Job
- Level
- Senior
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Gehalt
- 85.000 bis 110.000€ Brutto/Jahr
- Ort
- Stuttgart, Coburg
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle übernimmst du die Verantwortung für die Weiterentwicklung des ISMS, berätst Fachbereiche und führst Audits nach ISO/IEC 27001:2022 durch, während du Sicherheitsrisiken bewertest und Security-Assessments durchführst.
Deine Rolle im Team
- Du übernimmst Verantwortung für:
- die Weiterentwicklung unseres ISMS sowie der dazugehörigen Policies, Prozesse und Kontrollen.
- die Vorbereitung, Begleitung und Nachbereitung interner und externer Audits, insbesondere nach ISO/IEC 27001:2022.
- die Bewertung von Informationssicherheitsrisiken sowie die Durchführung von Supplier- und Third-Party-Security-Assessments.
- die verständliche und lösungsorientierte Beratung von Fachbereichen, IT, DevSecOps und Management.
- die Unterstützung bei Security Incidents, Vulnerabilities sowie Business-Continuity- und Disaster-Recovery-Themen.
- die Stärkung des Sicherheitsbewusstseins sowie die Aufbereitung von Reports, KPIs und Entscheidungsgrundlagen.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium oder eine Ausbildung im Bereich Informationssicherheit, Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation; relevante Berufserfahrung kann eine formale Qualifikation ersetzen.
Qualifikationen
- Fundierte praktische Kenntnisse der ISO/IEC 27001:2022, des Informationssicherheits-Risikomanagements, der Kontrollbewertung und der Begleitung interner und externer Audits.
- Eine strukturierte, eigenständige und pragmatische Arbeitsweise sowie ausgeprägte Kommunikations- und Beratungskompetenz.
- Sehr gute Deutschkenntnisse auf C1-Niveau und gute Englischkenntnisse.
- Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder CRISC sind von Vorteil.
Erfahrung
- Mehrjährige einschlägige Berufserfahrung im Informationssicherheitsmanagement, idealerweise in einem regulierten oder kundenregulierten Umfeld.
- Kenntnisse relevanter regulatorischer Anforderungen, beispielsweise DORA und NIS2, sowie Erfahrung mit vertraglichen Sicherheitsanforderungen von Kunden.
- Erfahrung mit Supplier Security, Security Awareness und Business Continuity; Cloud Security oder DevSecOps sind wünschenswert.
Unser Angebot
- Urlaubsanspruch von 30 Tagen, Möglichkeit von unbezahltem Urlaub, zzgl. garantiertem Sonderurlaub an Silvester.
- Weiterbildungs- und Entwicklungsmöglichkeiten.
- TicketPlusCard mit monatlichem Guthaben.
- Betriebliche Altersvorsorge (20% Arbeitgeberzuschuss zur Direktversicherung).
- Arbeitgeberfinanzierte Unterstützungskasse.
- JobRad Leasing.
- Standortbezogenen Teamevents.
- Corporate Benefits (Mitarbeiterrabatte).
Benefits
Work-Life-Integration
Gesundheit, Fitness & Fun
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
CREALOGIX AG
Die CREALOGIX Gruppe ist ein global agierendes, unabhängiges Schweizer Softwarehaus und gehört zu den Marktführern im Digital Banking. CREALOGIX entwickelt und implementiert innovative Fintech-Lösungen für die digitale Bank von morgen. Die 1996 gegründete Gruppe beschäftigt weltweit rund 700 Mitarbeitende.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Banken, Finanz, Versicherung, Internet, IT, Telekom