Logo 1&1 Internet AG

Staff Information Security Professional

Neu

Job

  • Level
    Lead
  • Ort
    Karlsruhe
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Feld
    IT, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis

Job Zusammenfassung

In dieser Rolle entwickelst du ein integriertes Managementsystem für Sicherheitsstandards, leitest Audit-Initiativen und integrierst neue regulatorische Anforderungen, um kontinuierliche Compliance und Sicherheit zu gewährleisten.

Job Technologien

Deine Rolle im Team

  • Als Mitglied des multinationalen Security Management Teams bei IONOS SE arbeitest du für einen der größten europäischen Hoster im rasant wachsenden Cloud-Sektor und bringst dein Wissen und deine Erfahrung ein, um unsere Produkte und Systemlandschaft noch besser zu schützen.
  • Du bist verantwortlich für das Design und den Betrieb eines integrierten Managementsystems, das unter anderem zertifizierte Bereiche nach ISO 27001, BSI IT-Grundschutz und BSI C5 umfasst und kontinuierlich ausgebaut wird.
  • Das Ziel ist es, die Umsetzung und den Betrieb von Sicherheitsmechanismen zu fördern und zu steuern - nicht nur, um nachzuweisen, dass unsere Produkte die Sicherheitsanforderungen der Standards erfüllen, sondern auch, um den Nutzen für unsere Kund:innen und das Unternehmen zu erhöhen.
  • Du schlägst die Brücke von ISO 27001, BSI C5 und IT-Grundschutz zu aufkommenden regulatorischen Standards wie NIS2 und KRITIS und stellst sicher, dass unsere Produkte eine grundsolide Compliance beibehalten und gleichzeitig schnelle Innovationen ermöglichen.
  • Führe Projektteams, Engineers und Junior Security Peers fachlich über Zertifizierungs- und Audit-Initiativen hinweg.
  • Agiere als primäre technische Leitung für Neu- und Rezertifizierungszyklen.
  • Entwickle und betreue unser einheitliches Managementsystem für ISO 27001, BSI IT-Grundschutz und BSI C5 und sorge für schlanke, synergieorientierte Prozesse über internationale Cloud-Infrastrukturen hinweg.
  • Leite die operative Planung, Durchführung und Nachbereitung interner und externer Sicherheitsaudits.
  • Führe das Unternehmen durch den Einsatz von Echtzeit-Sicherheitsdashboards und modernen GRC-Tools hin zu einer kontinuierlichen Compliance.
  • Gleiche unsere Zertifizierungsrahmenwerke mit sich entwickelnden regulatorischen Anforderungen ab - einschließlich der NIS2- und KRITIS-Standards.
  • Erstelle, kompiliere und präsentiere Sicherheitsmetriken und Zertifizierungsstatusberichte für das Senior Management.
  • Unterstütze Risikomanagement, Third-Party Risk Assessments (TPRM), Security Awareness und Incident Management über alle Produktlinien hinweg.

Unsere Erwartungen an dich

Ausbildung

  • Erfolgreich abgeschlossenes Studium der Informatik, Informationssicherheit oder vergleichbare praktische Erfahrung in Cloud-/SaaS-Hosting-Umgebungen.

Qualifikationen

  • Nachweisbare Erfolge bei der erfolgreichen Leitung von ISO 27001-, BSI C5- oder BSI IT-Grundschutz-Audits.
  • Praktische Vertrautheit mit DSGVO, CSA CCM und neuen Standards (NIS2/KRITIS).
  • Nachgewiesene Stärke darin, funktionsübergreifende Projekte zu leiten, Kolleg:innen zu mentorieren und diverse Stakeholder ohne direkte Weisungsbefugnis erfolgreich zu steuern.
  • Verhandlungssichere Deutsch- und Englischkenntnisse sowie starke analytische und Executive-Reporting-Fähigkeiten.

Erfahrung

  • Erfahrung mit modernen GRC-Tools und automatisierter Evidenzerhebung zur Minimierung des manuellen Aufwands bei Reports.

Unser Angebot

  • Hybrides Arbeitsmodell.
  • Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
  • An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
  • Moderne Büroflächen mit sehr guter Verkehrsanbindung.
  • Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
  • Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
  • Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.

Benefits

Gesundheit, Fitness & Fun

Work-Life-Integration

Essen & Trinken

Themen mit denen du dich im Job beschäftigst

Job Standorte

  • Standort Karlsruhe

    Baden-Württemberg

    Deutschland

Das ist dein Arbeitgeber

1&1 Internet AG

1&1 Internet AG

Die starke Marken 1&1, GMX, WEB.DE und mail.com sind mit über 30 Millionen aktiven Nutzern führende Anbieter von Consumer-Applications in Deutschland. Wir garantieren die Sicherheit Ihrer Kommunikation - bei bis zu 500 Millionen eingehenden E-Mails pro Tag!

Description

  • Unternehmensgröße
    250+ Employees
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Full Remote, Hybrid, Onsite
  • Branche
    Internet, IT, Telekom

Arbeitgeber-Reviews

von devworkplaces.com

Gesamt

(1 Bewertung)
3.5
  • Career Growth

    3.4
  • Workingconditions

    4.4
  • Engineering

    2.7
  • Culture

    3.5
Alle Reviews anzeigen
Logo 1&1 Internet AG

Staff Information Security Professional

Ort
Karlsruhe
Arbeitsmodell
Hybrid, Onsite
Diversität
Für alle Personen geeignet (m/w/d)

Weitere Jobs