Point your AI agent at freehire and let it find you a job.

Get the CLI →

crealogix

New

Information Security Expert (m/w/d)

Posted Updated 5 views
Discussion

Summary

CREALOGIX is hiring an Information Security Expert in Stuttgart (remote-friendly) to develop and run its ISMS, prepare and support ISO/IEC 27001:2022 audits, assess security risks and third-party vendors, and advise IT, DevSecOps and management on incidents, vulnerabilities and business continuity.

Du übernimmst Verantwortung für:

  • die Weiterentwicklung unseres ISMS sowie der dazugehörigen Policies, Prozesse und Kontrollen
  • die Vorbereitung, Begleitung und Nachbereitung interner und externer Audits, insbesondere nach ISO/IEC 27001:2022
  • die Bewertung von Informationssicherheitsrisiken sowie die Durchführung von Supplier- und Third-Party-Security-Assessments
  • die verständliche und lösungsorientierte Beratung von Fachbereichen, IT, DevSecOps und Management
  • die Unterstützung bei Security Incidents, Vulnerabilities sowie Business-Continuity- und Disaster-Recovery-Themen
  • die Stärkung des Sicherheitsbewusstseins sowie die Aufbereitung von Reports, KPIs und Entscheidungsgrundlagen
  • Berufserfahrung im Bereich Informationssicherheitsmanagement, idealerweise in einem regulierten oder kundenregulierten Umfeld
  • Abgeschlossenes Studium oder eine Ausbildung im Bereich Informationssicherheit, Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation
  • Praktische Kenntnisse der ISO/IEC 27001:2022, des Informationssicherheits-Risikomanagements und der Kontrollbewertung; Erfahrung in der Begleitung interner und externer Audits ist von Vorteil.
  • Grundkenntnisse oder praktische Erfahrung mit relevanten regulatorischen und gesetzlichen Anforderungen, beispielsweise DORA und NIS2; Erfahrung mit vertraglichen Sicherheitsanforderungen von Kunden ist von Vorteil
  • Erfahrung mit Supplier Security, Security Awareness und Business Continuity; Cloud Security oder DevSecOps sind wünschenswert
  • Eine strukturierte, eigenständige und pragmatische Arbeitsweise sowie ausgeprägte Kommunikations- und Beratungskompetenz
  • Sehr gute Deutschkenntnisse auf C1-Niveau und gute Englischkenntnisse.
  • Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder CRISC sind von Vorteil

Wir bieten dir:

  • Urlaubsanspruch von 30 Tagen, Möglichkeit von unbezahltem Urlaub, zzgl. garantiertem Sonderurlaub an Silvester
  • Weiterbildungs- und Entwicklungsmöglichkeiten
  • TicketPlusCard mit monatlichem Guthaben
  • betriebliche Altersvorsorge (20% Arbeitgeberzuschuss zur Direktversicherung)
  • Arbeitgeberfinanzierte Unterstützungskasse
  • JobRad Leasing
  • Gruppenunfallversicherung
  • standortbezogenen Teamevents
  • Corporate Benefits (Mitarbeiterrabatte)
  • Gleitzeitregelung

Haben wir dein Interesse geweckt?
Dann zögere nicht und senden uns deine Bewerbungsunterlagen.
Wir freuen uns auf dich!
Bei Fragen steht dir unser Recruiting Team gerne zur Verfügung.

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available