(Senior) IT Security Advisor (gn) ISMS & Operations

Jungwild GmbH
Leipzig, Germany
5 days ago
Apply on www.adzuna.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Compensation
€90,000.0
Working hours
Regular working hours
Job source

Tech stack

Cloud Computing Security Cyber Security Identity and Access Management Zero Trust Network Access Information Security Management System Malware

Job description

  • Du bedienst bestehende Security-Tools, bewertest die Ergebnisse und übersetzt diese in klare, priorisierte Handlungsempfehlungen inklusive Zeitfenster für die IT-Operation
  • Du begleitest das Team aktiv als Sparringspartner, erstellst praxisnahe Checklisten, führst gemeinsame Reviews durch und schreibst in enger Zusammenarbeit mit den Kollegen verständliche Betriebshandbücher
  • Du begleitest und durchläufst die ISMS-Prozesse im regulierten Umfeld und steuerst sowie entlastest das Management bei der Führung des externen SOC-Teams (u.a. für Malware- und Behavior-Scanning)
  • Du steuerst externe Dienstleister bei der technischen Umsetzung von Sicherheitslösungen und unterstützt den CISO bei der Bestimmung des Sicherheitsniveaus

Requirements

  • Mindestens 3 Jahre Berufserfahrung im Bereich IT-Security / ISMS, du verstehst wie ISMS-Prozesse gelebt werden, wobei Vorkenntnisse aus einem regulierten Umfeld von Vorteil sind
  • Du verstehst dich als Brückenbauer zwischen Theorie und Praxis, statt reiner Auditierung oder reinem Tech-Deep-Dive liegt dein Fokus auf der gesunden Balance zwischen Regulatorik und pragmatischer Umsetzung
  • Du besitzt die Fähigkeit zur Entwicklung und Integration moderner Sicherheitskonzepte (z. B. Zero Trust) in bestehende Systeme - ein tiefes konzeptionelles Verständnis für Sicherheitslösungen (wie PAM, IAM, Cloud-Security oder Endpoint Protection) reicht völlig aus, da die technische Umsetzung flexibel über Partner gesteuert werden kann
  • Die Fähigkeit, komplexe technische Anforderungen und Sicherheitskonzepte klar und verständlich an nicht-technische Stakeholder zu vermitteln und eine gelebte Sicherheitskultur durch Motivation und Best Practices partnerschaftlich zu fördern
  • Wünschenswerte Qualifikationen wie CEH (Certified Ethical Hacker), CISSP oder GIAC-zertifizierte Programme sind ein schönes Plus, aber kein zwingendes Muss

Benefits & conditions

  • Ein attraktives Gehalt bis zu 90.000 €, je nach Erfahrung
  • Flexible Arbeitsmodelle mit bis zu 40% Remote Work und 30 Tagen Urlaub
  • Ein modernes Arbeitsumfeld am neuen Campus mit optimaler Verkehrsanbindung, kostenfreien Parkplätzen und E-Ladesäulen
  • Volle Mobilität: 100% Zuschuss zum Jobticket sowie Jobbike-Leasing
  • Betriebseigene Kantine mit abwechslungsreichen und gesunden Mittagsangeboten
  • Attraktive Extras wie Vergünstigtes Fliegen, Mitgliedschaft im Urban Sports Club und eine Dread-Disease-Versicherung
  • Kinderbetreuungszuschuss für Kindergartenkinder sowie vielfältige Weiterbildungsmöglichkeiten und Sprachkurse

About the company

Unser Kunde ist eine moderne, international agierende Frachtfluggesellschaft mit Sitz an einem zentralen Logistik-Knotenpunkt in Mitteldeutschland. Als erfolgreicher globaler Marktführer der Logistik- und Luftfahrtbranche verbindet das Unternehmen Innovationskraft mit operativer Exzellenz und bedient mit einer hochmodernen Flotte weltweite Destinationen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

5:11 min

Deploying manual Seccomp profiles to block malware

Dimitrij Klesev +1 · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

4:19 min

Differences between mobile infrastructure and application layer security

Moataz Nabil Moataz Nabil · LIVE

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

6:18 min

Architecting asynchronous malware scanning for uploaded file contents

Austin Gil · LIVE

Videos

See all

Related articles

See all