Job
- Level
- Lead
- Ort
- Karlsruhe
- Arbeitsmodell
- Hybrid, Onsite
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
Job Zusammenfassung
In dieser Rolle entwickelst du ein integriertes Managementsystem für Sicherheitsstandards, leitest Audit-Initiativen und integrierst neue regulatorische Anforderungen, um kontinuierliche Compliance und Sicherheit zu gewährleisten.
Job Technologien
Deine Rolle im Team
- Als Mitglied des multinationalen Security Management Teams bei IONOS SE arbeitest du für einen der größten europäischen Hoster im rasant wachsenden Cloud-Sektor und bringst dein Wissen und deine Erfahrung ein, um unsere Produkte und Systemlandschaft noch besser zu schützen.
- Du bist verantwortlich für das Design und den Betrieb eines integrierten Managementsystems, das unter anderem zertifizierte Bereiche nach ISO 27001, BSI IT-Grundschutz und BSI C5 umfasst und kontinuierlich ausgebaut wird.
- Das Ziel ist es, die Umsetzung und den Betrieb von Sicherheitsmechanismen zu fördern und zu steuern - nicht nur, um nachzuweisen, dass unsere Produkte die Sicherheitsanforderungen der Standards erfüllen, sondern auch, um den Nutzen für unsere Kund:innen und das Unternehmen zu erhöhen.
- Du schlägst die Brücke von ISO 27001, BSI C5 und IT-Grundschutz zu aufkommenden regulatorischen Standards wie NIS2 und KRITIS und stellst sicher, dass unsere Produkte eine grundsolide Compliance beibehalten und gleichzeitig schnelle Innovationen ermöglichen.
- Führe Projektteams, Engineers und Junior Security Peers fachlich über Zertifizierungs- und Audit-Initiativen hinweg.
- Agiere als primäre technische Leitung für Neu- und Rezertifizierungszyklen.
- Entwickle und betreue unser einheitliches Managementsystem für ISO 27001, BSI IT-Grundschutz und BSI C5 und sorge für schlanke, synergieorientierte Prozesse über internationale Cloud-Infrastrukturen hinweg.
- Leite die operative Planung, Durchführung und Nachbereitung interner und externer Sicherheitsaudits.
- Führe das Unternehmen durch den Einsatz von Echtzeit-Sicherheitsdashboards und modernen GRC-Tools hin zu einer kontinuierlichen Compliance.
- Gleiche unsere Zertifizierungsrahmenwerke mit sich entwickelnden regulatorischen Anforderungen ab - einschließlich der NIS2- und KRITIS-Standards.
- Erstelle, kompiliere und präsentiere Sicherheitsmetriken und Zertifizierungsstatusberichte für das Senior Management.
- Unterstütze Risikomanagement, Third-Party Risk Assessments (TPRM), Security Awareness und Incident Management über alle Produktlinien hinweg.
Unsere Erwartungen an dich
Ausbildung
- Erfolgreich abgeschlossenes Studium der Informatik, Informationssicherheit oder vergleichbare praktische Erfahrung in Cloud-/SaaS-Hosting-Umgebungen.
Qualifikationen
- Nachweisbare Erfolge bei der erfolgreichen Leitung von ISO 27001-, BSI C5- oder BSI IT-Grundschutz-Audits.
- Praktische Vertrautheit mit DSGVO, CSA CCM und neuen Standards (NIS2/KRITIS).
- Nachgewiesene Stärke darin, funktionsübergreifende Projekte zu leiten, Kolleg:innen zu mentorieren und diverse Stakeholder ohne direkte Weisungsbefugnis erfolgreich zu steuern.
- Verhandlungssichere Deutsch- und Englischkenntnisse sowie starke analytische und Executive-Reporting-Fähigkeiten.
Erfahrung
- Erfahrung mit modernen GRC-Tools und automatisierter Evidenzerhebung zur Minimierung des manuellen Aufwands bei Reports.
Unser Angebot
- Hybrides Arbeitsmodell.
- Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
- An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
- Moderne Büroflächen mit sehr guter Verkehrsanbindung.
- Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
- Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
- Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
- Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.
Benefits
Gesundheit, Fitness & Fun
Work-Life-Integration
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
1&1 Internet AG
Die starke Marken 1&1, GMX, WEB.DE und mail.com sind mit über 30 Millionen aktiven Nutzern führende Anbieter von Consumer-Applications in Deutschland. Wir garantieren die Sicherheit Ihrer Kommunikation - bei bis zu 500 Millionen eingehenden E-Mails pro Tag!
Description
- Unternehmensgröße
- 250+ Employees
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Internet, IT, Telekom
Arbeitgeber-Reviews
von devworkplaces.com
Gesamt
(1 Bewertung)3.5
Career Growth
3.4Workingconditions
4.4Engineering
2.7Culture
3.5