Nejo Logo
Jobs finden
nach Anstellungsart

Finde Jobs nach Arbeitszeit

  • Geringfügige Jobs
  • Teilzeit Jobs
  • Lehrstellen
  • Praktikumsplätze
nach Stadt

Jobs in deiner Nähe finden

  • Jobs in Wien
  • Jobs in Graz
  • Jobs in Linz
  • Jobs in Salzburg
  • Jobs in Innsbruck
nach Beruf

Erkunde Jobs nach Berufsfeld

  • Fahrer Jobs
  • IT Jobs
  • Feuerwehr Jobs
  • Hausmeister Jobs
  • Vertrieb Jobs
nach Erfahrungslevel

Jobs passend zu deiner Erfahrung

  • Quereinsteiger Jobs
  • Berufseinsteiger Jobs
  • Manager Jobs
nach Arbeitsweise

Wähle deine bevorzugte Arbeitsweise

  • Remote Jobs
  • Home Office Jobs

IT Risk & Compliance Manager / Informationssicherheitsbeauftragter(m/w/x)

MEDIAN Unternehmenszentrale Berlin
Berlin

In dieser Rolle übernimmst du die Verantwortung für das Management und die Optimierung des Informationssicherheitsmanagementsystems. Du identifizierst Risiken, unterstützt bei Audits und entwickelst Sicherheitsrichtlinien, um die IT-Sicherheit zu gewährleisten.

Anforderungen

  • •Abgeschlossenes Studium in (Wirtschafts-)Informatik.
  • •Zertifizierung als ISO/IEC 27001 Lead Implementer.
  • •Anerkannte Qualifikation im Risikomanagement.
  • •Mindestens 5 Jahre Berufserfahrung in IT-Sicherheit.
  • •Fundiertes Wissen in Informationssicherheit.
  • •Umfassende Kenntnisse in IT-Sicherheitsnormen.
  • •Praktische Erfahrung im Risikomanagement.
  • •Verständnis für risikobasierte Governance-Ansätze.
  • •Leidenschaft für Risikomanagement.
  • •Belastbar, integer und detailorientiert.
  • •Sicher im Umgang mit mehreren Aufgaben.
  • •Hervorragende organisatorische Fähigkeiten.
  • •Erfahrung in Berichterstellung für Management.
  • •Technisch versiert in IT- und Cybersecurity.
  • •Interesse an Cybersecurity und Governance.
  • •Selbstmotiviert und proaktiv.
  • •Sicherer Umgang mit MS-Anwendungen.
  • •Erfahrung in Projektmanagement-Strukturen.
  • •Erfahrung in werteorientierten Ergebnissen.
  • •Erfahrung in IT-Risiko- und Compliance-Funktionen.
  • •Verständnis von ISO-Standards.
  • •Erfahrung in ISO 27001 ISMS.
  • •Kenntnisse in Risikobewertungsmethoden.
  • •Erfahrung in GRC-Kennzahlen.
  • •Grundverständnis technischer IT-Konzepte.
  • •Erfahrung in IT-Risikoanalysen.
  • •Planung und Durchführung von Audits.
  • •Fähigkeit zur Dokumentation und Kommunikation.
  • •Ausgezeichnete Kommunikationsfähigkeiten.
  • •Erfahrung im Beziehungsaufbau über Distanz.
  • •Kommunikation mit vertraulichen Themen.
  • •Umgang mit herausfordernden Situationen.
  • •Kommunikation auf allen Ebenen.
  • •Sichere Deutsch- und Englischkenntnisse.

