Staff Information Security Professional
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
- Fachliche Führung & Steuerung: Führe Projektteams, Engineers und Junior Security Peers fachlich über Zertifizierungs- und Audit-Initiativen hinweg. Agiere als primäre technische Leitung für Neu- und Rezertifizierungszyklen.
- Kompetenz im Integrierten Managementsystem (IMS): Entwickle und betreue unser einheitliches Managementsystem für ISO 27001, BSI IT-Grundschutz und BSI C5 und sorge für schlanke, synergieorientierte Prozesse über internationale Cloud-Infrastrukturen hinweg.
- Kontinuierliche Compliance & Audit-Durchführung: Leite die operative Planung, Durchführung und Nachbereitung interner und externer Sicherheitsaudits. Führe das Unternehmen durch den Einsatz von Echtzeit-Sicherheitsdashboards und modernen GRC-Tools hin zu einer kontinuierlichen Compliance.
- Regulatorische & Zertifizierungsausrichtung: Gleiche unsere Zertifizierungsrahmenwerke mit sich entwickelnden regulatorischen Anforderungen ab - einschließlich der NIS2- und KRITIS-Standards.
- Reporting & Executive Interface: Erstelle, kompiliere und präsentiere Sicherheitsmetriken und Zertifizierungsstatusberichte für das Senior Management.
- Disziplinübergreifende Risiko- & Vendor-Unterstützung: Unterstütze Risikomanagement, Third-Party Risk Assessments (TPRM), Security Awareness und Incident Management über alle Produktlinien hinweg., * Hybrides Arbeitsmodell.
- Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
- An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
- Moderne Büroflächen mit sehr guter Verkehrsanbindung.
- Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
- Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
- Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
- Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.
Requirements
- Hintergrund: Erfolgreich abgeschlossenes Studium der Informatik, Informationssicherheit oder vergleichbare praktische Erfahrung in Cloud-/SaaS-Hosting-Umgebungen.
- Zertifizierungs- & Framework-Expertise: Nachweisbare Erfolge bei der erfolgreichen Leitung von ISO 27001-, BSI C5- oder BSI IT-Grundschutz-Audits. Praktische Vertrautheit mit DSGVO, CSA CCM und neuen Standards (NIS2/KRITIS).
- Fähigkeit zur fachlichen Führung: Nachgewiesene Stärke darin, funktionsübergreifende Projekte zu leiten, Kolleg:innen zu mentorieren und diverse Stakeholder ohne direkte Weisungsbefugnis erfolgreich zu steuern.
- Tooling- & Automatisierungs-Mindset: Erfahrung mit modernen GRC-Tools und automatisierter Evidenzerhebung zur Minimierung des manuellen Aufwands bei Reports.
- Kommunikationsfähigkeiten: Verhandlungssichere Deutsch- und Englischkenntnisse sowie starke analytische und Executive-Reporting-Fähigkeiten.
About the company
Bei IONOS arbeitest Du bei dem führenden europäischen Anbieter von Cloud-Infrastruktur, Cloud-Services und Hosting-Dienstleistungen partnerschaftlich mit unterschiedlichen Teams zusammen. Wir bieten Dir eine Perspektive in einer der zukunftssichersten Branchen. Uns zeichnen offene Arbeitsstrukturen, Duz-Kultur und flache Hierarchien mit unvergleichlichem Team-Spirit aus. Wir sind fest davon überzeugt, dass Job und Spaß vereinbar sind und bieten Dir hierfür das entsprechende Umfeld. Bei ständigem Wachstum sind wir stets auf der Suche nach neuen Kolleginnen und Kollegen. Werde Teil von IONOS und lass uns gemeinsam wachsen. Ich möchte mich jetzt online bewerben
Als Mitglied des multinationalen Security Management Teams bei IONOS SE arbeitest du für einen der größten europäischen Hoster im rasant wachsenden Cloud-Sektor und bringst dein Wissen und deine Erfahrung ein, um unsere Produkte und Systemlandschaft noch besser zu schützen. Du bist verantwortlich für das Design und den Betrieb eines integrierten Managementsystems, das unter anderem zertifizierte Bereiche nach ISO 27001, BSI IT-Grundschutz und BSI C5 umfasst und kontinuierlich ausgebaut wird. Das Ziel ist es, die Umsetzung und den Betrieb von Sicherheitsmechanismen zu fördern und zu steuern - nicht nur, um nachzuweisen, dass unsere Produkte die Sicherheitsanforderungen der Standards erfüllen, sondern auch, um den Nutzen für unsere Kund:innen und das Unternehmen zu erhöhen. Du schlägst die Brücke von ISO 27001, BSI C5 und IT-Grundschutz zu aufkommenden regulatorischen Standards wie NIS2 und KRITIS und stellst sicher, dass unsere Produkte eine grundsolide Compliance beibehalten und gleichzeitig schnelle Innovationen ermöglichen., IONOS ist der führende europäische Digitalisierungs-Partner für kleine und mittlere Unternehmen (KMU). IONOS hat mehr als sechs Millionen Kundinnen und Kunden und ist mit einer weltweit verfügbaren Plattform in 18 Märkten in Europa und Nordamerika aktiv. Mit seinen Web Presence & Productivity-Angeboten agiert das Unternehmen als “One-Stop-Shop” für alle Digitalisierungs-Bedürfnisse - von Domains und Webhosting über klassische Website-Builder und Do-It-Yourself-Lösungen, von E-Commerce bis zu Online-Marketing-Tools. Darüber hinaus bietet IONOS Cloud-Lösungen für Firmen, die im Zuge der Weiterentwicklung ihres Geschäfts in die Cloud wechseln möchten.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Coding Boot Camps in Germany
System change: restart as developer?
The Biggest German Tech Companies
Finding IT & Technology English-speaking Jobs in Germany