Information Security Manager:in - operativ & hands-on

Haufe-Lexware GmbH & Co. KG
Freiburg im Breisgau, Germany
2 days ago
Apply on www.myability.jobs
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, German

Tech stack

Artificial Intelligence Amazon Web Services Microsoft Azure Control Objectives for Information and Related Technology (COBIT) Cyber Security Software Engineering Software Systems Chatbots Information Technology

Requirements

Überblick Das Unternehmen sucht eine:n Information Security Manager:in in Freiburg. Du arbeitest im Bereich Informationssicherheit. Du brauchst Erfahrung in Informationssicherheit und Softwareentwicklung. Wichtig sind Kommunikationsstärke und Kundenorientierung. Gute Deutsch- und Englischkenntnisse sind erforderlich. Erstellt mit künstlicher Intelligenz

Im Bereich Content & Solutions verantworten wir sämtliche Produkte der Marke Haufe - digitale Recherchesysteme und Softwarelösungen, die fachliche Problemstellungen lösen, beispielsweise über KI-gestützte Chatbots oder Tools zur Erzeugung rechtssicherer Dokumente. Wir machen kompliziertes Fachwissen für unsere Kundinnen und Kunden möglichst einfach anwendbar.

Wir modernisieren kontinuierlich unser umfangreiches Lösungsportfolio, das wir größtenteils bei AWS und Azure betreiben, und entwickeln fortwährend neue Lösungen. Dazu arbeiten wir in eigenverantwortlichen, cross-funktionalen Entwicklungsteams (Deutschland, Rumänien und Spanien) ganz nach dem Motto “you build it - you own it”., * Mehrjährige Berufserfahrung im Bereich Informationssicherheit, idealerweise mit Bezug zur Softwareentwicklung

  • Ausgeprägte Kommunikationsstärke und eine hohe Kundenorientierung - du erklärst komplexe Sicherheitsthemen verständlich und gewinnst Menschen für das Thema
  • Ein abgeschlossenes Studium (z. B. Informatik, Wirtschaftsinformatik, IT-Sicherheit) oder eine vergleichbare Qualifikation - wichtiger als der formale Abschluss sind uns dein praktisches Verständnis und deine Kommunikationsfähigkeit
  • Fundierte Kenntnisse relevanter Normen und Frameworks (z. B. ISO 27001, NIS-2, CRA, NIST, COBIT)
  • Freude an Hands-on-Arbeit und die Fähigkeit, gemeinsam mit den Teams praktikable, umsetzbare Lösungen zu entwickeln
  • Erfahrung in der lateralen Zusammenarbeit mit unterschiedlichen Stakeholdern; Eigeninitiative und eine proaktive, pragmatische Herangehensweise
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift für die Arbeit im internationalen Team (mind. C1)
  • Zertifizierungen wie CISM, CISSP oder ISO 27001 Lead Auditor sind willkommen, aber kein Muss. Ein Grundverständnis für angrenzende Themen wie Datenschutz ist hilfreich - die juristische Tiefe liegt bei unseren Datenschutz-Spezialist:innen

About the company

  • Du bist die zentrale Anlaufstelle für Informationssicherheit in der Business Group Content & Solutions - für unsere Entwicklungsteams ebenso wie für unsere (Groß-)Kund:innen
  • Du konkretisierst die Konzernrichtlinien und Security Policies der Corporate Information Security für unsere Business Group und entwickelst gemeinsam mit den Kolleg:innen praktikable Anforderungen und Lösungen, die im Entwicklungsalltag funktionieren
  • Du arbeitest hands-on in Projekten mit, begleitest die Teams bei der Anwendung von Best Practices und hilfst, Sicherheitsanforderungen konkret und pragmatisch umzusetzen. Die Umsetzungsverantwortung bleibt bei den Teams bzw. Product Ownern - du berätst, befähigst, unterstützt aktiv und behältst den Überblick
  • Als Schnittstelle zwischen Kund:innen, Vertrieb und Entwicklung bist du im Vertriebsprozess die kompetente Ansprechperson für Informationssicherheit und vermittelst überzeugend, welch hohen Stellenwert das Thema bei Haufe hat
  • Du implementierst und betreibst das lokale Information Security Management System (ISMS) in deiner Business Group und setzt die Informationssicherheitsstrategie gemeinsam mit den Teams um
  • Im Rahmen des Risikomanagements führst du Risikoanalysen und Sicherheitsbewertungen durch und koordinierst geeignete Sicherheitsmaßnahmen
  • Du koordinierst und begleitest die regelmäßige Durchführung von Security Reviews für unsere Produkte
  • Du arbeitest eng mit der Corporate Information Security als zentraler Konzerneinheit sowie mit dem Konzerndatenschutz zusammen

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.myability.jobs
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:00 min

Introduction to chatbot infrastructure and cloud challenges

Stan Girard Stan Girard · World Congress 2024

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:06 min

Outline of free tools for Microsoft Azure

Radu Vunvulea Radu Vunvulea · World Congress 2022

3:59 min

Foundation of the Sparkassen digital ecosystem

Julia Koch Julia Koch +1 · World Congress 2026 Europe

4:30 min

Demonstrating a knowledge graph powered chatbot interface

Tomaz Bratanic · World Congress 2023

Videos

See all

Related articles

See all