Compliance & Information Security Manager
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Als Compliance & Information Security Manager (m/w/d) gestaltest du die Weiterentwicklung unseres Compliance- und Informationssicherheitsmanagements innerhalb unserer Unternehmensgruppe. Dein Schwerpunkt liegt auf unserem ISMS nach ISO 27001 in Kombination mit dem BNetzA Sicherheitskatalog, dem Risikomanagement sowie der PrĂŒfung und Weiterentwicklung technischer und organisatorischer SicherheitsmaĂnahmen. DarĂŒber hinaus unterstĂŒtzt du bei angrenzenden Compliance- und Datenschutzthemen. Dabei arbeitest du eng mit IT, Fachbereichen, GeschĂ€ftsleitung sowie unseren externen Datenschutz- und Informationssicherheitsexperten zusammen.
Zu deinen Aufgaben gehören insbesondere:
- Betreuung und Weiterentwicklung unseres ISMS nach ISO 27001 sowie Begleitung des unternehmensweiten Rollouts
- DurchfĂŒhrung und Dokumentation von Risikoanalysen und Risikobewertungen
- PrĂŒfung bestehender technischer und organisatorischer SicherheitsmaĂnahmen sowie gemeinsame Entwicklung geeigneter MaĂnahmen mit der IT
- Vorbereitung und Begleitung interner und externer Audits sowie Nachverfolgung vereinbarter MaĂnahmen
- Weiterentwicklung von Richtlinien, Prozessen und Nachweisen im Bereich Informationssicherheit und Compliance
- Bewertung von Lieferanten und externen Dienstleistern hinsichtlich Informationssicherheit und Compliance
- UnterstĂŒtzung bei Datenschutzanforderungen, insbesondere bei technischen und organisatorischen MaĂnahmen, Auftragsverarbeitung, Dokumentation und Schulungen
- UnterstĂŒtzung bei weiteren regulatorischen Anforderungen, insbesondere NIS2, Kritis sowie TKG/BNetzA-Sicherheitsanforderungen
- UnterstĂŒtzung bei der Arbeitssicherheit
- Sensibilisierung und Schulung der Mitarbeitenden zu Informationssicherheit, Datenschutz und Compliance
- Beratung und frĂŒhzeitige Begleitung von IT- und Organisationsprojekten aus Compliance- und Security-Sicht
Requirements
Du passt gut zu uns, wenn du strukturiert arbeitest, Verantwortung ĂŒbernimmst und komplexe Anforderungen verstĂ€ndlich, pragmatisch und lösungsorientiert in die Praxis ĂŒbersetzen kannst. Wir suchen keinen reinen âDokumenten-Compliance-Managerâ. Du solltest technische ZusammenhĂ€nge verstehen, Risiken erkennen und gemeinsam mit unseren Teams konkrete Lösungen entwickeln können.
Unser Ziel ist es, ISO 27001 und Informationssicherheit nachhaltig in der Unternehmensgruppe zu verankern und Compliance so zu gestalten, dass sie unsere operative und technische Entwicklung sinnvoll unterstĂŒtzt.
Idealerweise bringst du mit:
- Berufserfahrung im Bereich Informationssicherheit, ISO 27001, IT-Compliance oder IT-Risikomanagement
- Gute Kenntnisse der ISO/IEC 27001 und idealerweise praktische Erfahrung mit einem ISMS
- Gutes technisches VerstĂ€ndnis von IT-Infrastrukturen und IT-SicherheitsmaĂnahmen
- Erfahrung in der DurchfĂŒhrung von Risikoanalysen und der Bewertung technischer und organisatorischer MaĂnahmen
- Kenntnisse im Datenschutz (DSGVO) und der Arbeitssicherheit; Kenntnisse von NIS2 oder regulatorischen Anforderungen im Telekommunikationsumfeld sind von Vorteil
- Strukturierte, selbststÀndige und lösungsorientierte Arbeitsweise
- KommunikationsstÀrke und die FÀhigkeit, technische und regulatorische Anforderungen verstÀndlich und pragmatisch zusammenzubringen
Benefits & conditions
Bei uns ĂŒbernimmst du eine wichtige Rolle mit echtem Gestaltungsspielraum. Du bekommst die Möglichkeit, Datenschutz, ISO und Compliance nicht nur zu verwalten, sondern sinnvoll, eigenverantwortlich und pragmatisch in unserer Organisation zu verankern.