Deine Aufgaben

  • •Betrieb und Optimierung des ISMS gemäß ISO/IEC 27001
  • •Aufbau und Implementierung eines ISMS für die Group IT
  • •Chancen und Risiken im Wandel identifizieren
  • •Einhaltung gesetzlicher Vorgaben und interner Richtlinien sicherstellen
  • •ISMS-Dokumentationszyklus verwalten
  • •Sicherheitsrichtlinien und Konzepte erstellen und umsetzen
  • •IT-spezifisches Risikoregister aufbauen und überwachen
  • •Risikoanalysen planen und durchführen
  • •Risiko- und Compliance-Einschätzungen unterstützen
  • •Applikationsbezogene Risiken kategorisieren und überwachen
  • •Interne und externe Audits organisieren und koordinieren
  • •Ausstehende Empfehlungen externer Prüfungen nachverfolgen
  • •Vollständige Dokumentation und Nachweise bereitstellen
  • •Sicherheitsrelevante Ereignisse und Vorfälle überwachen
  • •Nachanalysen durchführen und Gegenmaßnahmen einleiten
  • •IT-Service Continuity Management unterstützen
  • •Reaktions- und Wiederanlaufpläne etablieren
  • •KPIs zur IT-Sicherheit entwickeln und überwachen
  • •Sicherheitsanforderungen an externe Dienstleister bewerten
  • •Due-Diligence-Prüfungen durchführen und verwalten
  • •Privilegierte Zugänge prüfen und dokumentieren
  • •Regelmäßige Berichterstattung zum Risikomanagement durchführen
  • •Approved Software List verwalten und Softwarefreigaben begleiten
  • •IT-Risiken bei Ausschreibungen bewerten
  • •Schulungs- und Sensibilisierungsmaßnahmen planen und durchführen

Deine Vorteile

Unbefristetes Beschäftigungsverhältnis
Spannende verantwortungsvolle Position
Sympathisches fachlich versiertes Team
Flache Hierarchien und kurze Entscheidungswege
Mobiles flexibles Arbeiten von zu Hause
Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten
Betriebliche Altersvorsorge mit Arbeitgeberzuschuss
Moderner ergonomisch ausgestatteter Arbeitsplatz
Firmenfeiern und Teamevents

