(Senior) Information Security & Compliance Manager / Informationssicherheitsbeauftragten - ISB
INFOLOG GmbH Management-Informations-Logistik
Köln, Germany
14 days ago
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Shift work
Languages
English, German
Job source
Tech stack
Cloud Computing
Cyber Security
Information Security Management
Information Technology Audit
Network Security
Microsoft Office
INFOLOG
Software Engineering
Information Security Management System
Information Technology
Job description
- der unser bereits nach ISO 27001 zertifiziertes Informationssicherheitsmanagementsystem weiterführt und gemeinsam mit uns weiterentwickelt
- der die Einführung und erfolgreiche Prüfung nach SOC 2 und BSI C5 gestaltet und dabei Strukturen schafft, die zu einem mittelständischen Softwareunternehmen passen
- der Informationssicherheit nicht nur auf Richtlinien und Auditnachweise reduziert, sondern technische Maßnahmen versteht, hinterfragt und gemeinsam mit unseren technischen Teams verbessert, * übernimmst Du die Rolle des Informationssicherheitsbeauftragten und entwickelst unser bestehendes ISMS nach ISO 27001 weiter
- stellst Du gemeinsam mit den jeweiligen Verantwortlichen sicher, dass Richtlinien, Prozesse, Risikobewertungen, Sicherheitsmaßnahmen und Nachweise aktuell, wirksam und im Arbeitsalltag verankert sind
- koordinierst Du interne und externe ISO-27001-Audits, begleitest unsere Zertifizierungsaudits und sorgst dafür, dass Feststellungen und Verbesserungsmaßnahmen strukturiert nachverfolgt werden
- planst und steuerst Du die Einführung von SOC 2 und BSI C5 - von der Gap-Analyse und Festlegung des Prüfungsumfangs über die Maßnahmenplanung bis zur Begleitung der externen Prüfer
- ordnest Du Anforderungen aus ISO 27001, SOC 2 und BSI C5 ein, nutzt Überschneidungen zwischen den Standards und entwickelst daraus ein möglichst einheitliches und effizientes Kontrollsystem
- baust Du einen belastbaren und möglichst kontinuierlichen Prozess für Kontrollnachweise, Auditunterlagen und die Zusammenarbeit mit den jeweiligen Kontrollverantwortlichen auf
- bewertest Du gemeinsam mit unserer Softwareentwicklung und unserem IT-Betrieb technische und organisatorische Sicherheitsmaßnahmen und unterstützt bei ihrer Weiterentwicklung
- beschäftigst Du Dich unter anderem mit Berechtigungs- und Zugriffskonzepten, Protokollierung und Monitoring, Schwachstellen- und Patchmanagement, Backup und Wiederherstellung, Netzwerksicherheit, sicherer Softwareentwicklung, Hosting und Dienstleistersteuerung
- übersetzt Du abstrakte Anforderungen aus Normen und Prüfkatalogen in verständliche, technisch sinnvolle und für unser Unternehmen angemessene Maßnahmen
- begleitest Du Informationssicherheitsrisiken von der Identifikation und Bewertung bis zur Entscheidung und Nachverfolgung der vereinbarten Maßnahmen
- entwickelst Du aussagekräftige Berichte, Kennzahlen und Entscheidungsgrundlagen für die Geschäftsführung und informierst regelmäßig über Risiken, Maßnahmen und den Status unseres ISMS
- koordinierst Du den Umgang mit Informationssicherheitsvorfällen und unterstützt dabei, Erkenntnisse aus Vorfällen, Tests und Audits dauerhaft in unsere Prozesse zu übernehmen
- stärkst Du durch verständliche Informationen, Schulungen und konkrete Hilfestellungen das Sicherheitsbewusstsein unserer Kollegen
- bearbeitest Du Sicherheitsfragebögen unserer Kunden und unterstützt bei Ausschreibungen, Kundenprüfungen und weiteren Nachweisanforderungen
- koordinierst Du bei komplexeren Fragestellungen die Abstimmung mit Geschäftsführung, Softwareentwicklung, IT-Betrieb, Datenschutz, externen Beratern und Prüfern
- beobachtest Du relevante Entwicklungen bei Sicherheitsstandards und Kundenanforderungen und leitest daraus sinnvolle Weiterentwicklungen für INFOLOG ab
- wirst Du von unserem bestehenden ISMS-Team strukturiert eingearbeitet und auch anschließend bei der Weiterentwicklung unseres Informationssicherheitsmanagementsystems unterstützt entwickelst Du mit uns Deinen Lieblings-Arbeitsplatz, * Bonuszahlungen abhängig vom Jahresergebnis
- Flexible Arbeitszeiten
- Home-Office bis zu 4 Tage pro Woche und nach Absprache möglich
- Fitness-Programm in der Arbeitszeit
- Teamevents, Familien-Sommerfest, Adventskalender, Weihnachtsfeier u. v. m.
