Your personal AI career agent
Risk & Security Manager(m/w/x)
Begleitung von SOC 2- und ISO 27001-Audits für mittelständischen Softwareanbieter, dessen Lösungen von Banken genutzt werden. Mehrjährige Erfahrung in Informationssicherheit oder IT-Compliance erforderlich. Flexible Arbeitszeit und mobile Arbeit möglich.
Requirements
- Studium in Wirtschaftsinformatik, IT-Sicherheit, Compliance oder vergleichbar
- Berufserfahrung in Informationssicherheit, IT-Compliance oder GRC
- Erfahrung in Begleitung von Audits, idealerweise SOC 2 und/oder ISO 27001
- Verständnis von Kontroll-Frameworks, Audit-Logiken und IT-Systemen
- Umgang mit Audit-Evidence und regulatorischen Anforderungen (ISO 27001, ISO27017, TISAX, IT-Grundschutz oder vergleichbar)
- Affinität und Verständnis für wirtschaftliche und technische Zusammenhänge
- Kommunikations- und Koordinationsstärke mit Kunden, Auditoren und internen Stakeholdern
- Strukturierte, selbstständige und lösungsorientierte Arbeitsweise
- Sehr gute Deutsch- und Englischkenntnisse
- Sehr gute Kenntnisse relevanter Standards (ISO 27k, TISAX, IT-Grundschutz oder vergleichbar)
- Kommunikationsstärke und Koordinationsfähigkeit
- Strukturierte, selbstständige und lösungsorientierte Arbeitsweise
Tasks
- Kundengetriebene Audit- und Compliance-Anforderungen im Bereich Informationssicherheit sicherstellen
- Audit Readiness im Bereich Informationssicherheit sicherstellen
- SOC 2- und ISO 27001 Audits professionell begleiten
- Regulatorische und vertragliche Anforderungen in konkrete Maßnahmen übersetzen
- Regulatorische und vertragliche Anforderungen in Controls übersetzen
- Regulatorische und vertragliche Anforderungen in belastbare Nachweise übersetzen
- Zentrale Ansprechperson für IT-Grundschutz-Anforderungen sein
- Zentrale Ansprechperson für ISO-Zertifizierungsanforderungen sein
- Zentrale Ansprechperson für SOC 2-Zertifizierungsanforderungen sein
- Zentrale Ansprechperson für finanzregulatorische Normen sein
- Audit-Evidence koordinieren und bereitstellen
- Regulatorische Anforderungen in technische Controls übersetzen
- Kundenspezifische Anforderungen in technische Controls übersetzen
- Regulatorische Anforderungen in organisatorische Controls übersetzen
- Kundenspezifische Anforderungen in organisatorische Controls übersetzen
- Gap-Analysen durchführen
- Notwendige Maßnahmen ableiten
- Interne Leistungspartner zur Erfüllung der Anforderungen einbinden
- Interne Leistungspartner zur Erfüllung der Anforderungen steuern
- Zentrale Schnittstelle zu Auditoren sein
- Zentrale Schnittstelle zu Kunden sein
- Kundenfragebögen bearbeiten
- Q&A-Sessions mit Kunden durchführen
- Audit-Workshops mit Kunden durchführen
- Follow-ups mit Kunden durchführen
- Control Frameworks pflegen
- Control Frameworks weiterentwickeln
- Mapping-Ansätze pflegen
- Mapping-Ansätze weiterentwickeln
- Audit-Dokumentationen strukturieren
- Audit-Dokumentationen pflegen
- Compliance-Dokumentationen für Nachweise strukturieren
- Compliance-Dokumentationen für Nachweise pflegen
- Compliance-Dokumentationen für Dokumentationen strukturieren
- Compliance-Dokumentationen für Dokumentationen pflegen
- Compliance-Dokumentationen für Reports strukturieren
- Compliance-Dokumentationen für Reports pflegen
- Einhaltung relevanter Standards unterstützen
- Einhaltung relevanter Normen unterstützen
- Audits eigenständig vorbereiten
- Audits eigenständig begleiten
- SOC 2 Audits eigenständig vorbereiten
- SOC 2 Audits eigenständig begleiten
