Governance,­Risk­and­Compliance­Engineer­(gn)­|­Leipzig­|­Köthen­|­München­{IT-Compliance-Consultant}
Über diesen Job
Werde Governance, Risk and Compliance Engineer (gn) bei Unite Services in Leipzig, Köthen oder München! Unterstütze uns bei der Erreichung der ISO 27001-Zertifizierung und übernehme Verantwortung für das ISMS. Wenn du praktische Erfahrung in Informationssicherheit, Risikomanagement oder Compliance hast und in einem dynamischen, internationalen Team arbeiten möchtest, bewirb dich jetzt! Profitiere von flexiblen Arbeitsmodellen, persönlicher Weiterentwicklung und einer kreativen Unternehmenskultur.
Aufgaben
- Vorbereitung und Durchführung der ISO 27001-Zertifizierung unterstützen
- Nachweise, Kontrollen und Dokumentationen auditbereit stellen
- Für bestimmte Teile des ISMS verantwortlich sein
- Kontrollen, Dokumentationen und Prozesse definieren
- Zur kontinuierlichen Verbesserung des ISMS beitragen
- Erstellung und Pflege von Richtlinien wie der Acceptable Use Policy unterstützen
- Umsetzung von Richtlinien mit IT-, Plattform- und Unternehmensteams helfen
- Zu Risikobewertungen und Business-Impact-Analysen beitragen
- IT-Notfall- und Wiederherstellungspläne pflegen und verbessern
- Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme unterstützen
- Schwachstellentests und Sicherheitsüberprüfungen von Lieferanten koordinieren
- An Informationssicherheitsbewertungen von Dritten, Lieferanten und Projekten teilnehmen
- Sicherheits- und Compliance-Aspekte bewerten
- Berichte, Kennzahlen und Dashboards zum Risiko- und Compliance-Status erstellen
Anforderungen
- Erfahrung in Informationssicherheit, Risikomanagement und Compliance in Unternehmensumfeldern ist erforderlich.
- Kenntnisse in ISO 27001, ISMS-Prozessen und Auditvorbereitung sind für die Rolle entscheidend.
- Grundlegendes Verständnis technischer IT-Umgebungen, einschließlich Cloud, Infrastruktur und Softwareentwicklung, wird verlangt.
- Erfahrung im Projektmanagement und in der Koordination von IT-Themen ist für funktionsübergreifende Zusammenarbeit wichtig.
- Fähigkeit zur strukturierten und zuverlässigen Zusammenarbeit mit technischen Teams und Auditoren ist notwendig.
- Vertrautheit mit relevanten Frameworks wie NIST, SOC 2 und DSGVO wird vorausgesetzt.
- Fließende Deutsch- und Englischkenntnisse sind unerlässlich für die Kommunikation im internationalen Team.
Benefits
- 30 Tage Urlaub
- Attraktives Gehalt
- Flexible Arbeitszeiten
- Homeoffice
- Flache Hierarchien
- Familienfreundliches Umfeld
- Persönliche Weiterentwicklung
- Agiles Arbeiten
Ist dir ein Fehler aufgefallen?
Teile uns mit, was nicht funktioniert hat, damit wir es schnell beheben können. Sende eine E-Mail an fachkraefte(at)img-sachsen-anhalt.de