远程工作雷达

信息安全、合规与IKS经理(m/w/d)- ISO 27001 - 兼职

Information Security, Compliance & IKS Manager (m/w/d) - ISO 27001 - Teilzeit

开发工程职能支持限定地区(需当地身份)日间重叠约 2 小时,需偶尔早起或晚睡
公司Cloudiax
薪资未公开
工作地点Germany
地域资格限定地区(需当地身份)
时区要求日间重叠约 2 小时,需偶尔早起或晚睡
用工类型Part Time
发布时间今天
数据来源Himalayas
前往 Himalayas 查看并投递 →
注意地域限制:该职位明确限定在 Germany 招聘。如果你是位于中国大陆的求职者,通常需要当地工作身份才能投递,或需与雇主确认是否接受独立合同(Contractor)形式合作。
作息提示:日间重叠约 2 小时,需偶尔早起或晚睡。

Cloudiax 是一家领先的云技术提供商,拥有超过 280 家国际合作伙伴,服务来自 58 个国家的 1150 家 SAP 客户。我们让全球中小型企业能够使用 SAP Business One 和人工智能等应用。作为全球市场领导者,我们提供安全、快速且可靠的云平台——德国制造。我们的德国、加拿大和新加坡数据中心确保我们全天候提供一流的客户服务品质。为加强团队建设,我们现正寻找一位信息安全部门经理(兼合规与内部控制系统经理)(性别不限),以全职或兼职(20-25 小时/周)方式加入我们,推动公司持续增长并确保一流的服务质量。

职责

  • 建立、发展并结构化准备符合 ISO/IEC 27001 的信息安全管理体系(ISMS)以及 ISO 9001 认证
  • 分析、评估并实施监管要求,特别是来自 NIS-2 指令的要求
  • 参照并实施 BSI IT-Grundschutz 措施
  • 建立、发展并确保由审计师根据 PS 951 Type 2 / ISAE 3402 进行年度内部控制系统(IKS)审查
  • 维护和结构化 Confluence 和 Jira 中的所有合规和安全文档,包括建立可追溯、可审计的结构和流程
  • 与所有团队持续合作和咨询,系统地收集和保持安全和合规相关信息
  • 开发、标准化和优化信息安全部门、合规和内部控制流程
  • 准备、协助和支持内部和外部审计,包括风险分析和措施跟踪

要求

  • 3–6 年信息安全部门、IT 合规或 ISMS 相关工作经验
  • 具有 ISO/IEC 27001 实施、运营或审计的实际经验
  • 熟悉监管要求(如 NIS-2 指令、GDPR、IT 安全要求)
  • 在建立和维护结构化文档和流程方面有经验
  • 理想情况下了解 BSI IT-Grundschutz 和/或 ISO 9001 质量管理体系
  • 有内部审计或协助认证经验者优先
  • 对云计算有基本的技术理解
查看英文原文

Cloudiax ist ein führender Anbieter im Bereich Cloud-Technologien mit mehr als 280 internationalen Partnern über 1150 SAP-Kunden aus 58 Ländern. Wir ermöglichen kleinen und mittelständischen Unternehmen weltweit die Nutzung von Anwendungen wie SAP Business One und KI in unserer Cloud. Als globaler Marktführer bieten wir eine sichere, schnelle und zuverlässige Cloud-Plattform – Made in Germany. Unsere Rechenzentren in Deutschland, Kanada und Singapur stellen sicher, dass wir rund um die Uhr eine erstklassige Servicequalität liefern.Zur Verstärkung unseres Teams suchen wir dich ab sofort und in Teilzeit (20-25 Std.) als Information Security, Compliance & IKS Manager (m/w/d), um unser Wachstum weiter voranzutreiben und eine erstklassige Servicequalität sicherzustellen.
Aufgaben

  • Aufbau, Weiterentwicklung und strukturierte Vorbereitung unserer Organisation auf ein ISMS nach ISO/IEC 27001 sowie auf Zertifizierungen nach ISO 9001
  • Analyse, Bewertung und Umsetzung regulatorischer Anforderungen, insbesondere aus der NIS-2-Richtlinie
  • Orientierung an und ggf. Umsetzung von Maßnahmen nach BSI IT-Grundschutz
  • Aufbau, Weiterentwicklung und Sicherstellung der jährlichen Prüfung unseres Internen Kontrollsystems (IKS) durch unseren Wirtschaftsprüfer nach PS 951 Type 2 / ISAE 3402
  • Pflege und Strukturierung der gesamten Compliance- und Sicherheitsdokumentation in Confluence und Jira, inkl. Aufbau nachvollziehbarer, auditfähiger Strukturen und Workflows
  • Kontinuierliche Zusammenarbeit und Beratung mit allen Teams, um sicherheits- und compliance-relevante Informationen systematisch zu erfassen und aktuell zu halten
  • Entwicklung, Standardisierung und Optimierung von Prozessen im Bereich Informationssicherheit, Compliance und interne Kontrollen
  • Vorbereitung, Begleitung und Unterstützung von internen und externen Audits, einschließlich Risikoanalysen und Nachverfolgung von Maßnahmen

Qualifikation

  • 3–6 Jahre Berufserfahrung im Bereich Informationssicherheit, IT-Compliance oder ISMS
  • Praktische Erfahrung mit ISO/IEC 27001 (Einführung, Betrieb oder Audit)
  • Gute Kenntnisse regulatorischer Anforderungen (z. B. NIS-2-Richtlinie, DSGVO, IT-Sicherheitsanforderungen)
  • Erfahrung im Aufbau und der Pflege strukturierter Dokumentation und Prozesse
  • Idealerweise Kenntnisse in BSI IT-Grundschutz und/oder Qualitätsmanagement nach ISO 9001
  • Erfahrung mit internen Audits oder der Begleitung von Zertifizierungen von Vorteil
  • Technisches Grundverständnis von Cloud-/IT-Architekturen
  • Sicherer Umgang mit Confluence und Jira oder vergleichbaren Tools von Vorteil
  • Fähigkeit, komplexe Anforderungen verständlich zu kommunizieren und pragmatisch umzusetzen
  • Fließende Deutsch- und gute Englischkenntnisse

Benefits

  • 100% Remote-Arbeitsplatz mit großer zeitlicher Flexibilität.
  • Attraktives Gehalt, sowie automatische KPI-basierte Gehaltserhöhungen und attraktive Jahresboni.
  • 30+ Tage Erholungsurlaub.
  • Voll ausgestatteter Premium-Homeoffice-Arbeitsplatz.
  • Firmen-(e)Bike, betriebliche Kranken-Zusatzversicherung und weitere Corporate Benefits.
  • Arbeiten in einem internationalen Umfeld bei einem der weltweit führenden Cloud-Provider im SAP-Umfeld.

Haben wir dein Interesse geweckt? Dann lade hier gerne deine vollständigen Bewerbungsunterlagen hoch (Lebenslauf, Zeugnisse, Gehaltsvorstellung, frühestmöglicher Eintrittstermin).
Originally posted on Himalayas

本页面信息整理自 Himalayas,版权归原发布方所有。职位可能随时关闭,投递请以原始页面为准。 本站只做信息聚合展示,不参与招聘流程,也不向求职者收取任何费用。

← 返回全部职位