Information Security Expert (m/w/d)
- Vollzeit
- Vergütung: EUR 63.000 - EUR 110.000 - jährlich
Unternehmensbeschreibung
Sicherheit gestalten. Vertrauen schaffen. Innovation ermöglichen.
Wir sind CREALOGIX, ein führender Anbieter digitaler Bank- und Finanztechnologielösungen und gehören zur Vencora-Gruppe. Wir bieten Dienstleistungen und Produkte an, die Organisationen dabei helfen, das digitale Kundenerlebnis zu verbessern und innovative Lösungen für ihre Kunden bereitzustellen – und das seit über 25 Jahren. Mit einem Team von 380 engagierten Mitarbeitenden treiben wir die Digitalisierung in der Finanzbranche voran.
Du möchtest Deine Erfahrung in der Informationssicherheit einbringen und weiter ausbauen? In dieser Rolle unterstützt Du unseren CISO bei der Weiterentwicklung unseres Informationssicherheitsmanagementsystems und übernimmst, je nach Erfahrungshintergrund, eigenverantwortlich oder gemeinsam im Team anspruchsvolle Aufgaben. Dabei gestaltest Du zentrale Themen der Informationssicherheit aktiv mit, erhältst Raum für fachliche Weiterentwicklung und kannst Deine Stärken in einem vielseitigen, regulierten Umfeld einbringen.
Dein Arbeitsalltag ist vielseitig: Du steuerst Audits und Risikobewertungen, gestaltest Policies und Kontrollen, begleitest Supplier Security und berätst Fachbereiche, IT und Management.
So verbindest Du fachliche Tiefe mit direkter Mitwirkung im Unternehmen.
Die Position ist zum nächstmöglichen Zeitpunkt an einem unserer Standorte in Stuttgart oder Coburg zu besetzen.
Es besteht auch die Möglichkeit im Home-Office innerhalb Deutschlands zu arbeiten.
Stellenbeschreibung
Du übernimmst Verantwortung für:
- die Weiterentwicklung unseres ISMS sowie der dazugehörigen Policies, Prozesse und Kontrollen
- die Vorbereitung, Begleitung und Nachbereitung interner und externer Audits, insbesondere nach ISO/IEC 27001:2022
- die Bewertung von Informationssicherheitsrisiken sowie die Durchführung von Supplier- und Third-Party-Security-Assessments
- die verständliche und lösungsorientierte Beratung von Fachbereichen, IT, DevSecOps und Management
- die Unterstützung bei Security Incidents, Vulnerabilities sowie Business-Continuity- und Disaster-Recovery-Themen
- die Stärkung des Sicherheitsbewusstseins sowie die Aufbereitung von Reports, KPIs und Entscheidungsgrundlagen
Qualifikationen
- Berufserfahrung im Bereich Informationssicherheitsmanagement, idealerweise in einem regulierten oder kundenregulierten Umfeld
- Abgeschlossenes Studium oder eine Ausbildung im Bereich Informationssicherheit, Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation
- Praktische Kenntnisse der ISO/IEC 27001:2022, des Informationssicherheits-Risikomanagements und der Kontrollbewertung; Erfahrung in der Begleitung interner und externer Audits ist von Vorteil.
- Grundkenntnisse oder praktische Erfahrung mit relevanten regulatorischen und gesetzlichen Anforderungen, beispielsweise DORA und NIS2; Erfahrung mit vertraglichen Sicherheitsanforderungen von Kunden ist von Vorteil
- Erfahrung mit Supplier Security, Security Awareness und Business Continuity; Cloud Security oder DevSecOps sind wünschenswert
- Eine strukturierte, eigenständige und pragmatische Arbeitsweise sowie ausgeprägte Kommunikations- und Beratungskompetenz
- Sehr gute Deutschkenntnisse auf C1-Niveau und gute Englischkenntnisse.
- Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder CRISC sind von Vorteil
Zusätzliche Informationen
Wir bieten dir:
- Urlaubsanspruch von 30 Tagen, Möglichkeit von unbezahltem Urlaub, zzgl. garantiertem Sonderurlaub an Silvester
- Weiterbildungs- und Entwicklungsmöglichkeiten
- TicketPlusCard mit monatlichem Guthaben
- betriebliche Altersvorsorge (20% Arbeitgeberzuschuss zur Direktversicherung)
- Arbeitgeberfinanzierte Unterstützungskasse
- JobRad Leasing
- Gruppenunfallversicherung
- standortbezogenen Teamevents
- Corporate Benefits (Mitarbeiterrabatte)
- Gleitzeitregelung
Haben wir dein Interesse geweckt?
Dann zögere nicht und senden uns deine Bewerbungsunterlagen.
Wir freuen uns auf dich!
Bei Fragen steht dir unser Recruiting Team gerne zur Verfügung.
Wenn Sie auf den obigen Link oder einen beliebigen Link eines Drittanbieters in diesem Beitrag klicken, verlassen Sie diese Website und werden zu einer Website eines Drittanbieters weitergeleitet, auf der die Nutzungsbedingungen und Datenschutzrichtlinien dieser Website gelten.