Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Bessenbach
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle verantwortest du die Entwicklung, Standardisierung und Umsetzung des globalen IT-Risikomanagements, führst Risikoanalysen durch und kommunizierst eng mit Stakeholdern zur Sicherstellung von Compliance und Governance.
Job Technologien
Deine Rolle im Team
- Verantwortung für die Weiterentwicklung und Standardisierung des globalen IT-Risikomanagements sowie die Etablierung und Durchführung des Risikomanagementprozesses.
- Konzernweite Aggregation und Analyse von IT-Risiken durch Aufbau und Pflege eines zentralen Risk Registers sowie Sicherstellung, dass Risiken vollständig erfasst, bewertet und im Risk Register dokumentiert werden.
- Konsequentes Vorantreiben des Themas innerhalb der Organisation.
- Entwicklung, Abstimmung und Nachverfolgung von Risk Treatment Plans in enger Zusammenarbeit mit lokalen Risk Ownern, kontinuierliche Kommunikation mit allen relevanten Stakeholdern und Sicherstellung, dass Maßnahmen umgesetzt, Risiken angemessen behandelt und Entscheidungen transparent gemacht werden.
- Erstellung von IT-Risikoreports und Management-Insights (inkl. KPIs/KRIs, Heatmaps und Entscheidungsgrundlagen für Top-Risiken).
- Sicherstellung von Compliance und Governance durch Einbindung regulatorischer Anforderungen sowie Unterstützung von Audits und globalem Stakeholder-Management.
- Integration des IT-Risikomanagements in ISO 27001 / TISAX-konforme Prozesse (Risk Assessment, Treatment, SoA) und Konsolidierung in das Corporate Risk Management.
- Unterstützung des Aufbaus und Betriebs des ISMS.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium im Bereich Informatik, Wirtschaftsinformatik, IT-Sicherheit oder vergleichbare Qualifikation.
Qualifikationen
- Fundiertes Verständnis von IT-Risikomanagement-Frameworks (z. B. ISO 31000, ISO 27005, NIST).
- Sehr gute analytische und konzeptionelle Fähigkeiten.
- Ausgeprägte Kommunikations- und Präsentationsfähigkeit in deutscher und englischer Sprache.
- Hohe Eigeninitiative und strukturierte Arbeitsweise.
- Durchsetzungsvermögen und ausgeprägte Stakeholder-Management-Fähigkeiten.
- Strategisches Denken und unternehmerisches Verständnis.
- Fähigkeit, komplexe Sachverhalte verständlich und adressatengerecht darzustellen.
Erfahrung
- Mehrjährige Erfahrung im IT Risk Management, IT Security oder IT Governance.
- Erfahrung in internationalen Konzernstrukturen.
- Erfahrung mit regulatorischen und normativen Anforderungen (z. B. NIS2, ISO 27001, TISAX).
- Erfahrung mit GRC-Tools und Reportinglösungen.
Unser Angebot
- Zukunftssichere Arbeit.
- Flexible Arbeitszeitgestaltung, Möglichkeit des mobilen Arbeitens.
- Flache Hierarchien mit Raum für Ideen und Mitgestaltung.
- Attraktive Rahmenbedingungen nach IG Metall, z.B. 30 Tage Urlaubsanspruch.
- Schulungs- und Weiterbildungsmöglichkeiten.
- Corporate Benefits und weitere Vergünstigungen für unsere Mitarbeiter.
Benefits
Mehr Netto
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
SAF-HOLLAND GmbH
SAF-HOLLAND GmbH ist ein etablierter Hersteller von Fahrwerkskomponenten, der weltweit für seine Qualität und Innovation bekannt ist. Das Unternehmen beliefert sowohl OEMs als auch Flottenbetreiber.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Fahrzeugbau, Zulieferer