Staff Information Security Professional (w/m/d)

1&1 IONOS SE

Berlin

Hybrid

EUR 120.000 - 150.000

Vollzeit

Vor 2 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Mach aus dieser Rolle ein Bewerbungsgespräch — ein Lebenslauf und ein Anschreiben, die genau auf das zugeschnitten sind, was dieser Arbeitgeber sucht.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Hybrides Arbeiten
Vertrauensarbeitszeit
Kantine Zuschuss
Moderne Büros
Mitarbeiterrabatte
Mitarbeiter-Events
Weiterbildungsmöglichkeiten
Gesundheitsangebote

Zusammenfassung

1&1 IONOS SE sucht eine Führungskraft im Security Management Team, die das IMS-Design betreut und ISO27001/BSI-Standards sicherstellt.

Du führst Zertifizierungs- und Audit-Initiativen, berätst zu regulatorischen Anforderungen und reportest direkt dem Senior Management in einem hybriden Arbeitsmodell.

Qualifikationen

  • Erfolgreich abgeschlossenes Studium der Informatik oder Informationssicherheit.
  • Nachweisliche Auditerfahrung (ISO 27001, BSI C5 oder BSI IT-Grundschutz).
  • Führungserfahrung in funktionsübergreifenden Projekten und Mentoring.
  • Erfahrung mit GRC-Tools und automatisierter Evidenzerhebung.
  • Kommunikationsstark in Deutsch und Englisch.

Aufgaben

  • Fachliche Führung & Steuerung von Zertifizierungs- und Audit-Initiativen.
  • Entwicklung und Betreuung des IMS für ISO 27001, BSI IT-Grundschutz und BSI C5.
  • Operative Planung, Durchführung und Nachbereitung von Sicherheitsaudits.
  • Gleichen von Zertifizierungsrahmenwerken mit regulatorischen Anforderungen.
  • Reporting von Sicherheitsmetriken und Zertifizierungsstatus.

Kenntnisse

Führungskompetenz
IMS-Management
Audit & Compliance
GRC-Tools
Technische Kommunikation

Ausbildung

Informatik-/Informationssicherheit-Studium

Tools

GRC-Tools
Automatisierte Evidenzerhebung

Jobbeschreibung

Aufgabenbereich

Als Mitglied des multinationalen Security Management Teams bei IONOS SE arbeitest du für einen der größten europäischen Hoster im rasant wachsenden Cloud-Sektor und bringst dein Wissen und deine Erfahrung ein, um unsere Produkte und Systemlandschaft noch besser zu schützen. Du bist verantwortlich für das Design und den Betrieb eines integrierten Managementsystems, das unter anderem zertifizierte Bereiche nach ISO 27001, BSI IT-Grundschutz und BSI C5 umfasst und kontinuierlich ausgebaut wird. Das Ziel ist es, die Umsetzung und den Betrieb von Sicherheitsmechanismen zu fördern und zu steuern – nicht nur, um nachzuweisen, dass unsere Produkte die Sicherheitsanforderungen der Standards erfüllen, sondern auch, um den Nutzen für unsere Kund:innen und das Unternehmen zu erhöhen. Du schlägst die Brücke von ISO 27001, BSI C5 und IT-Grundschutz zu aufkommenden regulatorischen Standards wie NIS2 und KRITIS und stellst sicher, dass unsere Produkte eine grundsolide Compliance beibehalten und gleichzeitig schnelle Innovationen ermöglichen.

