> Markdown version of [/jobs/ext/3341250-information-security-consultant](https://www.wearedevelopers.com/jobs/ext/3341250-information-security-consultant). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Information Security Consultant - **Company:** blau direkt GmbH & Co. KG - **Location:** Lübeck, Germany - **Contract:** Permanent contract - **Skills:** Cyber Security, Information Security Management System, Information Technology - **Published:** September 1, 2026 - **Apply:** https://de.indeed.com/viewjob?jk=2715c7389bec7268 ## About the Role * Qualifikation: Abgeschlossenes Studium bspw. im Bereich IT-Sicherheit oder (Wirtschafts-) Informatik. Alternativ eine vergleichbare Qualifikation mit mehrjähriger Berufserfahrung und Erfahrung in der Weiterentwicklung eines ISMS nach ISO/IEC 27001; entsprechende Zertifizierungen sind ein Plus * Audit & Risiko: Erfahrung in der eigenständigen Planung und Durchführung von Audits, Risikobewertungen und Nachverfolgung von Korrekturmaßnahmen * GRC & Tools: Praktische Erfahrung mit GRC-Systemen sowie Awareness-Plattformen * Sprachen: Sehr gute Deutsch- und Englischkenntnisse runden Dein Profil ab, * Teamorientiert: Freude an der Zusammenarbeit und daran, unterschiedliche Perspektiven miteinander zu verbinden * Pragmatisch & strukturiert: Du bringst Ordnung in komplexe Themen und findest Lösungen, die im Arbeitsalltag funktionieren * Kommunikationsstark: Sicheres und diplomatisches Auftreten sowie die Fähigkeit, unterschiedliche Ansprechpartner für gemeinsame Lösungen zu gewinnen * Eigeninitiativ: Du erkennst Handlungsbedarf, treibst Themen selbstständig voran und übernimmst Verantwortung ## Description * ISMS-Weiterentwicklung & Compliance: Kontinuierliche Pflege und Aktualisierung aller ISMS-Richtlinien, Integration neuer regulatorischer Vorgaben sowie normkonforme Beratung der Fachbereiche bei der Prozessgestaltung. * Auditmanagement & Reporting: Eigenverantwortliche Planung und Durchführung von Audits, Erstellung detaillierter Auditberichte sowie Aufbereitung der Ergebnisse für das jährliche Management-Review. * Maßnahmenverfolgung & GRC-Tooling: Definition und Controlling von Korrekturmaßnahmen, kontinuierliche Optimierung des GRC-Systems sowie aktive Mitwirkung beim Aufbau des Internen Kontrollsystems (IKS). * Security Awareness & Schulungswesen: Strategische Schulungsplanung, administrative und inhaltliche Betreuung der Plattform Awareness-Plattform sowie statistische Auswertung von Kennzahlen. * Prozess- & Risikomanagement: Strukturierte Aufnahme und Abbildung abteilungsspezifischer Prozesse im GRC-System sowie fachliche Begleitung der Risk Owner bei der systematischen Risikoanalyse., Weiterentwicklungspotenzial: Stillstand? - Nicht mit uns! Wir unterstützen Dich mit internen & externen Angeboten bei Deiner Weiterentwicklung.