Original Beschreibung

# IT Risk & Compliance Manager / Informationssicherheitsbeauftragter (m/w/d) **Wir suchen Sie ab sofort als IT Risk & Compliance Manager / Informationssicherheitsbeauftragter (m/w/d).** ## Ihre Aufgabenschwerpunkte **Sicherstellung und Weiterentwicklung eines ISO 27001-zertifizierten ISMS** * Verantwortung für den Betrieb, die kontinuierliche Optimierung sowie die erfolgreiche Re-Zertifizierung eines bestehenden Information Security Management Systems gemäß ISO/IEC 27001 für eine MEDIAN-Gesellschaft. **Aufbau eines konzernweiten ISMS** * Unterstützung beim Aufbau und der Implementierung eines ISMS für die Group IT im Kontext der digitalen Transformation. * Identifikation von Chancen und Risiken in einem sich wandelnden Umfeld und Begleitung des Veränderungsprozesses mit strukturiertem Risikomanagement. **Regulatorische und interne Compliance sicherstellen** * Sicherstellung der Einhaltung relevanter gesetzlicher Vorgaben, branchenspezifischer Standards sowie interner Richtlinien hinsichtlich IT-Risiken, Datenschutz und Informationssicherheit. * Verwaltung des vollständigen ISMS-Dokumentationszyklus (Richtlinien, Prozesse, Versionierung). **IT-Risikomanagement & Governance** * Erstellung, Pflege und Umsetzung von Sicherheitsrichtlinien, Leitlinien und Konzepten inklusive Ableitung und Überwachung technischer und organisatorischer Maßnahmen. * Aufbau, Pflege und Überwachung eines IT-spezifischen Risikoregisters und einer zentralen Kontrollbibliothek. * Planung und Durchführung von Risikoanalysen, inklusive Dokumentation und Kommunikation der Ergebnisse an relevante Stakeholder. * Unterstützung bei Risiko- und Compliance-Einschätzungen im Rahmen von Systemakquisitionen, Softwarefreigaben und Projekten. * Kategorisierung applikationsbezogener Risiken, Überwachung kritischer Schwellenwerte und Kommunikation an Applikationsverantwortliche. **Auditmanagement & Zertifizierungsvorbereitung** * Organisation und Koordination interner sowie externer Audits (z. B. ISO 27001). Nachverfolgung und Management ausstehender Empfehlungen externer Prüfungen. * Sicherstellung der vollständigen Dokumentation und Bereitstellung erforderlicher Nachweise. **Monitoring, Incident & Business Continuity Management** * Überwachung sicherheitsrelevanter Ereignisse und Vorfälle; Koordination von Sicherheitsvorfällen. * Durchführung strukturierter Nachanalysen und Einleitung von Gegenmaßnahmen. * Unterstützung im IT-Service Continuity Management sowie Pflege entsprechender Wiederanlauf- und Notfallpläne. * Etablierung geeigneter Reaktions- und Wiederanlaufpläne. **Metriken & Reporting** * Unterstützung bei der Entwicklung, Pflege und Überwachung relevanter KPIs zur Steuerung der IT-Sicherheit. **Lieferanten- & Drittanbieter-Risiken / Third-Party Risk Management** * Überwachung und Bewertung sicherheitsrelevanter Anforderungen an externe Dienstleister im Rahmen eines Third-Party Risk Management (TPRM). * Durchführung von Due-Diligence-Prüfungen, Leistungsüberwachung sowie Verwaltung von externen Zugriffen. * Prüfung und Dokumentation privilegierter Zugänge und deren Berechtigung. * Regelmäßige Berichterstattung zum Risikomanagement im Kontext von Drittanbietern und Dienstleistern. **Unterstützung bei IT-Beschaffung & Softwarefreigaben** * Verwaltung einer „Approved Software List“ und Begleitung der Softwarefreigabeprozesse. * Unterstützung bei der Bewertung von IT-Risiken im Rahmen von Angebots- und Ausschreibungsverfahren sowie technischen Due Diligence-Prozessen. **Kompetenzmanagement & Awareness** * Mitwirkung bei der Planung und Durchführung von Schulungs- und Sensibilisierungsmaßnahmen zur Förderung des Sicherheitsbewusstseins innerhalb der Organisation. ## Ihr Profil **Qualifikationen & Ausbildung** * Ein abgeschlossenes Studium im Bereich (Wirtschafts-) und/ oder Informatik oder eine vergleichbare Qualifikation. * Idealerweiser Zertifizierung als ISO/IEC 27001 Lead Implementer oder ISO/IEC 27001 Lead Auditor oder vergleichbare Qualifikation. * Inhaber einer anerkannten beruflichen Qualifikation im Bereich Risikomanagement, Compliance oder Audit und/oder abgeschlossenes Hochschulstudium, idealerweise in Risikomanagement, Betriebswirtschaft oder einem verwandten Fachgebiet. **Fachliche Kenntnisse & Fähigkeiten** * Mindestens 5 Jahre Berufserfahrung in der IT mit Schwerpunkt IT-Sicherheit. * Fundiertes Wissen in den Bereichen Informationssicherheit, regulatorische Compliance und Data-Governance-Best Practices im Unternehmensumfeld. * Umfassende Kenntnisse und Erfahrungen im Kontext IT-Sicherheit und dazugehöriger Normen, Standards und Gesetze (z. B. ISO 2700x, NIS2, EU-AI Act, BSI IT-Grundschutz und IT-Sicherheitsgesetz). * Praktische Erfahrung im Risikomanagement innerhalb regulierter Branchen, mit fundierten Kenntnissen über Risikorahmenwerke, Bewertungsmethoden