Compliance & Information Security Manager

equada
Alzenau, Germany
17 days ago
Apply on www.adzuna.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time / full-time
Working hours
Shift work
Job source

Tech stack

Cyber Security Information Security Management Information Security Management System Information Technology

Job description

Als Compliance & Information Security Manager (m/w/d) gestaltest du die Weiterentwicklung unseres Compliance- und Informationssicherheitsmanagements innerhalb unserer Unternehmensgruppe. Dein Schwerpunkt liegt auf unserem ISMS nach ISO 27001 in Kombination mit dem BNetzA Sicherheitskatalog, dem Risikomanagement sowie der PrĂŒfung und Weiterentwicklung technischer und organisatorischer Sicherheitsmaßnahmen. DarĂŒber hinaus unterstĂŒtzt du bei angrenzenden Compliance- und Datenschutzthemen. Dabei arbeitest du eng mit IT, Fachbereichen, GeschĂ€ftsleitung sowie unseren externen Datenschutz- und Informationssicherheitsexperten zusammen.

Zu deinen Aufgaben gehören insbesondere:

  • Betreuung und Weiterentwicklung unseres ISMS nach ISO 27001 sowie Begleitung des unternehmensweiten Rollouts
  • DurchfĂŒhrung und Dokumentation von Risikoanalysen und Risikobewertungen
  • PrĂŒfung bestehender technischer und organisatorischer Sicherheitsmaßnahmen sowie gemeinsame Entwicklung geeigneter Maßnahmen mit der IT
  • Vorbereitung und Begleitung interner und externer Audits sowie Nachverfolgung vereinbarter Maßnahmen
  • Weiterentwicklung von Richtlinien, Prozessen und Nachweisen im Bereich Informationssicherheit und Compliance
  • Bewertung von Lieferanten und externen Dienstleistern hinsichtlich Informationssicherheit und Compliance
  • UnterstĂŒtzung bei Datenschutzanforderungen, insbesondere bei technischen und organisatorischen Maßnahmen, Auftragsverarbeitung, Dokumentation und Schulungen
  • UnterstĂŒtzung bei weiteren regulatorischen Anforderungen, insbesondere NIS2, Kritis sowie TKG/BNetzA-Sicherheitsanforderungen
  • UnterstĂŒtzung bei der Arbeitssicherheit
  • Sensibilisierung und Schulung der Mitarbeitenden zu Informationssicherheit, Datenschutz und Compliance
  • Beratung und frĂŒhzeitige Begleitung von IT- und Organisationsprojekten aus Compliance- und Security-Sicht

Requirements

Du passt gut zu uns, wenn du strukturiert arbeitest, Verantwortung ĂŒbernimmst und komplexe Anforderungen verstĂ€ndlich, pragmatisch und lösungsorientiert in die Praxis ĂŒbersetzen kannst. Wir suchen keinen reinen “Dokumenten-Compliance-Manager”. Du solltest technische ZusammenhĂ€nge verstehen, Risiken erkennen und gemeinsam mit unseren Teams konkrete Lösungen entwickeln können.

Unser Ziel ist es, ISO 27001 und Informationssicherheit nachhaltig in der Unternehmensgruppe zu verankern und Compliance so zu gestalten, dass sie unsere operative und technische Entwicklung sinnvoll unterstĂŒtzt.

Idealerweise bringst du mit:

  • Berufserfahrung im Bereich Informationssicherheit, ISO 27001, IT-Compliance oder IT-Risikomanagement
  • Gute Kenntnisse der ISO/IEC 27001 und idealerweise praktische Erfahrung mit einem ISMS
  • Gutes technisches VerstĂ€ndnis von IT-Infrastrukturen und IT-Sicherheitsmaßnahmen
  • Erfahrung in der DurchfĂŒhrung von Risikoanalysen und der Bewertung technischer und organisatorischer Maßnahmen
  • Kenntnisse im Datenschutz (DSGVO) und der Arbeitssicherheit; Kenntnisse von NIS2 oder regulatorischen Anforderungen im Telekommunikationsumfeld sind von Vorteil
  • Strukturierte, selbststĂ€ndige und lösungsorientierte Arbeitsweise
  • KommunikationsstĂ€rke und die FĂ€higkeit, technische und regulatorische Anforderungen verstĂ€ndlich und pragmatisch zusammenzubringen

Benefits & conditions

Bei uns ĂŒbernimmst du eine wichtige Rolle mit echtem Gestaltungsspielraum. Du bekommst die Möglichkeit, Datenschutz, ISO und Compliance nicht nur zu verwalten, sondern sinnvoll, eigenverantwortlich und pragmatisch in unserer Organisation zu verankern.