- E-Ladestationen
- Mitarbeiterrabatte mit Corporate Benefits
…und natürlich Kaffee, Tee und Wasser all-you-can-drink
Requirements
- mit mehrjähriger praktischer Erfahrung im Informationssicherheitsmanagement, in der IT-Compliance, im IT-Risikomanagement, im IT-Audit oder in einer vergleichbaren GRC-Funktion
- die bereits praktisch mit ISO 27001 gearbeitet haben, Erfahrung mit dem Betrieb und der Weiterentwicklung eines zertifizierten ISMS mitbringen und Audits nicht nur vorbereiten, sondern Maßnahmen nachhaltig vorantreiben
- die ein gutes technisches Verständnis für moderne IT-Infrastrukturen, Netzwerke, Cloud- und Hostingumgebungen, Softwareentwicklung und typische Sicherheitsmaßnahmen besitzen und technische Konzepte sowie Nachweise inhaltlich beurteilen können
- die idealerweise bereits Berührungspunkte mit SOC 2 oder BSI C5 haben oder sich fundiert und eigenständig in diese Prüfungsstandards einarbeiten möchten
- die Erfahrung mit Risikoanalysen, Kontrollbeschreibungen, Richtlinien, Auditnachweisen und der strukturierten Nachverfolgung von Maßnahmen mitbringen
- die strukturiert und sorgfältig arbeiten, Verantwortung übernehmen, Themen eigenständig vorantreiben und dabei pragmatisch bleiben, statt Informationssicherheit durch unnötige Bürokratie zu erschweren
- die komplexe Anforderungen verständlich erklären und sowohl mit technischen Kollegen als auch mit Kunden, Prüfern und der Geschäftsführung souverän kommunizieren können
- mit einem Studium oder einer Ausbildung im Bereich Informatik, Wirtschaftsinformatik, Informationssicherheit oder einer vergleichbaren Qualifikation - ebenso willkommen sind Bewerber, die sich die erforderlichen Kenntnisse durch relevante Berufserfahrung angeeignet haben
- mit sehr guten Deutsch- und guten Englischkenntnissen
- Zertifizierungen wie ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISA, CISM oder CISSP sind willkommen, aber keine Voraussetzung
- die Freude daran haben, Informationssicherheit in einem mittelständischen Softwareunternehmen mit kurzen Entscheidungswegen nicht nur zu verwalten, sondern aktiv und sichtbar weiterzuentwickeln
Benefits & conditions
-
Ein motiviertes Team von Software-Entwicklern, Steuerspezialisten und Prozess-Experten. Mit unserer Software, der INFOLOG TAX SUITE, digitalisieren wir die Steuerabteilungen der größten Unternehmen Deutschlands - unter anderem VW, BMW, EnBW, Lufthansa, Bosch, Lanxess, Zentis u. v. m.
-
Ein Familienunternehmen mit flachen Hierarchien und freundlich-familiärer Atmosphäre.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on de.indeed.comGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
TL
Thomas Limbüchler
over 5 years ago
LM
Luis Minvielle
Finding IT & Technology English-speaking Jobs in Germany
about 2 years ago
EM
Eli McGarvie
IT Salaries in Germany
almost 3 years ago
Starter Kit For Job Applications For Developers
over 6 years ago
LM
Luis Minvielle
Finding Jobs in Germany
over 2 years ago
LM
Luis Minvielle
Jobs in Germany for Americans
over 2 years ago