Du hast Erfahrung in Informationssicherheit, Risikomanagement oder Compliance und willst uns dabei helfen, unsere erste ISO 27001-Zertifizierung zu erreichen? Als GRC Engineer (gn) bist du bei uns genau richtig! Du arbeitest gerne in einem freundlichen, internationalen Team? Dann bewirb dich jetzt!
Das ist dein Job
- **Audit-Exzellenz:** Du unterstützt aktiv die Vorbereitung und Durchführung der ISO 27001-Zertifizierung sowie interne und externe IT-Audits und stellst sicher, dass Nachweise, Kontrollen und Dokumentationen auditbereit sind
- **Verantwortung übernehmen:** Du bist für bestimmte Teile des ISMS verantwortlich, definierst Kontrollen, Dokumentationen und Prozesse und trägst zur kontinuierlichen Verbesserung bei
- **Setze Maßstäbe:** Du unterstützt die Erstellung und Pflege von Richtlinien wie der Acceptable Use Policy und hilfst bei deren Umsetzung mit IT-, Plattform- und Unternehmensteams
- **Stärke die Resilienz:** Du trägst zu Risikobewertungen und Business-Impact-Analysen bei und pflegst und verbesserst IT-Notfall- und Wiederherstellungspläne
- **Mache Sicherheit zur Aufgabe aller:** Du unterstützt Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme, Schwachstellentests, Zertifizierungen wie Cyber Essentials Plus und Sicherheitsüberprüfungen von Lieferanten und koordinierst Maßnahmen mit den Stakeholdern
- **Schütz unsere Systemlandschaft:** Du nimmst an Informationssicherheitsbewertungen von Dritten, Lieferanten und Projekten teil und bewertest dabei Sicherheits- und Compliance-Aspekte
- **Schaffe Transparenz aus Daten:** Du erstellst Berichte, Kennzahlen und Dashboards zum Risiko- und Compliance-Status, um Audits, Entscheidungen und Transparenz zu unterstützen
Das bringst du mit
- **Sicherheit mit Hands-on-Mentalität: **Du hast praktische Erfahrung in den Bereichen Informationssicherheit, IT-Risiken oder Compliance in einem Unternehmensumfeld
- **Fit für jeden Audit:** Du hast Erfahrung mit oder Kenntnisse über ISO 27001, ISMS-Prozessen oder der Vorbereitung von Audits
- **TIT-Verständnis als Basis:** Du verfügst über grundlegende Kenntnisse technischer IT-Umgebungen (z. B. Cloud, Infrastruktur, Identität und Zugriff, Plattformen, Softwareentwicklung)
- **Funktionsübergreifende Koordination:** Du hast Erfahrung im Projektmanagement und in der Koordination verschiedener IT-Themen
- **Zuverlässiger Teamplayer: **Du arbeitest strukturiert und zuverlässig und kooperierst effektiv mit technischen Teams, Geschäftsinteressenten und Auditoren
- **Framework-Kenntnisse:** Du bist mit Frameworks wie NIST, SOC 2 oder DSGVO vertraut
- **Sprache:** Du sprichst fließend Deutsch und Englisch
Das erwartet dich bei uns
- **Freu dich auf unsere Unite-Kultur:** Viel kreative Freiheit in einem motivierenden Umfeld, in dem unsere Mitarbeitenden gemeinsam mit modernster Technologie die führende B2B-Plattform weiterentwickeln
- **Werde Teil unseres agilen Arbeitsstils:** Wir sind ein agiles Softwareunternehmen mit flachen Hierarchien, offener Kommunikation und einer transparenten, fairen Unternehmenskultur
- **Wir denken langfristig: **Ein familienfreundliches Umfeld mit einer gesunden Work-Life-Balance, die wir als unverzichtbare Grundlage für deine tägliche Motivation betrachten
- **Gestalte von Anfang an:** Du hast die Möglichkeit, unser ISMS von Grund auf mitzugestalten, während wir auf unsere erste ISO 27001-Zertifizierung hinarbeiten
- **Teamwork:** Unser Team arbeitet remote in ganz Europa, mit der Option, unsere Büros in Leipzig, Köthen oder München zu nutzen
- **Wir bieten einen flexiblen Arbeitsort:** Du hast die Möglichkeit, mobil zu arbeiten oder an einem unserer Standorte in Leipzig, Köthen oder München
- **Persönliche Weiterentwicklung:** Wir ermutigen dich, 10 % deiner Arbeitszeit in deine persönliche Weiterentwicklung zu investieren, und unterstützen dich dabei aktiv
Bewerbung & Kontakt
Hendel
+4934135586205
Adresse
Unite Services GmbH & Co. KG NL Leipzig
Grimmaischer Steinweg 8
04103 Leipzig