IT & Softwareentwickler Stellenangebote in Deutschland
IT Risk & Compliance Manager (m/w/d)
50.000 - 70.000 €
MEDIAN Unternehmensgruppe B.V. & Co. KG
Franklinstraße 28-29, Berlin
50.000 - 70.000 €
Anforderungen
Muss:
- Ein abgeschlossenes Studium im Bereich (Wirtschafts-) und/ oder Informatik oder eine vergleichbare Qualifikation.
- Idealerweise Zertifizierung als ISO/IEC 27001 Lead Implementer oder ISO/IEC 27001 Lead Auditor oder vergleichbare Qualifikation.
- Inhaber einer anerkannten beruflichen Qualifikation im Bereich Risikomanagement, Compliance oder Audit und/oder abgeschlossenes Hochschulstudium, idealerweise in Risikomanagement, Betriebswirtschaft oder einem verwandten Fachgebiet.
- Mindestens 5 Jahre Berufserfahrung in der IT mit Schwerpunkt IT-Sicherheit.
- Fundiertes Wissen in den Bereichen Informationssicherheit, regulatorische Compliance und Data-Governance-Best Practices im Unternehmensumfeld.
- Umfassende Kenntnisse und Erfahrungen im Kontext IT-Sicherheit und dazugehöriger Normen, Standards und Gesetze (z. B. ISO 2700x, NIS2, EU-AI Act, BSI IT-Grundschutz und IT-Sicherheitsgesetz).
- Praktische Erfahrung im Risikomanagement innerhalb regulierter Branchen, mit fundierten Kenntnissen über Risikorahmenwerke, Bewertungsmethoden und Maßnahmen zur Risikominderung.
- Klares Verständnis für den Wandel von reiner „Checkbox-Compliance“ hin zu einem integrierten, risikobasierten Governance-Ansatz und dafür, was erforderlich ist, um diesen Übergang operativ umzusetzen.
- Nachweisbare Leidenschaft für Risikomanagement mit dem Fokus, Risikobewusstsein fest in den täglichen Betriebsabläufen und Entscheidungsprozessen der Organisation zu verankern.
- Belastbar, integer und detailorientiert, mit hohem Anspruch an Genauigkeit und Compliance-Exzellenz.
- Sicher im Umgang mit mehreren Aufgaben gleichzeitig in einem dynamischen und schnelllebigen Arbeitsumfeld.
- Hervorragende administrative und organisatorische Fähigkeiten, sicherer Umgang mit MS Excel, PowerPoint, Word sowie Erfahrung mit Projekt- und Governance-Tools.
- Erfahrung in der Erstellung von Berichten und Präsentationen für das obere Management.
- Technisch versiert und in der Lage, sich mit IT- und Cybersecurity-Konzepten auseinanderzusetzen – keine tiefgehende technische Expertise erforderlich, aber die Bereitschaft und Fähigkeit, Technologien und deren Risikobedeutung im Unternehmen zu verstehen.
- Ausgeprägtes Interesse an Cybersecurity, IT-Support (ITIL) und Governance-Praktiken.
- Selbstmotiviert und proaktiv, mit der Fähigkeit, sowohl eigenständig zu arbeiten als auch effektiv abteilungsübergreifend zu kommunizieren, einschließlich regelmäßiger Zusammenarbeit mit Führungskräften, Direktoren und Geschäftspartnern.
- Sicherer Umgang mit MS-Anwendungen (Word, Excel, PowerPoint) sowie Bereitschaft, sich in neue ITSM- und Projektmanagement-Tools einzuarbeiten.
Verantwortlichkeiten
- Sicherstellung und Weiterentwicklung eines ISO 27001-zertifizierten ISMS
- Verantwortung für den Betrieb, die kontinuierliche Optimierung sowie die erfolgreiche Re-Zertifizierung eines bestehenden Information Security Management Systems gemäß ISO/IEC 27001 für eine MEDIAN-Gesellschaft.
- Aufbau eines konzernweiten ISMS
- Unterstützung beim Aufbau und der Implementierung eines ISMS für die Group IT im Kontext der digitalen Transformation.
- Identifikation von Chancen und Risiken in einem sich wandelnden Umfeld und Begleitung des Veränderungsprozesses mit strukturiertem Risikomanagement.
- Regulatorische und interne Compliance sicherstellen
- Sicherstellung der Einhaltung relevanter gesetzlicher Vorgaben, branchenspezifischer Standards sowie interner Richtlinien hinsichtlich IT-Risiken, Datenschutz und Informationssicherheit.
- Verwaltung des vollständigen ISMS-Dokumentationszyklus (Richtlinien, Prozesse, Versionierung).
- IT-Risikomanagement & Governance
- Erstellung, Pflege und Umsetzung von Sicherheitsrichtlinien, Leitlinien und Konzepten inklusive Ableitung und Überwachung technischer und organisatorischer Maßnahmen.
- Aufbau, Pflege und Überwachung eines IT-spezifischen Risikoregisters und einer zentralen Kontrollbibliothek.
- Planung und Durchführung von Risikoanalysen, inklusive Dokumentation und Kommunikation der Ergebnisse an relevante Stakeholder.
- Unterstützung bei Risiko- und Compliance-Einschätzungen im Rahmen von Systemakquisitionen, Softwarefreigaben und Projekten.
- Kategorisierung applikationsbezogener Risiken, Überwachung kritischer Schwellenwerte und Kommunikation an Applikationsverantwortliche.