und Maßnahmen zur Risikominderung. * Klares Verständnis für den Wandel von reiner „Checkbox-Compliance“ hin zu einem integrierten, risikobasierten Governance-Ansatz und dafür, was erforderlich ist, um diesen Übergang operativ umzusetzen. * Nachweisbare Leidenschaft für Risikomanagement mit dem Fokus, Risikobewusstsein fest in den täglichen Betriebsabläufen und Entscheidungsprozessen der Organisation zu verankern. * Belastbar, integer und detailorientiert, mit hohem Anspruch an Genauigkeit und Compliance-Exzellenz. * Sicher im Umgang mit mehreren Aufgaben gleichzeitig in einem dynamischen und schnelllebigen Arbeitsumfeld. * Hervorragende administrative und organisatorische Fähigkeiten, sicherer Umgang mit MS Excel, PowerPoint, Word sowie Erfahrung mit Projekt- und Governance-Tools. * Erfahrung in der Erstellung von Berichten und Präsentationen für das obere Management. * Technisch versiert und in der Lage, sich mit IT- und Cybersecurity-Konzepten auseinanderzusetzen – keine tiefgehende technische Expertise erforderlich, aber die Bereitschaft und Fähigkeit, Technologien und deren Risikobedeutung im Unternehmen zu verstehen. * Ausgeprägtes Interesse an Cybersecurity, IT-Support (ITIL) und Governance-Praktiken. * Selbstmotiviert und proaktiv, mit der Fähigkeit, sowohl eigenständig zu arbeiten als auch effektiv abteilungsübergreifend zu kommunizieren, einschließlich regelmäßiger Zusammenarbeit mit Führungskräften, Direktoren und Geschäftspartnern. * Sicherer Umgang mit MS-Anwendungen (Word, Excel, PowerPoint) sowie Bereitschaft, sich in neue ITSM- und Projektmanagement-Tools einzuarbeiten. **Erfahrung** * Erfahrung in der Arbeit innerhalb einer Projektmanagement-Struktur, einschließlich der Arbeit nach Zielvorgaben und Ergebnissen sowie der regelmäßigen Berichterstattung über Fortschritt und Teamstatus. * Nachgewiesene Erfahrung in der Bereitstellung hochwertiger, werteorientierter Ergebnisse in den Bereichen Risiko, Compliance oder Governance. * Erprobte Erfahrung in IT-Risiko- und Compliance-Funktionen mit nachweislicher Fähigkeit zur effektiven Zusammenarbeit mit IT-Abteilungen und funktionsübergreifenden technischen Teams. * Tiefgehendes Verständnis von ISO-Standards und regulatorischen Compliance-Rahmenwerken, einschließlich ISO 27001, NIS2 und DSGVO (GDPR). * Praktische Erfahrung in der Implementierung und laufenden Betreuung eines ISO 27001-konformen Informationssicherheits-Managementsystems (ISMS). * Fundierte Kenntnisse in Risikobewertungsmethoden, Scoring-Systemen und Prozessen zur Risikoberichterstattung. * Erfahrung in der Definition, Verfolgung und Berichterstattung von GRC-Kennzahlen (Governance, Risk, Compliance KPIs), einschließlich Datenerhebung und -analyse zur Unterstützung von Reporting-Anforderungen. * Solides Grundverständnis technischer IT-Konzepte und IT-Architekturen; auch wenn die Rolle administrativ ausgerichtet ist, ist ein grundlegendes Verständnis der IT-Domänen unerlässlich. * Erfahrung in der Durchführung von IT-Risikoanalysen und Gap-Analysen, inklusive der Fähigkeit, Compliance-Lücken gegenüber Rahmenwerken wie ISO 27001 und relevanten gesetzlichen Vorgaben zu identifizieren und zu bewerten. * Sichere Planung und Durchführung von Auditplänen und internen Audits gemäß den Anforderungen der ISO 27001/27002. * Nachweisliche Fähigkeit, IT-Konzepte, Verfahren und administrative Prozesse klar und präzise zu dokumentieren und zu kommunizieren. **Kommunikation** * Ausgezeichnete Kommunikationsfähigkeiten mit der Fähigkeit, den Kommunikationsstil je nach Zielgruppe und Botschaft flexibel anzupassen. * Erfahrung im Aufbau und der Pflege von Beziehungen über Distanz hinweg. Kommunikation mit einer Vielzahl (oft vertraulicher) Themen. * Regelmäßiger Umgang mit herausfordernden und anspruchsvollen Situationen sowie mit einer Vielzahl interner und externer Stakeholder, was ein hohes Maß an ausgeprägter Kommunikations- und Sozialkompetenz erfordert. * Kommunikation auf allen Ebenen: Interaktion mit Mitarbeitenden verschiedener Hierarchieebenen zur Erhebung und Weitergabe von Informationen über E-Mail und digitale Kommunikationsplattformen. * Sicherer Umgang mit Deutsch- und Englischkenntnissen in Wort und Schrift. **Arbeitsumgebung** * Die Anwesenheit im IT-Büro ist an mindestens zwei Tagen pro Woche vorgesehen, abhängig von den betrieblichen Erfordernissen. * Die Komplexität und der Wandel innerhalb der IT-Abteilung können mitunter über das Maß einer standardisierten Rolle hinausgehen und für einige Personen eine Herausforderung darstellen. Daher ist es wichtig, dass die Person ihre Kenntnisse über das operative Umfeld kontinuierlich weiterentwickelt, um den übergeordneten Kontext besser zu verstehen.
Lade Jobdetails..
Über UnsProdukteKontaktImpressumDatenschutzNutzungsbedingungenCookie-Einstellungen
© 2025 Nejo
© 2025 nejo jobs