Information Security Expert (m/w/d)
Summary
CREALOGIX is hiring an Information Security Expert in Stuttgart (remote-friendly) to develop and run its ISMS, prepare and support ISO/IEC 27001:2022 audits, assess security risks and third-party vendors, and advise IT, DevSecOps and management on incidents, vulnerabilities and business continuity.
Du übernimmst Verantwortung für:
- die Weiterentwicklung unseres ISMS sowie der dazugehörigen Policies, Prozesse und Kontrollen
- die Vorbereitung, Begleitung und Nachbereitung interner und externer Audits, insbesondere nach ISO/IEC 27001:2022
- die Bewertung von Informationssicherheitsrisiken sowie die Durchführung von Supplier- und Third-Party-Security-Assessments
- die verständliche und lösungsorientierte Beratung von Fachbereichen, IT, DevSecOps und Management
- die Unterstützung bei Security Incidents, Vulnerabilities sowie Business-Continuity- und Disaster-Recovery-Themen
- die Stärkung des Sicherheitsbewusstseins sowie die Aufbereitung von Reports, KPIs und Entscheidungsgrundlagen
- Berufserfahrung im Bereich Informationssicherheitsmanagement, idealerweise in einem regulierten oder kundenregulierten Umfeld
- Abgeschlossenes Studium oder eine Ausbildung im Bereich Informationssicherheit, Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation
- Praktische Kenntnisse der ISO/IEC 27001:2022, des Informationssicherheits-Risikomanagements und der Kontrollbewertung; Erfahrung in der Begleitung interner und externer Audits ist von Vorteil.
- Grundkenntnisse oder praktische Erfahrung mit relevanten regulatorischen und gesetzlichen Anforderungen, beispielsweise DORA und NIS2; Erfahrung mit vertraglichen Sicherheitsanforderungen von Kunden ist von Vorteil
- Erfahrung mit Supplier Security, Security Awareness und Business Continuity; Cloud Security oder DevSecOps sind wünschenswert
- Eine strukturierte, eigenständige und pragmatische Arbeitsweise sowie ausgeprägte Kommunikations- und Beratungskompetenz
- Sehr gute Deutschkenntnisse auf C1-Niveau und gute Englischkenntnisse.
- Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder CRISC sind von Vorteil
Wir bieten dir:
- Urlaubsanspruch von 30 Tagen, Möglichkeit von unbezahltem Urlaub, zzgl. garantiertem Sonderurlaub an Silvester
- Weiterbildungs- und Entwicklungsmöglichkeiten
- TicketPlusCard mit monatlichem Guthaben
- betriebliche Altersvorsorge (20% Arbeitgeberzuschuss zur Direktversicherung)
- Arbeitgeberfinanzierte Unterstützungskasse
- JobRad Leasing
- Gruppenunfallversicherung
- standortbezogenen Teamevents
- Corporate Benefits (Mitarbeiterrabatte)
- Gleitzeitregelung
Haben wir dein Interesse geweckt?
Dann zögere nicht und senden uns deine Bewerbungsunterlagen.
Wir freuen uns auf dich!
Bei Fragen steht dir unser Recruiting Team gerne zur Verfügung.