Information Security Expert (m/w/d)

Crealogix BaaS GmbH & Co. KG

Coburg, Stuttgart, Jever

Hybrid

EUR 70.000 - 95.000

Vollzeit

Vor 2 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine zielgenaue Bewerbung für diesen Job — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

30 Tage Urlaub
Weiterbildungsmöglichkeiten
JobRad Leasing
Betriebliche Altervorsorge
Gruppenunfallversicherung
Corporate Benefits

Zusammenfassung

Crealogix BaaS GmbH & Co. KG sucht einen Information Security Expert (m/w/d) zur Weiterentwicklung des ISMS, Gestaltung von Policies und Kontrollen. Sie steuern Audits und Risikobewertungen und arbeiten eng mit Fachbereichen, IT und Management zusammen.

Sie bringen fundierte Kenntnisse in Informationssicherheit, ISO 27001:2022 sowie Regulierungsvorgaben (z. B. DORA, NIS2) mit und tragen zur Sicherheit im regulierten Umfeld bei.

Qualifikationen

  • Berufserfahrung im Bereich Informationssicherheitsmanagement, idealerweise in reguliertem Umfeld.
  • Kenntnisse zu ISO/IEC 27001:2022 und Risikobewertung; Auditbegleitung vorteilhaft.
  • Erfahrung mit Supplier Security und Business Continuity ist wünschenswert.

Aufgaben

  • Weiterentwicklung des ISMS, Policies, Prozesse und Kontrollen.
  • Vorbereitung sowie Begleitung interner und externer Audits nach ISO/IEC 27001:2022.
  • Bewertung von Informationssicherheitsrisiken; Supplier- und Third-Party-Security-Assessments.
  • Beratung von Fachbereichen, IT, DevSecOps und Management.
  • Unterstützung bei Security Incidents, Vulnerabilities, BC/DR-Themen.

Kenntnisse

Informationssicherheitsmanagement
ISO 27001:2022
Risikomanagement
Audit-Unterstützung
Beratungskompetenz
Deutschkenntnisse C1

Ausbildung

Abgeschlossenes Studium im Bereich Informationssicherheit

Tools

Regulatorische Anforderungen (DORA, NIS2)

Jobbeschreibung

Stellenbeschreibung

Du möchtest Deine Erfahrung in der Informationssicherheit einbringen und weiter ausbauen? In dieser Rolle unterstützt Du unseren CISO bei der Weiterentwicklung unseres Informationssicherheitsmanagementsystems und übernimmst, je nach Erfahrungshintergrund, eigenverantwortlich oder gemeinsam im Team anspruchsvolle Aufgaben. Dabei gestaltest Du zentrale Themen der Informationssicherheit aktiv mit, erhältst Raum für fachliche Weiterentwicklung und kannst Deine Stärken in einem vielseitigen, regulierten Umfeld einbringen.


Dein Arbeitsalltag ist vielseitig: Du steuerst Audits und Risikobewertungen, gestaltest Policies und Kontrollen, begleitest Supplier Security und berätst Fachbereiche, IT und Management. So verbindest Du fachliche Tiefe mit direkter Mitwirkung im Unternehmen.


Sicherheit gestalten. Vertrauen schaffen. Innovation ermöglichen.


Wir sind CREALOGIX, ein führender Anbieter digitaler Bank- und Finanztechnologielösungen und gehören zur Vencora-Gruppe. Wir bieten Dienstleistungen und Produkte an, die Organisationen dabei helfen, das digitale Kundenerlebnis zu verbessern und innovative Lösungen für ihre Kunden bereitzustellen - und das seit über 25 Jahren. Mit einem Team von 380 engagierten Mitarbeitenden treiben wir die Digitalisierung in der Finanzbranche voran.


Information Security Expert (m/w/d)

Standort: Stuttgart, Jever oder Coburg / Home-Office innerhalb Deutschlands / Vollzeit


Qualifikationen


  • Berufserfahrung im Bereich Informationssicherheitsmanagement, idealerweise in einem regulierten oder kundenregulierten Umfeld

  • Abgeschlossenes Studium oder eine Ausbildung im Bereich Informationssicherheit, Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation

  • Praktische Kenntnisse der ISO/IEC 27001:2022, des Informationssicherheits-Risikomanagements und der Kontrollbewertung; Erfahrung in der Begleitung interner und externer Audits ist von Vorteil.

