Governance,­Risk­and­Compliance­Engineer­(gn)
Über diesen Job
Werde Governance, Risk and Compliance Engineer (gn) bei Unite in Köthen, Leipzig oder München! Unterstütze unser internationales Team bei der Vorbereitung zur ISO 27001-Zertifizierung und bringe deine Expertise in Informationssicherheit und Risikomanagement ein. Profitiere von einer unbefristeten Anstellung in einem Unternehmen, das die Beschaffung für B2B und öffentliche Einrichtungen revolutioniert und auf nachhaltige Geschäftsbeziehungen setzt. Bewirb dich jetzt und werde Teil einer erfolgreichen Plattform mit über 700 Mitarbeitenden in 12 europäischen Ländern!
Aufgaben
- Unterstützung bei der Vorbereitung und Durchführung der ISO 27001-Zertifizierung leisten
- Unterstützung bei internen und externen IT-Audits, einschließlich der Sicherstellung von Nachweisen, Kontrollen und Dokumentationen
- Verantwortung für definierte Teile des ISMS übernehmen, einschließlich der Definition von Kontrollen, Dokumentationen und Prozessen
- Beitrag zu Risikobewertungen und Analysen der geschäftlichen Auswirkungen leisten
- IT-Notfall- und Wiederherstellungspläne pflegen und verbessern
- Unterstützung bei Sicherheitsinitiativen wie Phishing-Aufklärung, Penetrationstests und Sicherheitsüberprüfungen von Lieferanten
- Teilnahme an Informationssicherheitsbewertungen von Dritten, Lieferanten und Projekten
- Berichte, Kennzahlen und Dashboards zum Risiko- und Compliance-Status vorbereiten
Anforderungen
- Praktische Erfahrung in Informationssicherheit, IT-Risiko und Compliance in einem Unternehmensumfeld
- Erfahrung mit oder Exposition gegenüber ISO 27001, ISMS-Prozessen oder Audit-Vorbereitung
- Grundlegendes Verständnis technischer IT-Umgebungen wie Cloud, Infrastruktur und Softwareentwicklung
- Erfahrung im Projektmanagement und in der Koordination über verschiedene IT-Themen hinweg
- Strukturierte und zuverlässige Arbeitsweise, Zusammenarbeit mit technischen Teams und Geschäftsinteressenten
- Vertrautheit mit Rahmenwerken wie NIST, SOC 2 oder GDPR
- Kenntnisse in der Vorbereitung von Berichten, Metriken und Dashboards zum Status von Risiko und Compliance
- Fähigkeit, Risikobewertungen und Geschäftsfolgenanalysen durchzuführen
- Beteiligung an Sicherheitsinitiativen wie Phishing-Bewusstsein Programmen und Penetrationstests
- Fließende Sprachkenntnisse in Deutsch und Englisch
Benefits
- Freundliches Arbeitsumfeld
- Internationale Teams
- Homeoffice
- Flexible Arbeitszeiten
Ist dir ein Fehler aufgefallen?
Teile uns mit, was nicht funktioniert hat, damit wir es schnell beheben können. Sende eine E-Mail an fachkraefte(at)img-sachsen-anhalt.de