Dich erwartet:
- Eine Voll- oder Teilzeitstelle mit unbefristeter Festanstellung
- Langfristige Perspektive in einer neu geschaffenen SchlĂŒsselposition
- Eine verantwortungsvolle Position mit direktem Austausch mit GeschĂ€ftsfĂŒhrung, Auditoren, Datenschutzbeauftragten und externen Experten
- Mitarbeit an der strategischen Weiterentwicklung eines bereits etablierten ISMS und Datenschutzmanagement
- Die Möglichkeit, aktuelle regulatorische Entwicklungen (DSGVO, NIS2, TKG, KRITIS, AI Act etc.) aktiv im Unternehmen zu gestalten
- Vertretung der Unternehmensgruppe in FachverbÀnden, Arbeitskreisen und Branchengremien
- Kurze Entscheidungswege und ein kollegiales Umfeld
- Ein modernes IT- und Telekommunikationsumfeld mit abwechslungsreichen Themen
- Flexible Arbeitszeiten und die Möglichkeit zu hybridem Arbeiten
- Ein sicherer Arbeitsplatz in einer wachsenden Unternehmensgruppe
- UnterstĂŒtzung bei fachlichen Qualifizierungen und persönlicher Weiterentwicklung
- Ein Team, das pragmatische Lösungen schĂ€tzt und keine BĂŒrokratie um der BĂŒrokratie willen möchte
- Mittagessen, kostenlose GetrÀnke sowie weitere Mitarbeiter-Benefits
- Attraktive VergĂŒtung mit möglicher JahresprĂ€mie
About the company
Unter dem Dach der Layer 3 bĂŒndeln equada, purtel, OpenNumbers und siptelecom ihre Erfahrung, Technologien und Kompetenzen zu einer gemeinsamen Unternehmensgruppe.
Gemeinsam entwickeln und betreiben wir Lösungen fĂŒr moderne Telekommunikation, Unternehmenskommunikation und digitale Infrastruktur. Als Technologie-Enabler schaffen wir die technischen Voraussetzungen dafĂŒr, dass Anbieter in ganz Deutschland ihre Kommunikationsprodukte zuverlĂ€ssig betreiben können. Gleichzeitig unterstĂŒtzen wir Fachhandel, Partner und GeschĂ€ftskunden mit leistungsfĂ€higen Lösungen. Von Cloud-Telefonie, SIP-Trunking und Microsoft-Teams-Telefonie ĂŒber VoIP-, ISP- und Open-Access-Lösungen bis hin zu Netzzusammenschaltung, Rufnummernportierung und PartnergeschĂ€ft - wir bringen umfassende Kompetenz aus unterschiedlichen Bereichen zusammen.
Was uns antreibt? Technologische Neugier, unternehmerisches Denken und der Anspruch, zuverlĂ€ssige, sichere und zukunftsfĂ€hige Lösungen zu schaffen. Dabei verbinden wir die Erfahrung gewachsener Unternehmen mit der StĂ€rke einer gröĂeren gemeinsamen Organisation - ohne die NĂ€he, FlexibilitĂ€t und kurzen Entscheidungswege zu verlieren, die uns auszeichnen. Unser Prinzip: Wir machen andere erfolgreich - unsere Kunden, unsere Partner und die Menschen, die mit uns arbeiten.
An unseren Standorten in Alzenau, Siegen, Langenzenn und Oberkotzau arbeiten Menschen mit unterschiedlichen Aufgaben und Perspektiven gemeinsam an einem Ziel: Verbindungen ermöglichen, ĂŒber die Menschen und Unternehmen kommunizieren, arbeiten und wachsen können.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
German Business Culture and Etiquette
IT Salaries in Germany
Starter Kit For Job Applications For Developers
Jobs in Germany for Americans