- ISO 27001 Audits eigenständig vorbereiten
- ISO 27001 Audits eigenständig begleiten
Work Experience
- approx. 1 - 4 years
Education
- Bachelor's degree
Languages
- German – Native
- English – Native
Tools & Technologies
- SOC 2
- ISO 27001
- ISO27017
- TISAX
- IT-Grundschutz
- Cloud-Architekturen
Benefits
Flexible Working
- Flexible Arbeitszeit
- Möglichkeit zur mobilen Arbeit
Job Security
- Unbefristeter Arbeitsvertrag
More Vacation Days
- 30 Tage Urlaub
Retirement Plans
- Betriebliche Altersvorsorge
- Arbeitgeberfinanzierte Berufsunfähigkeitsversicherung
Other Benefits
- Arbeitgeberfinanzierte Unfallversicherung
Public Transport Subsidies
- Zuschuss zum Jobticket
Company Bike
- Fahrrad-Leasing mit Zuschuss
Learning & Development
- Weiterbildungs- und Weiterentwicklungsmöglichkeiten
Corporate Discounts
- Exklusive Mitarbeiterangebote
Informal Culture
- Angenehme und lockere Arbeitsatmosphäre
Healthcare & Fitness
- Betriebliches Gesundheitsmanagement
- Firmenfitness
- Gesundheitsangebote
Mental Health Support
- Psychologie- und Facharztservice
Like this job?
BetaYour Career Agent finds similar jobs for you every day.
Not a perfect match?
- CANCOMFull-timeWith HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln
- datenschutz nord GmbH
(Senior) Berater Informationssicherheit(m/w/x)
Full-timeWith HomeofficeExperiencedBerlin, Bremen, Hamburg - Flip App
GRC Analyst(m/w/x)
Full-timeWith HomeofficeExperiencedStuttgart, Berlin - DKB Das kann Bank
Spezialist Informationssicherheit mit Schwerpunkt Audits(m/w/x)
Full-timeWith HomeofficeExperiencedBerlin - Thales
Compliance Manager(m/w/x)
Full-timeWith HomeofficeSeniorBerlin
Risk & Security Manager(m/w/x)
Begleitung von SOC 2- und ISO 27001-Audits für mittelständischen Softwareanbieter, dessen Lösungen von Banken genutzt werden. Mehrjährige Erfahrung in Informationssicherheit oder IT-Compliance erforderlich. Flexible Arbeitszeit und mobile Arbeit möglich.
Requirements
- Studium in Wirtschaftsinformatik, IT-Sicherheit, Compliance oder vergleichbar
- Berufserfahrung in Informationssicherheit, IT-Compliance oder GRC
- Erfahrung in Begleitung von Audits, idealerweise SOC 2 und/oder ISO 27001
- Verständnis von Kontroll-Frameworks, Audit-Logiken und IT-Systemen
- Umgang mit Audit-Evidence und regulatorischen Anforderungen (ISO 27001, ISO27017, TISAX, IT-Grundschutz oder vergleichbar)
- Affinität und Verständnis für wirtschaftliche und technische Zusammenhänge
- Kommunikations- und Koordinationsstärke mit Kunden, Auditoren und internen Stakeholdern
- Strukturierte, selbstständige und lösungsorientierte Arbeitsweise
- Sehr gute Deutsch- und Englischkenntnisse
- Sehr gute Kenntnisse relevanter Standards (ISO 27k, TISAX, IT-Grundschutz oder vergleichbar)
- Kommunikationsstärke und Koordinationsfähigkeit
- Strukturierte, selbstständige und lösungsorientierte Arbeitsweise
Tasks
- Kundengetriebene Audit- und Compliance-Anforderungen im Bereich Informationssicherheit sicherstellen
- Audit Readiness im Bereich Informationssicherheit sicherstellen
- SOC 2- und ISO 27001 Audits professionell begleiten
- Regulatorische und vertragliche Anforderungen in konkrete Maßnahmen übersetzen
- Regulatorische und vertragliche Anforderungen in Controls übersetzen
- Regulatorische und vertragliche Anforderungen in belastbare Nachweise übersetzen
- Zentrale Ansprechperson für IT-Grundschutz-Anforderungen sein
- Zentrale Ansprechperson für ISO-Zertifizierungsanforderungen sein
- Zentrale Ansprechperson für SOC 2-Zertifizierungsanforderungen sein
