(Senior) Information Security & Compliance Manager / Informationssicherheitsbeauftragten - ISB

INFOLOG GmbH Management-Informations-Logistik
Köln, Germany
14 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Cloud Computing Cyber Security Information Security Management Information Technology Audit Network Security Microsoft Office INFOLOG Software Engineering Information Security Management System Information Technology

Job description

  • der unser bereits nach ISO 27001 zertifiziertes Informationssicherheitsmanagementsystem weiterführt und gemeinsam mit uns weiterentwickelt
  • der die Einführung und erfolgreiche Prüfung nach SOC 2 und BSI C5 gestaltet und dabei Strukturen schafft, die zu einem mittelständischen Softwareunternehmen passen
  • der Informationssicherheit nicht nur auf Richtlinien und Auditnachweise reduziert, sondern technische Maßnahmen versteht, hinterfragt und gemeinsam mit unseren technischen Teams verbessert, * übernimmst Du die Rolle des Informationssicherheitsbeauftragten und entwickelst unser bestehendes ISMS nach ISO 27001 weiter
  • stellst Du gemeinsam mit den jeweiligen Verantwortlichen sicher, dass Richtlinien, Prozesse, Risikobewertungen, Sicherheitsmaßnahmen und Nachweise aktuell, wirksam und im Arbeitsalltag verankert sind
  • koordinierst Du interne und externe ISO-27001-Audits, begleitest unsere Zertifizierungsaudits und sorgst dafür, dass Feststellungen und Verbesserungsmaßnahmen strukturiert nachverfolgt werden
  • planst und steuerst Du die Einführung von SOC 2 und BSI C5 - von der Gap-Analyse und Festlegung des Prüfungsumfangs über die Maßnahmenplanung bis zur Begleitung der externen Prüfer
  • ordnest Du Anforderungen aus ISO 27001, SOC 2 und BSI C5 ein, nutzt Überschneidungen zwischen den Standards und entwickelst daraus ein möglichst einheitliches und effizientes Kontrollsystem
  • baust Du einen belastbaren und möglichst kontinuierlichen Prozess für Kontrollnachweise, Auditunterlagen und die Zusammenarbeit mit den jeweiligen Kontrollverantwortlichen auf
  • bewertest Du gemeinsam mit unserer Softwareentwicklung und unserem IT-Betrieb technische und organisatorische Sicherheitsmaßnahmen und unterstützt bei ihrer Weiterentwicklung
  • beschäftigst Du Dich unter anderem mit Berechtigungs- und Zugriffskonzepten, Protokollierung und Monitoring, Schwachstellen- und Patchmanagement, Backup und Wiederherstellung, Netzwerksicherheit, sicherer Softwareentwicklung, Hosting und Dienstleistersteuerung
  • übersetzt Du abstrakte Anforderungen aus Normen und Prüfkatalogen in verständliche, technisch sinnvolle und für unser Unternehmen angemessene Maßnahmen
  • begleitest Du Informationssicherheitsrisiken von der Identifikation und Bewertung bis zur Entscheidung und Nachverfolgung der vereinbarten Maßnahmen
  • entwickelst Du aussagekräftige Berichte, Kennzahlen und Entscheidungsgrundlagen für die Geschäftsführung und informierst regelmäßig über Risiken, Maßnahmen und den Status unseres ISMS
  • koordinierst Du den Umgang mit Informationssicherheitsvorfällen und unterstützt dabei, Erkenntnisse aus Vorfällen, Tests und Audits dauerhaft in unsere Prozesse zu übernehmen
  • stärkst Du durch verständliche Informationen, Schulungen und konkrete Hilfestellungen das Sicherheitsbewusstsein unserer Kollegen
  • bearbeitest Du Sicherheitsfragebögen unserer Kunden und unterstützt bei Ausschreibungen, Kundenprüfungen und weiteren Nachweisanforderungen
  • koordinierst Du bei komplexeren Fragestellungen die Abstimmung mit Geschäftsführung, Softwareentwicklung, IT-Betrieb, Datenschutz, externen Beratern und Prüfern
  • beobachtest Du relevante Entwicklungen bei Sicherheitsstandards und Kundenanforderungen und leitest daraus sinnvolle Weiterentwicklungen für INFOLOG ab
  • wirst Du von unserem bestehenden ISMS-Team strukturiert eingearbeitet und auch anschließend bei der Weiterentwicklung unseres Informationssicherheitsmanagementsystems unterstützt entwickelst Du mit uns Deinen Lieblings-Arbeitsplatz, * Bonuszahlungen abhängig vom Jahresergebnis
  • Flexible Arbeitszeiten
  • Home-Office bis zu 4 Tage pro Woche und nach Absprache möglich
  • Fitness-Programm in der Arbeitszeit
  • Teamevents, Familien-Sommerfest, Adventskalender, Weihnachtsfeier u. v. m.
  • E-Ladestationen
  • Mitarbeiterrabatte mit Corporate Benefits

