(Senior) Information Security & Compliance Manager / Informationssicherheitsbeauftragten – ISB (m/w/d)

INFOLOG GmbH

Köln

Hybrid

EUR 90.000 - 120.000

Vollzeit

Vor 2 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Patenprogramm für Einarbeitung
Bonusszahlung abhängig vom Jahresergeb
Flexible Arbeitszeiten
Home-Office bis zu 4 Tage/Woche
Fitness-Programm
Teamevents & Firmenfeiern
Mitarbeiterrabatte

Zusammenfassung

INFOLOG GmbH in Köln sucht eine/n Senior Information Security & Compliance Manager (ISB), der das bestehende ISMS nach ISO 27001 weiterführt und mit unseren technischen Teams verbessert.

Sie koordinieren Audits, steuern SOC 2 und BSI C5, übersetzen Normen in praktikable Sicherheitsmaßnahmen und berichten regelmäßig über Risiken und Kennzahlen der Geschäftsführung. Eine praxisnahe Rolle in einem mittelständischen Softwareunternehmen mit kurzen Entscheidungswegen wartet.

Qualifikationen

  • Mehrjährige Praxis im Informationssicherheitsmanagement, IT-Compliance, IT-Risikomanagement, IT-Audit oder vergleichbarer GRC-Funktion.
  • Praxis mit ISO 27001, Betrieb und Weiterentwicklung eines zertifizierten ISMS sowie Audits.
  • Sehr gute Deutschkenntnisse und gute Englischkenntnisse.
  • Zertifizierungen wie ISO 27001 Lead Implementer/Auditor, CISA, CISM oder CISSP sind willkommen.
  • Freude daran, Informationssicherheit in einem mittelständischen Softwareunternehmen pragmatisch weiterzuentwickeln.

Aufgaben

  • Du führst den Informationssicherheitsbeauftragten und entwickelst das ISMS weiter.
  • Stelle sicher, dass Richtlinien, Prozesse, Risikobewertungen und Nachweise aktuell und wirksam sind.
  • Koordiniere interne und externe ISO-27001-Audits sowie Zertifizierungsaudits.
  • Planst SOC 2 und BSI C5, definiert Prüfungsumfang und begleitet externe Prüfer.
  • Entwickle ein einheitliches Kontrollsystem aus ISO 27001, SOC 2 und BSI C5.
  • Baue Kontinuitäts-, Nachweis- und Auditprozessstrukturen auf.
  • Bewerte technische und organisatorische Sicherheitsmaßnahmen mit der IT-Entwicklung.
  • Arbeite an Berechtigungen, Protokollierung, Patchmanagement, Backups und Netzwerksicherheit.
  • Übersetze Normanforderungen in praxisnahe Maßnahmen und berichte an die Geschäftsführung.

Kenntnisse

ISMS
ISO 27001
SOC 2
BSI C5
Auditmanagement
Risikomanagement
Informationssicherheit

Ausbildung

Informatik-/Wirtschaftsinformatik-Studium
ISO 27001 Lead Implementer
CISA
CISM
CISSP

Jobbeschreibung

(Senior) Information Security & Compliance Manager / Informationssicherheitsbeauftragten – ISB (m/w/d)

Wir sucheneinen (Senior) Information Security & Compliance Manager/Informationssicherheitsbeauftragten – ISB (m/w/d)

