Job
- Level
- Lead
- Ort
- Berlin
- Arbeitsmodell
- Hybrid, Onsite
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
Job Zusammenfassung
In dieser Rolle entwirfst und betreibst du ein integriertes Managementsystem zur Einhaltung von Sicherheitsstandards, führst interaktive Audits durch und coachst Projektteams zur kontinuierlichen Verbesserung der Compliance.
Deine Rolle im Team
- Als Mitglied des multinationalen Security Management Teams bei IONOS SE arbeitest du für einen der größten europäischen Hoster im rasant wachsenden Cloud-Sektor und bringst dein Wissen und deine Erfahrung ein, um unsere Produkte und Systemlandschaft noch besser zu schützen.
- Du bist verantwortlich für das Design und den Betrieb eines integrierten Managementsystems, das unter anderem zertifizierte Bereiche nach ISO 27001, BSI IT-Grundschutz und BSI C5 umfasst und kontinuierlich ausgebaut wird.
- Das Ziel ist es, die Umsetzung und den Betrieb von Sicherheitsmechanismen zu fördern und zu steuern - nicht nur, um nachzuweisen, dass unsere Produkte die Sicherheitsanforderungen der Standards erfüllen, sondern auch, um den Nutzen für unsere Kund:innen und das Unternehmen zu erhöhen.
- Du schlägst die Brücke von ISO 27001, BSI C5 und IT-Grundschutz zu aufkommenden regulatorischen Standards wie NIS2 und KRITIS und stellst sicher, dass unsere Produkte eine grundsolide Compliance beibehalten und gleichzeitig schnelle Innovationen ermöglichen.
- Führe Projektteams, Engineers und Junior Security Peers fachlich über Zertifizierungs- und Audit-Initiativen hinweg.
- Agiere als primäre technische Leitung für Neu- und Rezertifizierungszyklen.
- Entwickle und betreue unser einheitliches Managementsystem für ISO 27001, BSI IT-Grundschutz und BSI C5 und sorge für schlanke, synergieorientierte Prozesse über internationale Cloud-Infrastrukturen hinweg.
- Leite die operative Planung, Durchführung und Nachbereitung interner und externer Sicherheitsaudits.
- Führe das Unternehmen durch den Einsatz von Echtzeit-Sicherheitsdashboards und modernen GRC-Tools hin zu einer kontinuierlichen Compliance.
- Gleiche unsere Zertifizierungsrahmenwerke mit sich entwickelnden regulatorischen Anforderungen ab - einschließlich der NIS2- und KRITIS-Standards.
- Erstelle, kompiliere und präsentiere Sicherheitsmetriken und Zertifizierungsstatusberichte für das Senior Management.
- Unterstütze Risikomanagement, Third-Party Risk Assessments (TPRM), Security Awareness und Incident Management über alle Produktlinien hinweg.
Unsere Erwartungen an dich
Ausbildung
- Erfolgreich abgeschlossenes Studium der Informatik, Informationssicherheit oder vergleichbare praktische Erfahrung in Cloud-/SaaS-Hosting-Umgebungen.
Qualifikationen
- Nachweisbare Erfolge bei der erfolgreichen Leitung von ISO 27001-, BSI C5- oder BSI IT-Grundschutz-Audits.
- Praktische Vertrautheit mit DSGVO, CSA CCM und neuen Standards (NIS2/KRITIS).
- Nachgewiesene Stärke darin, funktionsübergreifende Projekte zu leiten, Kolleg:innen zu mentorieren und diverse Stakeholder ohne direkte Weisungsbefugnis erfolgreich zu steuern.
- Verhandlungssichere Deutsch- und Englischkenntnisse sowie starke analytische und Executive-Reporting-Fähigkeiten.
Erfahrung
- Erfahrung mit modernen GRC-Tools und automatisierter Evidenzerhebung zur Minimierung des manuellen Aufwands bei Reports.
Unser Angebot
- Hybrides Arbeitsmodell.
- Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
- An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
- Moderne Büroflächen mit sehr guter Verkehrsanbindung.
- Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
- Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
- Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
- Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.
Benefits
Gesundheit, Fitness & Fun
Work-Life-Integration
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
1&1 Internet AG
Die starke Marken 1&1, GMX, WEB.DE und mail.com sind mit über 30 Millionen aktiven Nutzern führende Anbieter von Consumer-Applications in Deutschland. Wir garantieren die Sicherheit Ihrer Kommunikation - bei bis zu 500 Millionen eingehenden E-Mails pro Tag!
Description
- Unternehmensgröße
- 250+ Employees
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Internet, IT, Telekom
Arbeitgeber-Reviews
von devworkplaces.com
Gesamt
(1 Bewertung)3.5
Career Growth
3.4Workingconditions
4.4Engineering
2.7Culture
3.5