…und natürlich Kaffee, Tee und Wasser all-you-can-drink

Requirements

  • mit mehrjähriger praktischer Erfahrung im Informationssicherheitsmanagement, in der IT-Compliance, im IT-Risikomanagement, im IT-Audit oder in einer vergleichbaren GRC-Funktion
  • die bereits praktisch mit ISO 27001 gearbeitet haben, Erfahrung mit dem Betrieb und der Weiterentwicklung eines zertifizierten ISMS mitbringen und Audits nicht nur vorbereiten, sondern Maßnahmen nachhaltig vorantreiben
  • die ein gutes technisches Verständnis für moderne IT-Infrastrukturen, Netzwerke, Cloud- und Hostingumgebungen, Softwareentwicklung und typische Sicherheitsmaßnahmen besitzen und technische Konzepte sowie Nachweise inhaltlich beurteilen können
  • die idealerweise bereits Berührungspunkte mit SOC 2 oder BSI C5 haben oder sich fundiert und eigenständig in diese Prüfungsstandards einarbeiten möchten
  • die Erfahrung mit Risikoanalysen, Kontrollbeschreibungen, Richtlinien, Auditnachweisen und der strukturierten Nachverfolgung von Maßnahmen mitbringen
  • die strukturiert und sorgfältig arbeiten, Verantwortung übernehmen, Themen eigenständig vorantreiben und dabei pragmatisch bleiben, statt Informationssicherheit durch unnötige Bürokratie zu erschweren
  • die komplexe Anforderungen verständlich erklären und sowohl mit technischen Kollegen als auch mit Kunden, Prüfern und der Geschäftsführung souverän kommunizieren können
  • mit einem Studium oder einer Ausbildung im Bereich Informatik, Wirtschaftsinformatik, Informationssicherheit oder einer vergleichbaren Qualifikation - ebenso willkommen sind Bewerber, die sich die erforderlichen Kenntnisse durch relevante Berufserfahrung angeeignet haben
  • mit sehr guten Deutsch- und guten Englischkenntnissen
  • Zertifizierungen wie ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISA, CISM oder CISSP sind willkommen, aber keine Voraussetzung
  • die Freude daran haben, Informationssicherheit in einem mittelständischen Softwareunternehmen mit kurzen Entscheidungswegen nicht nur zu verwalten, sondern aktiv und sichtbar weiterzuentwickeln

Benefits & conditions

  • Ein motiviertes Team von Software-Entwicklern, Steuerspezialisten und Prozess-Experten. Mit unserer Software, der INFOLOG TAX SUITE, digitalisieren wir die Steuerabteilungen der größten Unternehmen Deutschlands - unter anderem VW, BMW, EnBW, Lufthansa, Bosch, Lanxess, Zentis u. v. m.

  • Ein Familienunternehmen mit flachen Hierarchien und freundlich-familiärer Atmosphäre.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · World Congress 2024

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

2:51 min

Alibaba Cloud developer resources and cloud computing training

Cheng Zhang · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all