  • der unser bereits nach ISO 27001 zertifiziertes Informationssicherheitsmanagementsystem weiterführt und gemeinsam mit uns weiterentwickelt
  • der die Einführung und erfolgreiche Prüfung nach SOC 2 und BSI C5 gestaltet und dabei Strukturen schafft, die zu einem mittelständischen Softwareunternehmen passen
  • der Informationssicherheit nicht nur auf Richtlinien und Auditnachweise reduziert, sondern technische Maßnahmen versteht, hinterfragt und gemeinsam mit unseren technischen Teams verbessert
Das ist INFOLOG:
  • Ein motiviertes Team von Software-Entwicklern, Steuerspezialisten und Prozess-Experten. Mit unserer Software, der INFOLOG TAX SUITE, digitalisieren wir die Steuerabteilungen der größten Unternehmen Deutschlands – unter anderem VW, BMW, EnBW, Lufthansa, Bosch, Lanxess, Zentis u. v. m.
  • Ein Familienunternehmenmit flachen Hierarchien und freundlich-familiärer Atmosphäre.
Als Information Security & Compliance Manager / ISB (m/w/d) bei INFOLOG
  • übernimmst Du die Rolle des Informationssicherheitsbeauftragten und entwickelst unser bestehendes ISMS nach ISO 27001 weiter
  • stellst Du gemeinsam mit den jeweiligen Verantwortlichen sicher, dass Richtlinien, Prozesse, Risikobewertungen, Sicherheitsmaßnahmen und Nachweise aktuell, wirksam und im Arbeitsalltag verankert sind
  • koordinierst Du interne und externe ISO-27001-Audits, begleitest unsere Zertifizierungsaudits und sorgst dafür, dass Feststellungen und Verbesserungsmaßnahmen strukturiert nachverfolgt werden
  • planst und steuerst Du die Einführung von SOC 2 und BSI C5 – von der Gap-Analyse und Festlegung des Prüfungsumfangs über die Maßnahmenplanung bis zur Begleitung der externen Prüfer
  • ordnest Du Anforderungen aus ISO 27001, SOC 2 und BSI C5 ein, nutzt Überschneidungen zwischen den Standards und entwickelst daraus ein möglichst einheitliches und effizientes Kontrollsystem
  • baust Du einen belastbaren und möglichst kontinuierlichen Prozess für Kontrollnachweise, Auditunterlagen und die Zusammenarbeit mit den jeweiligen Kontrollverantwortlichen auf
  • bewertest Du gemeinsam mit unserer Softwareentwicklung und unserem IT-Betrieb technische und organisatorische Sicherheitsmaßnahmen und unterstützt bei ihrer Weiterentwicklung
  • beschäftigst Du Dich unter anderem mit Berechtigungs- und Zugriffskonzepten, Protokollierung und Monitoring, Schwachstellen- und Patchmanagement, Backup und Wiederherstellung, Netzwerksicherheit, sicherer Softwareentwicklung, Hosting und Dienstleistersteuerung
  • übersetzt Du abstrakte Anforderungen aus Normen und Prüfkatalogen in verständliche, technisch sinnvolle und für unser Unternehmen angemessene Maßnahmen
  • begleitest Du Informationssicherheitsrisiken von der Identifikation und Bewertung bis zur Entscheidung und Nachverfolgung der vereinbarten Maßnahmen
  • entwickelst Du aussagekräftige Berichte, Kennzahlen und Entscheidungsgrundlagen für die Geschäftsführung und informierst regelmäßig über Risiken, Maßnahmen und den Status unseres ISMS
  • koordinierst Du den Umgang mit Informationssicherheitsvorfällen und unterstützt dabei, Erkenntnisse aus Vorfällen, Tests und Audits dauerhaft in unsere Prozesse zu übernehmen
  • stärkst Du durch verständliche Informationen, Schulungen und konkrete Hilfestellungen das Sicherheitsbewusstsein unserer Kollegen
  • bearbeitest Du Sicherheitsfragebögen unserer Kunden und unterstützt bei Ausschreibungen, Kundenprüfungen und weiteren Nachweisanforderungen
  • koordinierst Du bei komplexeren Fragestellungen die Abstimmung mit Geschäftsführung, Softwareentwicklung, IT-Betrieb, Datenschutz, externen Beratern und Prüfern
  • beobachtest Du relevante Entwicklungen bei Sicherheitsstandards und Kundenanforderungen und leitest daraus sinnvolle Weiterentwicklungen für INFOLOG ab
  • wirst Du von unserem bestehenden ISMS-Team strukturiert eingearbeitet und auch anschließend bei der Weiterentwicklung unseres Informationssicherheitsmanagementsystems unterstützt
  • entwickelst Du mit uns Deinen Lieblings-Arbeitsplatz
Wir freuen uns auf Kollegen (w/m/d)
  • mit mehrjähriger praktischer Erfahrung im Informationssicherheitsmanagement, in der IT-Compliance, im IT-Risikomanagement, im IT-Audit oder in einer vergleichbaren GRC-Funktion
  • die bereits praktisch mit ISO 27001 gearbeitet haben, Erfahrung mit dem Betrieb und der Weiterentwicklung eines zertifizierten ISMS mitbringen und Audits nicht nur vorbereiten, sondern Maßnahmen nachhaltig vorantreiben
  • die ein gutes technisches Verständnis für moderne IT-Infrastrukturen, Netzwerke, Cloud- und Hostingumgebungen, Softwareentwicklung und typische Sicherheitsmaßnahmen besitzen und technische Konzepte sowie Nachweise inhaltlich beurteilen können
  • die idealerweise bereits Berührungspunkte mit SOC 2 oder BSI C5 haben oder sich fundiert und eigenständig in diese Prüfungsstandards einarbeiten möchten
  • die Erfahrung mit Risikoanalysen, Kontrollbeschreibungen, Richtlinien, Auditnachweisen und der strukturierten Nachverfolgung von Maßnahmen mitbringen
  • die strukturiert und sorgfältig arbeiten, Verantwortung übernehmen, Themen eigenständig vorantreiben und dabei pragmatisch bleiben, statt Informationssicherheit durch unnötige Bürokratie zu erschweren
  • die komplexe Anforderungen verständlich erklären und sowohl mit technischen Kollegen als auch mit Kunden, Prüfern und der Geschäftsführung souverän kommunizieren können
  • mit einem Studium oder einer Ausbildung im Bereich Informatik, Wirtschaftsinformatik, Informationssicherheit oder einer vergleichbaren Qualifikation– ebenso willkommen sind Bewerber, die sich die erforderlichen Kenntnisse durch relevante Berufserfahrung angeeignet haben
  • mit sehr guten Deutsch- und guten Englischkenntnissen
  • Zertifizierungen wie ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISA, CISM oder CISSP sind willkommen, aber keine Voraussetzung
  • die Freude daran haben, Informationssicherheit in einem mittelständischen Softwareunternehmen mit kurzen Entscheidungswegen nicht nur zu verwalten, sondern aktiv und sichtbar weiterzuentwickeln
Sonstige Benefits
  • Patenprogramm für individuelle Einarbeitung
  • Bonuszahlungen abhängig vom Jahresergebnis
  • Flexible Arbeitszeiten
  • Home-Office bis zu 4Tage pro Woche und nach Absprache möglich
  • Fitness-Programmin der Arbeitszeit
  • Teamevents, Familien-Sommerfest, Adventskalender, Weihnachtsfeier u. v. m.
  • Mitarbeiterrabatte mit Corporate Benefits

