Information Security Expert (m/w/d)

CREALOGIX

Stuttgart

Vor Ort

EUR 63.000 - 110.000

Vollzeit

Vor 5 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Verschicke keinen generischen Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

30 Tage Urlaub
Weiterbildungsmöglichkeiten
TicketPlusCard
Betriebliche Altersvorsorge
Unterstützungskasse
Gruppenunfallversicherung
Teamevents standortbezogen
Corporate Benefits
Gleitzeitregelung

Zusammenfassung

CREALOGIX sucht eine erfahrene Fachkraft für Informationssicherheit zur Weiterentwicklung des ISMS, inkl. Policies, Kontrollen und Risikobewertungen.

Sie begleiten Audits nach ISO/IEC 27001:2022, beraten Fachbereiche sowie IT und Management, und unterstützen Security Incidents sowie Business-Continuity-Themen. Vorausgesetzt wird ein abgeschlossenes Studium oder Ausbildung im Bereich Informationssicherheit, Deutschkenntnisse auf hohem Niveau und idealerweise relevante Zertifizierungen.

Qualifikationen

  • Berufserfahrung im Bereich Informationssicherheitsmanagement, idealerweise in reguliertem Umfeld.
  • Abgeschlossenes Studium oder Ausbildung im IS/IT-Bereich.
  • Praktische Kenntnisse der ISO/IEC 27001:2022 und Risikomanagement.
  • Erfahrung mit Audit-Begleitung und regulatorischen Anforderungen (DORA/NIS2 von Vorteil).
  • Erfahrung mit Supplier Security und Vertragssicherheitsanforderungen von Kunden wünschenswert.
  • Strukturiertes, eigenständiges Arbeiten und gute Beratungsfähigkeiten.
  • Sehr gute Deutschkenntnisse (C1) und gute Englischkenntnisse.
  • Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder CRISC vorteilhaft

Aufgaben

  • Weiterentwicklung unseres ISMS sowie Policies, Prozesse und Kontrollen.
  • Vorbereitung, Begleitung und Nachbereitung interner und externer Audits, insbesondere ISO/IEC 27001:2022.
  • Bewertung von Informationssicherheitsrisiken sowie Supplier- und Third-Party-Security-Assessments.
  • Beratung von Fachbereichen, IT, DevSecOps und Management in Sicherheitsfragen.
  • Unterstützung bei Security Incidents, Vulnerabilities sowie Business-Continuity- und Disaster-Recovery-Themen.
  • Stärkung des Sicherheitsbewusstseins und Aufbereitung von Reports, KPIs und Entscheidungsgrundlagen.

Kenntnisse

Audits und Risikobewertungen
Policies erstellen
Kontrollen implementieren
Supplier Security

Ausbildung

Abgeschlossenes Studium oder Ausbildung im Bereich Informationssicherheit, Informatik, Wirtschaftsinformatik oder Vergleichbares

Tools

ISO 27001
ISO/IEC 27001:2022
NIS2/DORA Grundkenntnisse

Jobbeschreibung

  • Vergütung: EUR 63.000 - EUR 110.000 - jährlich
Unternehmensbeschreibung

Sicherheit gestalten. Vertrauen schaffen. Innovation ermöglichen.

Wir sind CREALOGIX, ein führender Anbieter digitaler Bank- und Finanztechnologielösungen und gehören zurVencora-Gruppe. Wir bieten Dienstleistungen und Produkte an, die Organisationen dabei helfen, das digitale Kundenerlebnis zu verbessern und innovative Lösungen für ihre Kunden bereitzustellen – und das seit über 25 Jahren. Mit einem Team von 380 engagierten Mitarbeitenden treiben wir die Digitalisierung in der Finanzbranche voran.

Du möchtest Deine Erfahrung in der Informationssicherheit einbringen und weiter ausbauen? In dieser Rolle unterstützt Du unseren CISO bei der Weiterentwicklung unseres Informationssicherheitsmanagementsystems und übernimmst, je nach Erfahrungshintergrund, eigenverantwortlich oder gemeinsam im Team anspruchsvolle Aufgaben. Dabei gestaltest Du zentrale Themen der Informationssicherheit aktiv mit, erhältst Raum für fachliche Weiterentwicklung und kannst Deine Stärken in einem vielseitigen, regulierten Umfeld einbringen.

Dein Arbeitsalltag ist vielseitig: Du steuerst Audits und Risikobewertungen, gestaltest Policies und Kontrollen, begleitest Supplier Security und berätst Fachbereiche, IT und Management.
So verbindest Du fachliche Tiefe mit direkter Mitwirkung im Unternehmen.

