Als Information Security & Compliance Manager / ISB (m/w/d) bei INFOLOG
- übernimmst Du die Rolle des Informationssicherheitsbeauftragten und entwickelst unser bestehendes ISMS nach ISO 27001 weiter
- stellst Du gemeinsam mit den jeweiligen Verantwortlichen sicher, dass Richtlinien, Prozesse, Risikobewertungen, Sicherheitsmaßnahmen und Nachweise aktuell, wirksam und im Arbeitsalltag verankert sind
- koordinierst Du interne und externe ISO-27001-Audits, begleitest unsere Zertifizierungsaudits und sorgst dafür, dass Feststellungen und Verbesserungsmaßnahmen strukturiert nachverfolgt werden
- planst und steuerst Du die Einführung von SOC 2 und BSI C5 – von der Gap-Analyse und Festlegung des Prüfungsumfangs über die Maßnahmenplanung bis zur Begleitung der externen Prüfer
- ordnest Du Anforderungen aus ISO 27001, SOC 2 und BSI C5 ein, nutzt Überschneidungen zwischen den Standards und entwickelst daraus ein möglichst einheitliches und effizientes Kontrollsystem
- baust Du einen belastbaren und möglichst kontinuierlichen Prozess für Kontrollnachweise, Auditunterlagen und die Zusammenarbeit mit den jeweiligen Kontrollverantwortlichen auf
- bewertest Du gemeinsam mit unserer Softwareentwicklung und unserem IT-Betrieb technische und organisatorische Sicherheitsmaßnahmen und unterstützt bei ihrer Weiterentwicklung
- beschäftigst Du Dich unter anderem mit Berechtigungs- und Zugriffskonzepten, Protokollierung und Monitoring, Schwachstellen- und Patchmanagement, Backup und Wiederherstellung, Netzwerksicherheit, sicherer Softwareentwicklung, Hosting und Dienstleistersteuerung
- übersetzt Du abstrakte Anforderungen aus Normen und Prüfkatalogen in verständliche, technisch sinnvolle und für unser Unternehmen angemessene Maßnahmen
- begleitest Du Informationssicherheitsrisiken von der Identifikation und Bewertung bis zur Entscheidung und Nachverfolgung der vereinbarten Maßnahmen
- entwickelst Du aussagekräftige Berichte, Kennzahlen und Entscheidungsgrundlagen für die Geschäftsführung und informierst regelmäßig über Risiken, Maßnahmen und den Status unseres ISMS
- koordinierst Du den Umgang mit Informationssicherheitsvorfällen und unterstützt dabei, Erkenntnisse aus Vorfällen, Tests und Audits dauerhaft in unsere Prozesse zu übernehmen
- stärkst Du durch verständliche Informationen, Schulungen und konkrete Hilfestellungen das Sicherheitsbewusstsein unserer Kollegen
- bearbeitest Du Sicherheitsfragebögen unserer Kunden und unterstützt bei Ausschreibungen, Kundenprüfungen und weiteren Nachweisanforderungen
- koordinierst Du bei komplexeren Fragestellungen die Abstimmung mit Geschäftsführung, Softwareentwicklung, IT-Betrieb, Datenschutz, externen Beratern und Prüfern
- beobachtest Du relevante Entwicklungen bei Sicherheitsstandards und Kundenanforderungen und leitest daraus sinnvolle Weiterentwicklungen für INFOLOG ab
- wirst Du von unserem bestehenden ISMS-Team strukturiert eingearbeitet und auch anschließend bei der Weiterentwicklung unseres Informationssicherheitsmanagementsystems unterstützt
entwickelst Du mit uns Deinen Lieblings-Arbeitsplatz
-
Wir freuen uns auf Kollegen (w/m/d)
- mit mehrjähriger praktischer Erfahrung im Informationssicherheitsmanagement, in der IT-Compliance, im IT-Risikomanagement, im IT-Audit oder in einer vergleichbaren GRC-Funktion
- die bereits praktisch mit ISO 27001 gearbeitet haben, Erfahrung mit dem Betrieb und der Weiterentwicklung eines zertifizierten ISMS mitbringen und Audits nicht nur vorbereiten, sondern Maßnahmen nachhaltig vorantreiben
- die ein gutes technisches Verständnis für moderne IT-Infrastrukturen, Netzwerke, Cloud- und Hostingumgebungen, Softwareentwicklung und typische Sicherheitsmaßnahmen besitzen und technische Konzepte sowie Nachweise inhaltlich beurteilen können
- die idealerweise bereits Berührungspunkte mit SOC 2 oder BSI C5 haben oder sich fundiert und eigenständig in diese Prüfungsstandards einarbeiten möchten
- die Erfahrung mit Risikoanalysen, Kontrollbeschreibungen, Richtlinien, Auditnachweisen und der strukturierten Nachverfolgung von Maßnahmen mitbringen
- die strukturiert und sorgfältig arbeiten, Verantwortung übernehmen, Themen eigenständig vorantreiben und dabei pragmatisch bleiben, statt Informationssicherheit durch unnötige Bürokratie zu erschweren
- die komplexe Anforderungen verständlich erklären und sowohl mit technischen Kollegen als auch mit Kunden, Prüfern und der Geschäftsführung souverän kommunizieren können
- mit einem Studium oder einer Ausbildung im Bereich Informatik, Wirtschaftsinformatik, Informationssicherheit oder einer vergleichbaren Qualifikation – ebenso willkommen sind Bewerber, die sich die erforderlichen Kenntnisse durch relevante Berufserfahrung angeeignet haben
- mit sehr guten Deutsch- und guten Englischkenntnissen
- Zertifizierungen wie ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISA, CISM oder CISSP sind willkommen, aber keine Voraussetzung
- die Freude daran haben, Informationssicherheit in einem mittelständischen Softwareunternehmen mit kurzen Entscheidungswegen nicht nur zu verwalten, sondern aktiv und sichtbar weiterzuentwickeln
Sonstige Benefits
- Patenprogramm für individuelle Einarbeitung
- Bonuszahlungen abhängig vom Jahresergebnis
- Flexible Arbeitszeiten
- Home-Office bis zu 4 Tage pro Woche und nach Absprache möglich
- Fitness-Programm in der Arbeitszeit
- Teamevents, Familien-Sommerfest, Adventskalender, Weihnachtsfeier u. v. m.
- E-Ladestationen
- Mitarbeiterrabatte mit Corporate Benefits
…und natürlich Kaffee, Tee und Wasser all-you-can-drink
Interesse geweckt?
Schick uns deine Bewerbung in einem zusammenhängenden PDF mit Angabe deiner Gehaltsvorstellung und deines frühestmöglichen Eintrittstermins.