Skip to content
New Job?Nejo!

Your personal AI career agent

BEBeta Systems Software AG

Risk & Security Manager(m/w/x)

Berlin
Full-timeWith Home OfficeExperienced

Begleitung von SOC 2- und ISO 27001-Audits für mittelständischen Softwareanbieter, dessen Lösungen von Banken genutzt werden. Mehrjährige Erfahrung in Informationssicherheit oder IT-Compliance erforderlich. Flexible Arbeitszeit und mobile Arbeit möglich.

Requirements

  • Studium in Wirtschaftsinformatik, IT-Sicherheit, Compliance oder vergleichbar
  • Berufserfahrung in Informationssicherheit, IT-Compliance oder GRC
  • Erfahrung in Begleitung von Audits, idealerweise SOC 2 und/oder ISO 27001
  • Verständnis von Kontroll-Frameworks, Audit-Logiken und IT-Systemen
  • Umgang mit Audit-Evidence und regulatorischen Anforderungen (ISO 27001, ISO27017, TISAX, IT-Grundschutz oder vergleichbar)
  • Affinität und Verständnis für wirtschaftliche und technische Zusammenhänge
  • Kommunikations- und Koordinationsstärke mit Kunden, Auditoren und internen Stakeholdern
  • Strukturierte, selbstständige und lösungsorientierte Arbeitsweise
  • Sehr gute Deutsch- und Englischkenntnisse
  • Sehr gute Kenntnisse relevanter Standards (ISO 27k, TISAX, IT-Grundschutz oder vergleichbar)
  • Kommunikationsstärke und Koordinationsfähigkeit
  • Strukturierte, selbstständige und lösungsorientierte Arbeitsweise

Tasks

  • Kundengetriebene Audit- und Compliance-Anforderungen im Bereich Informationssicherheit sicherstellen
  • Audit Readiness im Bereich Informationssicherheit sicherstellen
  • SOC 2- und ISO 27001 Audits professionell begleiten
  • Regulatorische und vertragliche Anforderungen in konkrete Maßnahmen übersetzen
  • Regulatorische und vertragliche Anforderungen in Controls übersetzen
  • Regulatorische und vertragliche Anforderungen in belastbare Nachweise übersetzen
  • Zentrale Ansprechperson für IT-Grundschutz-Anforderungen sein
  • Zentrale Ansprechperson für ISO-Zertifizierungsanforderungen sein
  • Zentrale Ansprechperson für SOC 2-Zertifizierungsanforderungen sein
  • Zentrale Ansprechperson für finanzregulatorische Normen sein
  • Audit-Evidence koordinieren und bereitstellen
  • Regulatorische Anforderungen in technische Controls übersetzen
  • Kundenspezifische Anforderungen in technische Controls übersetzen
  • Regulatorische Anforderungen in organisatorische Controls übersetzen
  • Kundenspezifische Anforderungen in organisatorische Controls übersetzen
  • Gap-Analysen durchführen
  • Notwendige Maßnahmen ableiten
  • Interne Leistungspartner zur Erfüllung der Anforderungen einbinden
  • Interne Leistungspartner zur Erfüllung der Anforderungen steuern
  • Zentrale Schnittstelle zu Auditoren sein
  • Zentrale Schnittstelle zu Kunden sein
  • Kundenfragebögen bearbeiten
  • Q&A-Sessions mit Kunden durchführen
  • Audit-Workshops mit Kunden durchführen
  • Follow-ups mit Kunden durchführen
  • Control Frameworks pflegen
  • Control Frameworks weiterentwickeln
  • Mapping-Ansätze pflegen
  • Mapping-Ansätze weiterentwickeln
  • Audit-Dokumentationen strukturieren
  • Audit-Dokumentationen pflegen
  • Compliance-Dokumentationen für Nachweise strukturieren
  • Compliance-Dokumentationen für Nachweise pflegen
  • Compliance-Dokumentationen für Dokumentationen strukturieren
  • Compliance-Dokumentationen für Dokumentationen pflegen
  • Compliance-Dokumentationen für Reports strukturieren
  • Compliance-Dokumentationen für Reports pflegen
  • Einhaltung relevanter Standards unterstützen
  • Einhaltung relevanter Normen unterstützen
  • Audits eigenständig vorbereiten
  • Audits eigenständig begleiten
  • SOC 2 Audits eigenständig vorbereiten
  • SOC 2 Audits eigenständig begleiten
  • ISO 27001 Audits eigenständig vorbereiten
  • ISO 27001 Audits eigenständig begleiten

Work Experience

  • approx. 1 - 4 years

Education

  • Bachelor's degree

Languages

  • GermanNative
  • EnglishNative

Tools & Technologies

  • SOC 2
  • ISO 27001
  • ISO27017
  • TISAX
  • IT-Grundschutz
  • Cloud-Architekturen

Benefits

Flexible Working

  • Flexible Arbeitszeit
  • Möglichkeit zur mobilen Arbeit

Job Security

  • Unbefristeter Arbeitsvertrag

More Vacation Days

  • 30 Tage Urlaub

Retirement Plans

  • Betriebliche Altersvorsorge
  • Arbeitgeberfinanzierte Berufsunfähigkeitsversicherung

Other Benefits

  • Arbeitgeberfinanzierte Unfallversicherung

Public Transport Subsidies

  • Zuschuss zum Jobticket

Company Bike

  • Fahrrad-Leasing mit Zuschuss

Learning & Development

  • Weiterbildungs- und Weiterentwicklungsmöglichkeiten

Corporate Discounts

  • Exklusive Mitarbeiterangebote

Informal Culture

  • Angenehme und lockere Arbeitsatmosphäre

Healthcare & Fitness

  • Betriebliches Gesundheitsmanagement
  • Firmenfitness
  • Gesundheitsangebote

Mental Health Support

  • Psychologie- und Facharztservice
Find the original job posting in its most current version here. Nejo automatically captured this job from the website of Beta Systems Software AG and processed the information on Nejo with the help of AI for you. Despite careful analysis, some information may be incomplete or inaccurate. Please always verify all details in the original posting! Content and copyrights of the original posting belong to the advertising company.

Like this job?

Beta

Your Career Agent finds similar jobs for you every day.


  • CANCOM

    Information Security Manager(m/w/x)

    Full-timeWith HomeofficeManagement
    München, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln
  • datenschutz nord GmbH

    (Senior) Berater Informationssicherheit(m/w/x)

    Full-timeWith HomeofficeExperienced
    Berlin, Bremen, Hamburg
  • Flip App

    GRC Analyst(m/w/x)

    Full-timeWith HomeofficeExperienced
    Stuttgart, Berlin
  • DKB Das kann Bank

    Spezialist Informationssicherheit mit Schwerpunkt Audits(m/w/x)

    Full-timeWith HomeofficeExperienced
    Berlin
  • Thales

    Compliance Manager(m/w/x)

    Full-timeWith HomeofficeSenior
    Berlin
View all 100+ similar jobs