> Markdown version of [/jobs/ext/3601567-information-security-lead-auditor-audit-manager](https://www.wearedevelopers.com/jobs/ext/3601567-information-security-lead-auditor-audit-manager). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Information Security Lead Auditor / Audit Manager - **Company:** Diehl Stiftung & Co. KG - **Location:** Nonnweiler, Germany - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Cyber Security, Tisax - **Published:** October 7, 2026 - **Apply:** https://www.arbeitsagentur.de/jobsuche/jobdetail/10000-1206467277-S ## About the Role * Sie haben ein abgeschlossenes Informatikstudium oder ein vergleichbares Studium mit Fachrichtung IT-Sicherheit und bringen langjährige Berufserfahrung im Hinblick auf BSI IT-Grundschutz, ISO 27001 oder ähnliche IT-Sicherheitsstandards im Audit-Umfeld mit. * Sie sind kommunikationsstark und können sich sowohl auf Deutsch als auch auf Englisch (mind. C1-Niveau) sicher ausdrücken. * Die Zertifizierung als ISO-27001-Lead-Auditor (m/w/d) können Sie vorweisen; idealerweise sind Sie als CISM, CISA und/oder TISAX Lead Auditor zertifiziert und haben den Abschluss als BSI-IT Grundschutz Berater (m/w/d). * Ihre Branchenerfahrung in einem amtlich eingestuften Unternehmen macht Sie zum optimalen Kandidaten (m/w/d) für diese verantwortungsvolle Position. * Eine hohe Reisebereitschaft (bis zu 50% Reiseanteil) rundet Ihr Profil ab. ## Description * Als erste Anlaufstelle in der Organisation übernehmen Sie die Koordination und das operative Management aller Lieferantenaudits sowie internen Audits im Bereich Informationssicherheit. * In Ihrer Funktion sind Sie dafür verantwortlich, dass die Sicherheit in Lieferantenbeziehungen regelmäßig überwacht, überprüft und bewertet wird, und stimmen sich dazu eng mit anderen Audit-Managern der Organisation bzgl. des Audit-Programms ab. * Für jede Audit-Runde erstellen Sie einen detaillierten Audit-Plan mit definierten Prüfkriterien; Sie führen die Audits selbständig gemäß BSI-Vorgaben (z. B. BSI-Grundschutz, ISO 27001) und unseren internen Sicherheitsrichtlinien durch. * Auf Basis der Audit-Ergebnisse leiten Sie geeignete Maßnahmen ab; Sie koordinieren und überwachen die Umsetzung der Maßnahmen zur Behebung von Audit-Feststellungen und stellen sicher, dass alle offenen Punkte nachhaltig gelöst werden. * Sie führen kontinuierliche Kontrollen durch, um die Wirksamkeit von Sicherheitsmaßnahmen zu gewährleisten und verfolgen Verbesserungspläne sowohl in Bezug auf interne Maßnahmen als auch auf Lieferanten-Compliance.