Die Position ist zum nächstmöglichen Zeitpunkt an einem unserer Standorte in Stuttgart oder Coburg zu besetzen.
Es besteht auch die Möglichkeit im Home-Office innerhalb Deutschlands zu arbeiten

Stellenbeschreibung

Du übernimmst Verantwortung für:

  • die Weiterentwicklung unseres ISMS sowie der dazugehörigen Policies, Prozesse und Kontrollen
  • die Vorbereitung, Begleitung und Nachbereitung interner und externer Audits, insbesondere nach ISO/IEC 27001:2022
  • die Bewertung von Informationssicherheitsrisiken sowie die Durchführung von Supplier- und Third-Party-Security-Assessments
  • die verständliche und lösungsorientierte Beratung von Fachbereichen, IT, DevSecOps und Management
  • die Unterstützung bei Security Incidents, Vulnerabilities sowie Business-Continuity- und Disaster-Recovery-Themen
  • die Stärkung des Sicherheitsbewusstseins sowie die Aufbereitung von Reports, KPIs und Entscheidungsgrundlagen
  • Berufserfahrung im Bereich Informationssicherheitsmanagement, idealerweise in einem regulierten oder kundenregulierten Umfeld
  • Abgeschlossenes Studium oder eine Ausbildung im Bereich Informationssicherheit, Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation
  • Praktische Kenntnisse der ISO/IEC 27001:2022, des Informationssicherheits-Risikomanagements und der Kontrollbewertung; Erfahrung in der Begleitung interner und externer Audits ist von Vorteil.
  • Grundkenntnisse oder praktische Erfahrung mit relevanten regulatorischen und gesetzlichen Anforderungen, beispielsweise DORA und NIS2; Erfahrung mit vertraglichen Sicherheitsanforderungen von Kunden ist von Vorteil
  • Erfahrung mit Supplier Security, Security Awareness und Business Continuity; Cloud Security oder DevSecOps sind wünschenswert
  • Eine strukturierte, eigenständige und pragmatische Arbeitsweise sowie ausgeprägte Kommunikations- und Beratungskompetenz
  • Sehr gute Deutschkenntnisse auf C1-Niveau und gute Englischkenntnisse.
  • Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder CRISC sind von Vorteil
Zusätzliche Informationen
  • Urlaubsanspruch von 30 Tagen, Möglichkeit von unbezahltem Urlaub, zzgl. garantiertem Sonderurlaub an Silvester
  • Weiterbildungs- und Entwicklungsmöglichkeiten
  • TicketPlusCard mit monatlichem Guthaben
  • betriebliche Altersvorsorge (20% Arbeitgeberzuschuss zur Direktversicherung)
  • Arbeitgeberfinanzierte Unterstützungskasse
  • Gruppenunfallversicherung
  • standortbezogenen Teamevents
  • Corporate Benefits (Mitarbeiterrabatte)
  • Gleitzeitregelung
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Information Security Expert (m/w/d)
Information Security Expert (m/w/d)

Remotely • Deutschland

Hybrid
EUR 70.000 - 100.000
Urlaub 30 Tage
Weiterbildung
TicketPlusCard
+7
Information Security Expert (m/w/d)
Information Security Expert (m/w/d)

Crealogix BaaS GmbH & Co. KG • Coburg, Stuttgart, Jever

Hybrid
EUR 70.000 - 95.000
30 Tage Urlaub
Weiterbildungsmöglichkeiten
JobRad Leasing
+3
Chief Information Security Officer / CISO (m/w/x)
Chief Information Security Officer / CISO (m/w/x)

BOGE KOMPRESSOREN Otto Boge GmbH & Co. KG • Bielefeld

Vor Ort
EUR 120.000 - 180.000
Attraktives Gehalt
Flexible Arbeitszeiten
Zusätzliche Urlaubstage
+13
Information Security Manager (m/w/d)
Information Security Manager (m/w/d)

RÖDL • Deutschland

Vor Ort
EUR 60.000 - 90.000
Attraktive Bezahlung
Flexibles Arbeiten
30 Tage Urlaub
+2
Information Security Officer (m/w/d)
Information Security Officer (m/w/d)

Xecuro • Bonn

Vor Ort
EUR 60.000 - 80.000
Toller Teamspirit
Flexible Arbeitsmodelle und 30 Tage Urlaub
Moderne Arbeitsausstattung
+4
Senior Information Security Consultant
Senior Information Security Consultant

Schönbrunn TASC GmbH • Leonberg

Hybrid
EUR 60.000 - 80.000
Flexibles Arbeitszeitmodell
30 Tage Urlaub im Jahr
Karriere- und Aufstiegschancen
+1
Information Security Consultant - ISM (all genders)
Information Security Consultant - ISM (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
Karriereförderung durch Schulungen
+5
Information Security Specialist – Security & Compliance (w/m/d)
Information Security Specialist – Security & Compliance (w/m/d)

Boerse N De • Herford, Münster

Vor Ort
EUR 55.000 - 75.000
Betriebliche Altersvorsorge
Betriebliche Krankenversicherung
Flache Hierarchien & Mitarbeiterevents
+1
Information Security Consultant (m/w/d)
Information Security Consultant (m/w/d)

Schönbrunn TASC GmbH • Leonberg

Vor Ort
EUR 50.000 - 70.000
30 Tage Urlaub
Flexible Arbeitszeitmodelle
Fortbildungsmöglichkeiten
+1
IT-Security Manager GRC (m/w/d)
IT-Security Manager GRC (m/w/d)

adp MERKUR GmbH • Deutschland

Vor Ort
EUR 65.000 - 85.000
30 Tage Urlaub
Flexibles Arbeitszeitmodell
Möglichkeit zum mobilen Arbeiten
+3