Dich erwartet:

  • Eine Voll- oder Teilzeitstelle mit unbefristeter Festanstellung
  • Langfristige Perspektive in einer neu geschaffenen SchlĂŒsselposition
  • Eine verantwortungsvolle Position mit direktem Austausch mit GeschĂ€ftsfĂŒhrung, Auditoren, Datenschutzbeauftragten und externen Experten
  • Mitarbeit an der strategischen Weiterentwicklung eines bereits etablierten ISMS und Datenschutzmanagement
  • Die Möglichkeit, aktuelle regulatorische Entwicklungen (DSGVO, NIS2, TKG, KRITIS, AI Act etc.) aktiv im Unternehmen zu gestalten
  • Vertretung der Unternehmensgruppe in FachverbĂ€nden, Arbeitskreisen und Branchengremien
  • Kurze Entscheidungswege und ein kollegiales Umfeld
  • Ein modernes IT- und Telekommunikationsumfeld mit abwechslungsreichen Themen
  • Flexible Arbeitszeiten und die Möglichkeit zu hybridem Arbeiten
  • Ein sicherer Arbeitsplatz in einer wachsenden Unternehmensgruppe
  • UnterstĂŒtzung bei fachlichen Qualifizierungen und persönlicher Weiterentwicklung
  • Ein Team, das pragmatische Lösungen schĂ€tzt und keine BĂŒrokratie um der BĂŒrokratie willen möchte
  • Mittagessen, kostenlose GetrĂ€nke sowie weitere Mitarbeiter-Benefits
  • Attraktive VergĂŒtung mit möglicher JahresprĂ€mie

About the company

Unter dem Dach der Layer 3 bĂŒndeln equada, purtel, OpenNumbers und siptelecom ihre Erfahrung, Technologien und Kompetenzen zu einer gemeinsamen Unternehmensgruppe.

Gemeinsam entwickeln und betreiben wir Lösungen fĂŒr moderne Telekommunikation, Unternehmenskommunikation und digitale Infrastruktur. Als Technologie-Enabler schaffen wir die technischen Voraussetzungen dafĂŒr, dass Anbieter in ganz Deutschland ihre Kommunikationsprodukte zuverlĂ€ssig betreiben können. Gleichzeitig unterstĂŒtzen wir Fachhandel, Partner und GeschĂ€ftskunden mit leistungsfĂ€higen Lösungen. Von Cloud-Telefonie, SIP-Trunking und Microsoft-Teams-Telefonie ĂŒber VoIP-, ISP- und Open-Access-Lösungen bis hin zu Netzzusammenschaltung, Rufnummernportierung und PartnergeschĂ€ft - wir bringen umfassende Kompetenz aus unterschiedlichen Bereichen zusammen.

Was uns antreibt? Technologische Neugier, unternehmerisches Denken und der Anspruch, zuverlĂ€ssige, sichere und zukunftsfĂ€hige Lösungen zu schaffen. Dabei verbinden wir die Erfahrung gewachsener Unternehmen mit der StĂ€rke einer grĂ¶ĂŸeren gemeinsamen Organisation - ohne die NĂ€he, FlexibilitĂ€t und kurzen Entscheidungswege zu verlieren, die uns auszeichnen. Unser Prinzip: Wir machen andere erfolgreich - unsere Kunden, unsere Partner und die Menschen, die mit uns arbeiten.

An unseren Standorten in Alzenau, Siegen, Langenzenn und Oberkotzau arbeiten Menschen mit unterschiedlichen Aufgaben und Perspektiven gemeinsam an einem Ziel: Verbindungen ermöglichen, ĂŒber die Menschen und Unternehmen kommunizieren, arbeiten und wachsen können.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

4:25 min

The growing power and security responsibility of developers

Tino Sokic · World Congress 2023

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

1:03 min

Navigating European software legislation with open regulatory compliance processes

Francisco Carneiro Francisco Carneiro · World Congress 2025

Videos

See all

Related articles

See all