Aufgaben
  • Fachliche Führung & Steuerung: Führe Projektteams, Engineers und Junior Security Peers fachlich über Zertifizierungs- und Audit-Initiativen hinweg. Agiere als primäre technische Leitung für Neu- und Rezertifizierungszyklen.
  • Kompetenz im Integrierten Managementsystem (IMS): Entwickle und betreue unser einheitliches Managementsystem für ISO 27001, BSI IT-Grundschutz und BSI C5 und sorge für schlanke, synergieorientierte Prozesse über internationale Cloud-Infrastrukturen hinweg.
  • Kontinuierliche Compliance & Audit-Durchführung: Leite die operative Planung, Durchführung und Nachbereitung interner und externer Sicherheitsaudits. Führe das Unternehmen durch den Einsatz von Echtzeit-Sicherheitsdashboards und modernen GRC-Tools hin zu einer kontinuierlichen Compliance.
  • Regulatorische & Zertifizierungsausrichtung: Gleiche unsere Zertifizierungsrahmenwerke mit sich entwickelnden regulatorischen Anforderungen ab – einschließlich der NIS2- und KRITIS-Standards.
  • Reporting & Executive Interface: Erstelle, kompiliere und präsentiere Sicherheitsmetriken und Zertifizierungsstatusberichte für das Senior Management.
  • Disziplinübergreifende Risiko- & Vendor-Unterstützung: Unterstütze Risikomanagement, Third-Party Risk Assessments (TPRM), Security Awareness und Incident Management über alle Produktlinien hinweg.
Qualifikationen
  • Hintergrund: Erfolgreich abgeschlossenes Studium der Informatik, Informationssicherheit oder vergleichbare praktische Erfahrung in Cloud-/SaaS-Hosting-Umgebungen.
  • Zertifizierungs- & Framework-Expertise: Nachweisbare Erfolge bei der erfolgreichen Leitung von ISO 27001-, BSI C5- oder BSI IT-Grundschutz-Audits. Praktische Vertrautheit mit DSGVO, CSA CCM und neuen Standards (NIS2/KRITIS).
  • Fähigkeit zur fachlichen Führung: Nachgewiesene Stärke darin, funktionsübergreifende Projekte zu leiten, Kolleg:innen zu mentorieren und diverse Stakeholder ohne direkte Weisungsbefugnis erfolgreich zu steuern.
  • Tooling- & Automatisierungs-Mindset: Erfahrung mit modernen GRC-Tools und automatisierter Evidenzerhebung zur Minimierung des manuellen Aufwands bei Reports.
  • Kommunikationsfähigkeiten: Verhandlungssichere Deutsch- und Englischkenntnisse sowie starke analytische und Executive-Reporting-Fähigkeiten.
Benefits
  • Hybrides Arbeitsmodell.
  • Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
  • An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
  • Moderne Büroflächen mit sehr guter Verkehrsanbindung.
  • Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
  • Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
  • Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Staff Information Security Professional (w/m/d)
Staff Information Security Professional (w/m/d)

Join • Karlsruhe

Hybrid
EUR 90.000 - 130.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine bezuschusst
+5
Staff Information Security Professional (w/m/d)
Staff Information Security Professional (w/m/d)

Greenhouse Software, Inc. • Berlin

Hybrid
EUR 100.000 - 170.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an Standorten
+1
Staff Information Security Professional (w/m/d)
Staff Information Security Professional (w/m/d)

Join • Berlin

Hybrid
EUR 110.000 - 140.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an Standorten
+2
Staff Information Security Professional (w/m/d)
Staff Information Security Professional (w/m/d)

Greenhouse Software, Inc. • Karlsruhe

Hybrid
EUR 110.000 - 150.000
Hybrides Arbeiten
Flexible Arbeitszeiten
Kantine Zuschuss
+5
Staff Information Security Professional (f/m/d)
Staff Information Security Professional (f/m/d)

IONOS Group • Berlin

Hybrid
EUR 90.000 - 120.000
Hybrid working
Flexible hours
Canteen subsidy
+1
Staff Information Security Professional (f/m/d)
Staff Information Security Professional (f/m/d)

IONOS Group • Karlsruhe

Hybrid
EUR 90.000 - 140.000
Hybrid work
Flexible working hours
Canteen subsidy at some locations
+4
Staff Information Security Professional (f/m/d)
Staff Information Security Professional (f/m/d)

1&1 IONOS SE • Karlsruhe

Hybrid
EUR 90.000 - 130.000
Hybrid work
Flexible hours
Canteen subsidy
+5
Senior Cyber Security Engineer (f/m/d) Cloud
Senior Cyber Security Engineer (f/m/d) Cloud

Join • Berlin

Hybrid
EUR 90.000 - 130.000
Hybrid-Arbeitsmodell
Vertrauensarbeitszeit
Kantine an Standorten
+2
Staff Information Security Manager (w/m/d)
Staff Information Security Manager (w/m/d)

IONOS DE • Berlin

Vor Ort
EUR 90.000 - 120.000
Hybridarbeit
Weiterbildungsmöglichkeiten
Zuschuss Kantine
Staff Information Security Manager (w/m/d)
Staff Information Security Manager (w/m/d)

IONOS • Berlin

Hybrid
EUR 90.000 - 130.000
Hybrides Arbeitsmodell
Homeoffice-Möglichkeit
Vertrauensarbeitszeit
+3