…und natürlich Kaffee, Tee und Wasser all-you-can-drink

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

ISB Informationssicherheitsbeauftragter (m/w/d)
ISB Informationssicherheitsbeauftragter (m/w/d)

GECKO Software • Rostock

Vor Ort
EUR 55.000 - 75.000
Kostenloses Obst
Flexibles Arbeiten
Team-Events
Information Security Specialist – Security & Compliance (w/m/d)
Information Security Specialist – Security & Compliance (w/m/d)

Boerse N De • Herford, Münster

Vor Ort
EUR 55.000 - 75.000
Betriebliche Altersvorsorge
Betriebliche Krankenversicherung
Flache Hierarchien & Mitarbeiterevents
+1
Information Security Consultant - ISM (all genders)
Information Security Consultant - ISM (all genders)

DATAGROUP Business Solutions GmbH Siegburg • Berlin

Hybrid
EUR 65.000 - 95.000
Homeoffice
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
+3
Mitarbeiter (m/w/d) Informationssicherheit & Compliance
Mitarbeiter (m/w/d) Informationssicherheit & Compliance

Acn Group • Deutschland

Vor Ort
USD 60.000 - 80.000
Betriebliche Altersvorsorge
Fahrtkostenzuschuss
5.000 € jährliches Weiterbildungsbudget
+1
Information Security Manager (m/w/d)
Information Security Manager (m/w/d)

RÖDL • Deutschland

Vor Ort
EUR 60.000 - 90.000
Attraktive Bezahlung
Flexibles Arbeiten
30 Tage Urlaub
+2
Information Security Consultant - ISM (all genders)
Information Security Consultant - ISM (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
Karriereförderung durch Schulungen
+5
Werkstudent (m/w/d) Informationssicherheit & Compliance
Werkstudent (m/w/d) Informationssicherheit & Compliance

Acn Group • München

Vor Ort
EUR 55.000 - 75.000
Betriebliche Altersvorsorge
Fahrtkostenzuschuss
5.000 € jährliches Weiterbildungsbudget
+1
Information Security Expert (m/w/d)
Information Security Expert (m/w/d)

Remotely • Deutschland

Hybrid
EUR 70.000 - 100.000
Urlaub 30 Tage
Weiterbildung
TicketPlusCard
+7
Consultant Informationssicherheit / ISMS Manager (m/w/d) – Audit, Awareness & Qualitätsmanagement
Consultant Informationssicherheit / ISMS Manager (m/w/d) – Audit, Awareness & Qualitätsmanagement

FIS Informationssysteme und Consulting GmbH • Grafenrheinfeld

Vor Ort
EUR 70.000 - 95.000
Flexible Arbeitszeiten
Homeoffice / Mobiles Arbeiten
Dienstwagen
+7
Consultant (m/w/d) für Informationssicherheit
Consultant (m/w/d) für Informationssicherheit

LM IT Services AG • Osnabrück

Vor Ort
EUR 70.000 - 100.000
Team-Events
Flexible Arbeitszeiten
Offene Kommunikation & flache Hierarch
+6