  • Grundkenntnisse oder praktische Erfahrung mit relevanten regulatorischen und gesetzlichen Anforderungen, beispielsweise DORA und NIS2; Erfahrung mit vertraglichen Sicherheitsanforderungen von Kunden ist von Vorteil

  • Erfahrung mit Supplier Security, Security Awareness und Business Continuity; Cloud Security oder DevSecOps sind wünschenswert

  • Eine strukturierte, eigenständige und pragmatische Arbeitsweise sowie ausgeprägte Kommunikations- und Beratungskompetenz

  • Sehr gute Deutschkenntnisse auf C1-Niveau und gute Englischkenntnisse.

  • Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder CRISC sind von Vorteil


Deine Aufgaben


  • die Weiterentwicklung unseres ISMS sowie der dazugehörigen Policies, Prozesse und Kontrollen

  • die Vorbereitung, Begleitung und Nachbereitung interner und externer Audits, insbesondere nach ISO/IEC 27001:2022

  • die Bewertung von Informationssicherheitsrisiken sowie die Durchführung von Supplier- und Third-Party-Security-Assessments

  • die verständliche und lösungsorientierte Beratung von Fachbereichen, IT, DevSecOps und Management

  • die Unterstützung bei Security Incidents, Vulnerabilities sowie Business-Continuity- und Disaster-Recovery-Themen

  • die Stärkung des Sicherheitsbewusstseins sowie die Aufbereitung von Reports, KPIs und Entscheidungsgrundlagen


Wir bieten dir


  • Urlaubsanspruch von 30 Tagen, Möglichkeit von unbezahltem Urlaub, zzgl. garantiertem Sonderurlaub an Silvester

  • Weiterbildungs- und Entwicklungsmöglichkeiten

  • TicketPlusCard mit monatlichem Guthaben

  • betriebliche Altersvorsorge (20% Arbeitgeberzuschuss zur Direktversicherung)

  • Arbeitgeberfinanzierte Unterstützungskasse

  • JobRad Leasing

  • Gruppenunfallversicherung

  • standortbezogenen Teamevents

  • Corporate Benefits (Mitarbeiterrabatte)

  • Gleitzeitregelung

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Information Security Expert (m/w/d)
Information Security Expert (m/w/d)

Remotely • Deutschland

Hybrid
EUR 70.000 - 100.000
Urlaub 30 Tage
Weiterbildung
TicketPlusCard
+7
Information Security Expert (m/w/d)
Information Security Expert (m/w/d)

CREALOGIX • Stuttgart

Vor Ort
EUR 63.000 - 110.000
30 Tage Urlaub
Weiterbildungsmöglichkeiten
TicketPlusCard
+6
Information Security Consultant - ISM (all genders)
Information Security Consultant - ISM (all genders)

DATAGROUP Business Solutions GmbH Siegburg • Berlin

Hybrid
EUR 65.000 - 95.000
Homeoffice
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
+3
Head of Security Standards & Assurance (m/w/d)
Head of Security Standards & Assurance (m/w/d)

1&1 Telecommunication SE • Karlsruhe

Hybrid
EUR 70.000 - 90.000
Attraktives Gehalt
Vertrauensarbeitszeit
Zahlreiche Weiterbildungsmöglichkeiten
Information Security Specialist – Security & Compliance (w/m/d)
Information Security Specialist – Security & Compliance (w/m/d)

Boerse N De • Herford, Münster

Vor Ort
EUR 55.000 - 75.000
Betriebliche Altersvorsorge
Betriebliche Krankenversicherung
Flache Hierarchien & Mitarbeiterevents
+1
Information Security Manager (m/w/d)
Information Security Manager (m/w/d)

RÖDL • Deutschland

Vor Ort
EUR 60.000 - 90.000
Attraktive Bezahlung
Flexibles Arbeiten
30 Tage Urlaub
+2
IT Security Manager (m/w/d)
IT Security Manager (m/w/d)

Stegmann Systems GmbH • Rodgau

Hybrid
EUR 65.000 - 85.000
Kurze Kernarbeitszeiten
Hybrides Arbeiten
Betriebliche Altersvorsorge
+2
(Senior) Experte IT Security / Informationssicherheit (m/w/d)
(Senior) Experte IT Security / Informationssicherheit (m/w/d)

Vonovia Recruiting DE • Bochum

Vor Ort
EUR 90.000 - 120.000
Mitarbeiteraktien
Betriebliche Altersvorsorge
Homeoffice
+2
Consultant technische IT-Infrastruktur (w/m/d)
Consultant technische IT-Infrastruktur (w/m/d)

HiSolutions AG • Frankfurt

Vor Ort
EUR 70.000 - 100.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+4
Consultant technische IT-Infrastruktur (w/m/d)
Consultant technische IT-Infrastruktur (w/m/d)

HiSolutions AG • Berlin

Vor Ort
EUR 55.000 - 85.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+4