- Auditmanagement & Zertifizierungsvorbereitung
- Organisation und Koordination interner sowie externer Audits (z. B. ISO 27001).
- Nachverfolgung und Management ausstehender Empfehlungen externer Prüfungen.
- Sicherstellung der vollständigen Dokumentation und Bereitstellung erforderlicher Nachweise.
- Monitoring, Incident & Business Continuity Management
- Überwachung sicherheitsrelevanter Ereignisse und Vorfälle; Koordination von Sicherheitsvorfällen.
- Durchführung strukturierter Nachanalysen und Einleitung von Gegenmaßnahmen.
- Unterstützung im IT-Service Continuity Management sowie Pflege entsprechender Wiederanlauf- und Notfallpläne.
- Etablierung geeigneter Reaktions- und Wiederanlaufpläne.
- Metriken & Reporting
- Unterstützung bei der Entwicklung, Pflege und Überwachung relevanter KPIs zur Steuerung der IT-Sicherheit.
- Lieferanten- & Drittanbieter-Risiken / Third-Party Risk Management
- Überwachung und Bewertung sicherheitsrelevanter Anforderungen an externe Dienstleister im Rahmen eines Third-Party Risk Management (TPRM).
- Durchführung von Due-Diligence-Prüfungen, Leistungsüberwachung sowie Verwaltung von externen Zugriffen.
- Prüfung und Dokumentation privilegierter Zugänge und deren Berechtigung.
- Regelmäßige Berichterstattung zum Risikomanagement im Kontext von Drittanbietern und Dienstleistern.
- Unterstützung bei IT-Beschaffung & Softwarefreigaben
- Verwaltung einer „Approved Software List“ und Begleitung der Softwarefreigabeprozesse.
- Unterstützung bei der Bewertung von IT-Risiken im Rahmen von Angebots- und Ausschreibungsverfahren sowie technischen Due Diligence-Prozessen.
- Kompetenzmanagement & Awareness
- Mitwirkung bei der Planung und Durchführung von Schulungs- und Sensibilisierungsmaßnahmen zur Förderung des Sicherheitsbewusstseins innerhalb der Organisation.
Beschreibung
Wir bieten Ihnen ein unbefristetes Beschäftigungsverhältnis mit wettbewerbsfähiger Vergütung. Sie übernehmen eine spannende und verantwortungsvolle Position in einem dynamisch wachsenden Unternehmen mit großem Gestaltungsspielraum. Es erwartet Sie ein sympathisches und fachlich versiertes Team sowie flache Hierarchien, kurze Entscheidungswege und eine offene Unternehmenskultur. Mobiles und flexibles Arbeiten von zu Hause oder der Zentrale in Berlin ist inklusive Vertrauensarbeitszeit, Notebook und Mobiltelefon zum optimalen Ausgleich von Familie und Beruf möglich. Zudem bieten wir individuelle Weiterbildungs- und Entwicklungsmöglichkeiten innerhalb der Abteilung bis hin zur Spezialisierung in ausgewählten Themengebieten, externe Schulungsmöglichkeiten und Unterstützung bei berufsbegleitenden Weiterbildungen. Zusätzlich profitieren Sie von einer betrieblichen Altersvorsorge mit Arbeitgeberzuschuss, Corporate Benefits und regelmäßig frischem Obst im Büro. Unser modernes und barrierefreies Büro in Berlin-Charlottenburg bietet eine sehr gute Anbindung an den öffentlichen Verkehr, abschließbare Fahrradstellplätze und freie Parkplätze in der Umgebung sowie regelmäßige Firmenfeiern und Teamevents.
Stimmt etwas mit diesem Job nicht? Sag es uns im Chat 💬 rechts ➡️
Hier finden Sie Gehaltsstatistiken für Cyber Security Ingenieur Gehälter in Deutschland.
Wie viele Cyber Security Ingenieur Stellen sind offen in Deutschland?
Derzeit gibt es 1967 Security Stellen. Siehe auch: IAM Stellenangebote, SAML Stellenangebote, Cisco Stellenangebote, Splunk Stellenangebote - alle mit Gehaltsspannen..
Ist Deutschland ein guter Ort für Cyber Security Ingenieure?
Deutschland ist eines der besten Länder, um als Cyber Security Ingenieur zu arbeiten. Es gibt eine lebendige Startup-Community, wachsende Technologiezentren und, was am wichtigsten ist: viele interessante Jobs für Leute, die im Technologiebereich arbeiten.
Welche Unternehmen stellen Mitarbeiter für Cyber Security Ingenieur Stellenangebote in Deutschland ein?
Deutsches Medizinrechenzentrum GmbH, GTK Kröger Steuerberater PartGmbB, MetaFlow, INFOMOTION GmbH, Harris DACH, Vertec AG, Spot On You Consulting und andere stellen derzeit für Security Positionen in Deutschland ein.
Das Unternehmen mit den meisten offenen Stellen ist netgo group GmbH das für 208 verschiedene Cyber Security Ingenieur Stellenangebote in Deutschland einstellt. Sie sind wahrscheinlich sehr bemüht, gute Cyber Security Ingenieure zu finden.
Das Unternehmen mit den meisten offenen Stellen ist netgo group GmbH das für 208 verschiedene Cyber Security Ingenieur Stellenangebote in Deutschland einstellt. Sie sind wahrscheinlich sehr bemüht, gute Cyber Security Ingenieure zu finden.