomeofficeExperiencedLeipzig - Devoteam
Senior oder Lead ServiceNow GRC Consultant(m/w/x)
Full-timeWith HomeofficeSeniorLeipzig
Governance, Risk and Compliance Engineer(m/w/x)
Verantwortung für ISO 27001-Zertifizierung und IT-Audits bei einem Anbieter von E-Procurement-Plattformen. Praktische Erfahrung in Informationssicherheit, IT-Risiken oder ISO 27001-Kenntnisse erforderlich. Flexibler Arbeitsort mit mobilem Arbeiten.
Requirements
- Praktische Erfahrung in Informationssicherheit, IT-Risiken oder Compliance
- Erfahrung/Kenntnisse mit ISO 27001, ISMS-Prozessen oder Audit-Vorbereitung
- Grundkenntnisse technischer IT-Umgebungen (Cloud, Infrastruktur, Identität, Zugriff, Plattformen, Softwareentwicklung)
- Erfahrung in Projektmanagement und IT-Themen-Koordination
- Strukturiertes, zuverlässiges Arbeiten und effektive Kooperation
- Vertrautheit mit Frameworks (NIST, SOC 2, DSGVO)
- Fließende Deutsch- und Englischkenntnisse
Tasks
- ISO 27001-Zertifizierung vorbereiten und durchführen
- Interne und externe IT-Audits vorbereiten und durchführen
- Nachweise, Kontrollen und Dokumentationen auditbereit stellen
- Bestimmte Teile des ISMS verantworten
- Kontrollen, Dokumentationen und Prozesse definieren
- Zur kontinuierlichen Verbesserung beitragen
- Richtlinien wie die Acceptable Use Policy erstellen und pflegen
- Richtlinien mit IT-, Plattform- und Unternehmensteams umsetzen
- Zu Risikobewertungen und Business-Impact-Analysen beitragen
- IT-Notfall- und Wiederherstellungspläne pflegen und verbessern
- Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme unterstützen
- Schwachstellentests unterstützen
- Zertifizierungen wie Cyber Essentials Plus unterstützen
- Sicherheitsüberprüfungen von Lieferant:innen unterstützen
- Maßnahmen mit Stakeholder:innen koordinieren
- Informationssicherheitsbewertungen von Dritten, Lieferant:innen und Projekten begleiten
- Sicherheits- und Compliance-Aspekte bewerten
- Berichte, Kennzahlen und Dashboards für Risiko- und Compliance erstellen
Work Experience
- approx. 1 - 4 years
Education
- Vocational certificationOR
- Bachelor's degreeOR
- Master's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- ISO 27001
- NIST
- SOC 2
- DSGVO
Benefits
Flexible Working
- Flexibler Arbeitsort
- Mobiles Arbeiten
Informal Culture
- Kreative Freiheit
- Motivierendes Umfeld
- Flache Hierarchien
- Offene Kommunikation
- Transparente, faire Unternehmenskultur
Startup Environment
- Agiler Arbeitsstil
Family Support
- Familienfreundliches Umfeld
- Gesunde Work-Life-Balance
Learning & Development
- Persönliche Weiterentwicklung
About the Company
Unite
Industry
Procurement
Description
Das Unternehmen vernetzt die Wirtschaft für nachhaltiges Business und bietet eine E-Procurement-Plattform für Unternehmen und den öffentlichen Sektor.
Not a perfect match?
- q.beyond AG
Cybersecurity & Risk Consultant(m/w/x)
Full-timeWith HomeofficeExperiencedOberhausen, Hamburg, Leipzig, Köln, Darmstadt, Ulm, Augsburg - Bertrandt
IT-Security und Compliance Berater(m/w/x)
Full-timeWith HomeofficeExperiencedLeipzig - CANCOM
IT-Security Consultant(m/w/x)
Full-timeWith HomeofficeExperiencedBerlin, Dresden, Leipzig, Hamburg, Hannover, Magdeburg - ONTRAS Gastransport GmbH
Verantwortlicher für KRITIS und BCM(m/w/x)
Full-timeWith HomeofficeExperiencedLeipzig - Devoteam
Senior oder Lead ServiceNow GRC Consultant(m/w/x)
Full-timeWith HomeofficeSeniorLeipzig