Informationssicherheitsberater / Auditor

Wescaleit Ag
Ulm, Germany
22 days ago
Apply on www.arbeitsagentur.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Compensation
€40,000.0 - €65,000.0
Working hours
Regular working hours
Languages
English, German

Tech stack

Microsoft Excel Cloud Computing Cyber Security Identity and Access Management IT Management Tisax Information Security Management System

Job description

Du unterstĂźtzt unsere Kunden beim Aufbau, der EinfĂźhrung und Weiterentwicklung von Informationssicherheitsmanagementsystemen.

Dazu gehören unter anderem GAP-Analysen, Risikomanagement, organisatorische und technische Sicherheitsmaßnahmen, Richtlinien, Prozesse und die Vorbereitung auf Zertifizierungen.

Dabei geht es uns nicht darum, mÜglichst viele Dokumente zu produzieren. Unser Anspruch ist, Informationssicherheit so aufzubauen, dass sie im Unternehmen tatsächlich funktioniert.

Audit & Assessment

Du planst, begleitest und fĂźhrst Audits im Bereich Informationssicherheit durch.

Der Schwerpunkt liegt zunächst auf ISO/IEC 27001. Je nach Erfahrung und Interesse entwickelst du dich zusätzlich in Richtung TISAX und BSI IT-Grundschutz weiter.

Du bewertest nicht nur, ob Anforderungen erfüllt sind, sondern kannst Ergebnisse verständlich einordnen und Kunden dabei unterstützen, daraus die richtigen Maßnahmen abzuleiten.

Kunden & Verantwortung

Du arbeitest direkt mit IT, Informationssicherheit, Fachbereichen und Geschäftsfßhrungen unserer Kunden zusammen.

Mit zunehmender Erfahrung ßbernimmst du eigene Kunden und Projekte, moderierst Workshops und präsentierst Ergebnisse auch gegenßber dem Management.

Wenn du darĂźber hinaus Lust auf Presales, Business Development oder den Ausbau bestehender Kundenbeziehungen hast, bekommst du bei uns ausdrĂźcklich den Raum dafĂźr. Eine klassische Vertriebsrolle ist die Stelle aber nicht., Du musst noch kein Senior Consultant sein und auch nicht seit zehn Jahren in der Informationssicherheit arbeiten. Wenn du bereits erste relevante Erfahrung gesammelt hast, neugierig bist und Verantwortung Ăźbernehmen mĂśchtest, kĂśnnen wir dir den Rest beibringen.

Bei uns wirst du nicht jahrelang neben einem Senior Consultant sitzen und Excel-Listen aktualisieren.

Du arbeitest zunächst gemeinsam mit erfahrenen Kollegen und ßbernimmst Schritt fßr Schritt eigene Kunden und Projekte.

Unser Ziel ist, dass du fachlich schnell wächst und gleichzeitig lernst, Informationssicherheit nicht nur aus Sicht einer Norm, sondern aus Sicht eines Unternehmens zu betrachten., …du Normen zitieren kannst, aber unwohl wirst, wenn du einem Geschäftsführer erklären sollst, was sie für sein Geschäft konkret bedeuten.

…du erst klare Prozesse und vollständig definierte Zuständigkeiten brauchst, bevor du anfängst, statt bei Unklarheit den ersten sinnvollen Schritt zu gehen.

…”haben wir schon immer so gemacht” für dich ein überzeugendes Argument ist.

…du entweder tief in Informationssicherheit arbeiten oder viel mit Menschen zu tun haben möchtest, aber auf keinen Fall beides.

Requirements

Du hast bereits erste praktische Erfahrung in Informationssicherheit, ISMS, Auditierung oder IT-Governance gesammelt.

Du hast Audits vorbereitet, begleitet oder bereits selbst durchgefĂźhrt und kennst die grundlegenden Anforderungen der ISO/IEC 27001.

Eine Qualifikation als ISO 27001 Auditor, CISM, CISA o.ä. ist ideal. Wenn du bereits relevante Praxiserfahrung mitbringst, unterstßtzen wir dich bei Bedarf auch auf dem Weg zur entsprechenden Zertifizierung.

Erfahrung mit TISAX, NIS2 oder BSI IT-Grundschutz ist ein Plus, aber kein Muss.

Wichtiger ist uns, dass du Zusammenhänge verstehst, Verantwortung ßbernimmst und dich schnell in neue Themen einarbeiten kannst.

Technisches Verständnis beispielsweise in Netzwerken, Cloud, IAM oder IT-Security hilft dir dabei, ist aber keine Voraussetzung dafßr, dass du jedes technische Detail selbst beherrschen musst.

Du sprichst sehr gut Deutsch und kannst dich idealerweise auch auf Englisch sicher verständigen.

FĂźr sinnvolle Kundentermine bist du bereit, gelegentlich innerhalb der DACH-Region zu reisen.

Benefits & conditions

40.000 bis 65.000 € Bruttojahresgehalt abhängig von Erfahrung und Qualifikation

Zusätzlich eine individuelle Bonusvereinbarung

Firmenwagen inklusive privater Nutzung

*100 % Homeoffice. Dein Wohnort ist dein Arbeitsort.* Es gibt keine regelmäßige Präsenzpflicht im Büro. Deine Kollegen leben in ganz Deutschland.

Unbefristete Festanstellung

Flexible und eigenverantwortliche Arbeitsweise

Individuelle Weiterbildungen und Unterstßtzung bei zusätzlichen Zertifizierungen

BusinessBike-Leasing

Corporate Benefits

Direkten Kundenkontakt und frĂźh Verantwortung

Kurze Entscheidungswege und direkten Austausch im Team

Die MĂśglichkeit, eigene Ideen einzubringen und neue Themen aufzubauen

EntwicklungsmĂśglichkeiten in Richtung fachlicher Spezialisierung, Projektverantwortung, Business Development oder perspektivisch Teamaufbau

Legendäre, außergewöhnliche Teamevents

Diese Stelle passt nicht zu dir, wenn…

…du Informationssicherheit hauptsächlich als das Ausfüllen von Checklisten und Verwalten von Dokumenten verstehst.

…du am liebsten Konzepte schreibst, die anschließend in der Schublade landen, statt gemeinsam mit dem Kunden dafür zu sorgen, dass daraus funktionierende Praxis wird.

About the company

Die wescaleIT AG mit Sitz in Ulm berät Unternehmen in IT und Informationssicherheit. Rund 120 Kunden vertrauen dabei dauerhaft auf uns, von mittelständischen Betrieben bis zu größeren Organisationen. Unser Schwerpunkt liegt auf dem Aufbau, dem Betrieb und der Auditierung von Informationssicherheits-Managementsystemen nach ISO 27001. Als Team arbeiten wir mit kurzen Wegen, ohne Konzernstrukturen und mit echter fachlicher Tiefe statt Folienberatung. Wer bei uns anfängt, übernimmt schnell Verantwortung beim Kunden und gestaltet mit, wie wir unsere Beratung weiterentwickeln.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.arbeitsagentur.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:15 min

Overcoming cultural resistance to achieve international security compliance standards

Ali Yazdani Ali Yazdani ¡ World Congress 2023

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman ¡ World Congress 2022

2:10 min

Managing open source ports using the zopen package manager

Igor Todorovski ¡ World Congress 2023

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger ¡ LIVE

1:53 min

Managing infrastructure limitations with managed Amazon Aurora databases

Dharin Shah Dharin Shah ¡ World Congress 2025

Videos

See all

Related articles

See all