> Markdown version of [/jobs/ext/3529609-staff-information-security-professional](https://www.wearedevelopers.com/jobs/ext/3529609-staff-information-security-professional). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Staff Information Security Professional - **Company:** ProfitBricks GmbH - **Location:** Karlsruhe, Germany - **Contract:** Permanent contract - **Skills:** Software as a Service, Cloud Computing, Cyber Security, Information Technology - **Published:** October 2, 2026 - **Apply:** https://job-boards.eu.greenhouse.io/ionos/jobs/4990836101 ## About the Role * Hintergrund: Erfolgreich abgeschlossenes Studium der Informatik, Informationssicherheit oder vergleichbare praktische Erfahrung in Cloud-/SaaS-Hosting-Umgebungen. * Zertifizierungs- & Framework-Expertise: Nachweisbare Erfolge bei der erfolgreichen Leitung von ISO 27001-, BSI C5- oder BSI IT-Grundschutz-Audits. Praktische Vertrautheit mit DSGVO, CSA CCM und neuen Standards (NIS2/KRITIS). * Fähigkeit zur fachlichen Führung: Nachgewiesene Stärke darin, funktionsübergreifende Projekte zu leiten, Kolleg:innen zu mentorieren und diverse Stakeholder ohne direkte Weisungsbefugnis erfolgreich zu steuern. * Tooling- & Automatisierungs-Mindset: Erfahrung mit modernen GRC-Tools und automatisierter Evidenzerhebung zur Minimierung des manuellen Aufwands bei Reports. * Kommunikationsfähigkeiten: Verhandlungssichere Deutsch- und Englischkenntnisse sowie starke analytische und Executive-Reporting-Fähigkeiten. ## Description * Fachliche Führung & Steuerung: Führe Projektteams, Engineers und Junior Security Peers fachlich über Zertifizierungs- und Audit-Initiativen hinweg. Agiere als primäre technische Leitung für Neu- und Rezertifizierungszyklen. * Kompetenz im Integrierten Managementsystem (IMS): Entwickle und betreue unser einheitliches Managementsystem für ISO 27001, BSI IT-Grundschutz und BSI C5 und sorge für schlanke, synergieorientierte Prozesse über internationale Cloud-Infrastrukturen hinweg. * Kontinuierliche Compliance & Audit-Durchführung: Leite die operative Planung, Durchführung und Nachbereitung interner und externer Sicherheitsaudits. Führe das Unternehmen durch den Einsatz von Echtzeit-Sicherheitsdashboards und modernen GRC-Tools hin zu einer kontinuierlichen Compliance. * Regulatorische & Zertifizierungsausrichtung: Gleiche unsere Zertifizierungsrahmenwerke mit sich entwickelnden regulatorischen Anforderungen ab - einschließlich der NIS2- und KRITIS-Standards. * Reporting & Executive Interface: Erstelle, kompiliere und präsentiere Sicherheitsmetriken und Zertifizierungsstatusberichte für das Senior Management. * Disziplinübergreifende Risiko- & Vendor-Unterstützung: Unterstütze Risikomanagement, Third-Party Risk Assessments (TPRM), Security Awareness und Incident Management über alle Produktlinien hinweg., * Hybrides Arbeitsmodell. * Flexible Arbeitszeiten durch Vertrauensarbeitszeit. * An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke. * Moderne Büroflächen mit sehr guter Verkehrsanbindung. * Diverse Mitarbeiterrabatte für Aktivitäten und Produkte. * Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops. * Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten. * Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse. ## Related Videos - [Outsmarting the System: What Game Cheaters Can Teach Us About Cyber Security](https://www.wearedevelopers.com/videos/1396-outsmarting-the-system-what-game-cheaters-can-teach-us-about-cyber-security) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Green Cloud Computing](https://www.wearedevelopers.com/videos/592-green-cloud-computing) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) ## Related Articles - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [Best Companies to Work For in Germany: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/33-best-companies-to-work-for-in-germany-top-25-companies-in-2023)