- Zentrale Ansprechperson für finanzregulatorische Normen sein
- Audit-Evidence koordinieren und bereitstellen
- Regulatorische Anforderungen in technische Controls übersetzen
- Kundenspezifische Anforderungen in technische Controls übersetzen
- Regulatorische Anforderungen in organisatorische Controls übersetzen
- Kundenspezifische Anforderungen in organisatorische Controls übersetzen
- Gap-Analysen durchführen
- Notwendige Maßnahmen ableiten
- Interne Leistungspartner zur Erfüllung der Anforderungen einbinden
- Interne Leistungspartner zur Erfüllung der Anforderungen steuern
- Zentrale Schnittstelle zu Auditoren sein
- Zentrale Schnittstelle zu Kunden sein
- Kundenfragebögen bearbeiten
- Q&A-Sessions mit Kunden durchführen
- Audit-Workshops mit Kunden durchführen
- Follow-ups mit Kunden durchführen
- Control Frameworks pflegen
- Control Frameworks weiterentwickeln
- Mapping-Ansätze pflegen
- Mapping-Ansätze weiterentwickeln
- Audit-Dokumentationen strukturieren
- Audit-Dokumentationen pflegen
- Compliance-Dokumentationen für Nachweise strukturieren
- Compliance-Dokumentationen für Nachweise pflegen
- Compliance-Dokumentationen für Dokumentationen strukturieren
- Compliance-Dokumentationen für Dokumentationen pflegen
- Compliance-Dokumentationen für Reports strukturieren
- Compliance-Dokumentationen für Reports pflegen
- Einhaltung relevanter Standards unterstützen
- Einhaltung relevanter Normen unterstützen
- Audits eigenständig vorbereiten
- Audits eigenständig begleiten
- SOC 2 Audits eigenständig vorbereiten
- SOC 2 Audits eigenständig begleiten
- ISO 27001 Audits eigenständig vorbereiten
- ISO 27001 Audits eigenständig begleiten
Work Experience
- approx. 1 - 4 years
Education
- Bachelor's degree
Languages
- German – Native
- English – Native
Tools & Technologies
- SOC 2
- ISO 27001
- ISO27017
- TISAX
- IT-Grundschutz
- Cloud-Architekturen
Benefits
Flexible Working
- Flexible Arbeitszeit
- Möglichkeit zur mobilen Arbeit
Job Security
- Unbefristeter Arbeitsvertrag
More Vacation Days
- 30 Tage Urlaub
Retirement Plans
- Betriebliche Altersvorsorge
- Arbeitgeberfinanzierte Berufsunfähigkeitsversicherung
Other Benefits
- Arbeitgeberfinanzierte Unfallversicherung
Public Transport Subsidies
- Zuschuss zum Jobticket
Company Bike
- Fahrrad-Leasing mit Zuschuss
Learning & Development
- Weiterbildungs- und Weiterentwicklungsmöglichkeiten
Corporate Discounts
- Exklusive Mitarbeiterangebote
Informal Culture
- Angenehme und lockere Arbeitsatmosphäre
Healthcare & Fitness
- Betriebliches Gesundheitsmanagement
- Firmenfitness
- Gesundheitsangebote
Mental Health Support
- Psychologie- und Facharztservice
Like this job?
BetaYour Career Agent finds similar jobs for you every day.
About the Company
Beta Systems Software AG
Industry
IT
Description
Das Unternehmen ist ein unabhängiger, mittelständischer Softwareanbieter, der Lösungen für Informationssicherheit und regulatorische Standards bietet.
Not a perfect match?
- CANCOM
Information Security Manager(m/w/x)
Full-timeWith HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - datenschutz nord GmbH
(Senior) Berater Informationssicherheit(m/w/x)
Full-timeWith HomeofficeExperiencedBerlin, Bremen, Hamburg - Flip App
GRC Analyst(m/w/x)
Full-timeWith HomeofficeExperiencedStuttgart, Berlin - DKB Das kann Bank
Spezialist Informationssicherheit mit Schwerpunkt Audits(m/w/x)
Full-timeWith HomeofficeExperiencedBerlin - Thales
Compliance Manager(m/w/x)
Full-timeWith HomeofficeSeniorBerlin