Governance,­Risk­and­Compliance­Engineer­(gn)­|­Leipzig­|­Köthen­|­München
Über diesen Job
Werde Governance, Risk and Compliance Engineer (gn) bei Unite Services in Leipzig, Köthen oder München! Du bringst Erfahrung in Informationssicherheit, Risikomanagement oder Compliance mit und möchtest die erste ISO 27001-Zertifizierung aktiv unterstützen? In einem internationalen Team übernimmst du Verantwortung für das ISMS, koordinierst Audits und trägst zur kontinuierlichen Verbesserung bei. Freue dich auf eine agile Arbeitskultur, flexible Arbeitsorte und die Möglichkeit, deine persönliche Weiterentwicklung zu fördern. Werde Teil eines Unternehmens, das nachhaltige Geschäftsbeziehungen fördert und innovative Lösungen bietet!
Aufgaben
- Unterstützung bei der Vorbereitung und Durchführung der ISO 27001-Zertifizierung sowie interner und externer IT-Audits
- Sicherstellung, dass Nachweise, Kontrollen und Dokumentationen auditbereit sind
- Verantwortung für bestimmte Teile des ISMS
- Definition von Kontrollen, Dokumentationen und Prozessen
- Beitrag zur kontinuierlichen Verbesserung des ISMS
- Unterstützung bei der Erstellung und Pflege von Richtlinien wie der Acceptable Use Policy
- Umsetzung von Richtlinien in Zusammenarbeit mit IT-, Plattform- und Unternehmensteams
- Beitrag zu Risikobewertungen und Business-Impact-Analysen
- Pflege und Verbesserung von IT-Notfall- und Wiederherstellungsplänen
- Unterstützung von Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogrammen und Schwachstellentests
- Koordination von Sicherheitsüberprüfungen von Lieferanten und Maßnahmen mit Stakeholdern
- Teilnahme an Informationssicherheitsbewertungen von Dritten, Lieferanten und Projekten
- Bewertung von Sicherheits- und Compliance-Aspekten
- Erstellung von Berichten, Kennzahlen und Dashboards zum Risiko- und Compliance-Status
Anforderungen
- Praktische Erfahrung in Informationssicherheit, Risikomanagement und Compliance in einem Unternehmensumfeld
- Erfahrung mit ISO 27001 und ISMS-Prozessen sowie der Vorbereitung von Audits
- Grundlegende Kenntnisse technischer IT-Umgebungen wie Cloud, Infrastruktur und Softwareentwicklung
- Erfahrung im Projektmanagement und in der Koordination von IT-Themen
- Teamfähigkeit und die Fähigkeit, strukturiert und zuverlässig mit verschiedenen Interessengruppen zu arbeiten
- Vertrautheit mit Frameworks wie NIST, SOC 2 und DSGVO
- Fließende Deutsch- und Englischkenntnisse zur effektiven Kommunikation im internationalen Team
- Fähigkeit zur Erstellung von Berichten, Kennzahlen und Dashboards zum Risiko- und Compliance-Status
- Erfahrung in der Durchführung von Risikobewertungen und Business-Impact-Analysen
- Fachkenntnisse in der Koordination von Sicherheitsinitiativen und Schulungsprogrammen
Benefits
- 10 % persönliche Weiterentwicklung
- Agiles Arbeitsumfeld
- Familienfreundliches Umfeld
- Flexible Arbeitsorte
- Flache Hierarchien
- Gesunde Work-Life-Balance
- Kreative Freiheit
- Mitarbeit im internationalen Team
Ist dir ein Fehler aufgefallen?
Teile uns mit, was nicht funktioniert hat, damit wir es schnell beheben können. Sende eine E-Mail an fachkraefte(at)img-sachsen-anhalt.de