远程工作雷达

高级审计与合规顾问(男女均可)

Senior Consultant Audit & Compliance (m/w/d)

开发工程限定地区(需当地身份)日间重叠约 2 小时,需偶尔早起或晚睡
公司APT-ONE
薪资€80,000 - €150,000/年
工作地点Germany
地域资格限定地区(需当地身份)
时区要求日间重叠约 2 小时,需偶尔早起或晚睡
用工类型Full Time
发布时间今天
数据来源Himalayas
前往 Himalayas 查看并投递 →
注意地域限制:该职位明确限定在 Germany 招聘。如果你是位于中国大陆的求职者,通常需要当地工作身份才能投递,或需与雇主确认是否接受独立合同(Contractor)形式合作。
作息提示:日间重叠约 2 小时,需偶尔早起或晚睡。

APT-ONE GmbH 是一家位于柏林的网络安全咨询公司。我们有效保护客户的 IT、OT、云和 AI 系统免受数字威胁。
我们的方法不同:AI 工具负责发现、常规分析和模式识别,我们的顾问验证、解释并专注于战略和定制解决方案。这在减少 40–60% 的常规工作量的同时,实现更深入的分析和可靠的决策依据。
AI 仅以最高数据敏感性处理客户数据:数据隐私高于任何效率提升。AI 仅在合同保障、符合数据隐私的平台上运行,数据最小化且匿名化,从不在模型训练中使用客户数据。我们期望所有顾问都具备这种处理方式,并愿意持续通过 AI 改进我们的流程和产品。
如果你:

  • 希望获得具有吸引力的固定薪资,以及绩效导向且高于平均水平的利润分成。
  • 希望灵活且不受地点限制地工作,同时参与网络安全、IT 安全和 AI 安全领域的高价值项目。
  • 希望通过具有挑战性的项目建立对现代安全架构、安全运营、风险管理和技术关联的深入专业知识,并持续发展。

职责

  • 按照 ISO 27001、BSI IT-Grundschutz 和 NIS2 进行安全审计和差距分析
  • 协助企业准备 KRITIS 检查和 BSI 证明,根据《BSIG》第 39 条
  • 建立和进一步发展信息安全管理系统(ISMS)
  • 咨询 NIS2 要求的实施:风险管理、报告义务、供应链安全、高管责任
  • 为汽车零部件行业的企业进行 TISAX 评估
  • 编制风险评估、安全政策和证明文档
  • 咨询 NIS2、DSGVO 和行业特定法规(EnWG、TKG、DORA 适用于金融部门)之间的相互关系
  • 咨询欧盟 AI 法案的实施:AI 系统的风险分类、合规性评估和文档要求
  • 协助满足数字产品的制造商和进口商的《网络弹性法案》(CRA)要求
查看英文原文

Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.
Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.
KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,
unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.
Bei uns bist du richtig, wenn:

  • du ein attraktives Fixgehalt kombiniert mit einer leistungsorientierten und überdurchschnittlichen Gewinnbeteiligung erhalten möchtest.
  • du flexibel und ortsunabhängig arbeiten willst und gleichzeitig an hochrelevanten Projekten in den Bereichen Cyber Security, IT Security und KI-Sicherheit mitwirken möchtest.
  • du durch anspruchsvolle Projekte tiefgehende Expertise in modernen Sicherheitsarchitekturen, Security Operations, Risikomanagement und technologischen Zusammenhängen aufbauen und dich kontinuierlich weiterentwickeln möchtest.

Aufgaben

  • Durchführung von Sicherheitsaudits und Gap-Analysen nach ISO 27001, BSI IT-Grundschutz und NIS2
  • Begleitung von Unternehmen bei der Vorbereitung auf KRITIS-Prüfungen und BSI-Nachweise gemäß §39 BSIG
  • Aufbau und Weiterentwicklung von Informationssicherheits-Managementsystemen (ISMS)
  • Beratung zur Umsetzung der NIS2-Anforderungen: Risikomanagement, Meldepflichten, Lieferkettensicherheit, Geschäftsführerhaftung
  • Durchführung von TISAX-Assessments für Unternehmen in der Automobilzulieferkette
  • Erstellung von Risikobewertungen, Sicherheitsrichtlinien und Nachweisdokumentationen
  • Beratung zum Zusammenspiel von NIS2, DSGVO und branchenspezifischen Regulierungen (EnWG, TKG, DORA für Finanzsektor)
  • Beratung zur Umsetzung des EU AI Act: Risikoklassifizierung von KI-Systemen, Konformitätsbewertungen und Dokumentationspflichten
  • Unterstützung bei der Erfüllung der Anforderungen des Cyber Resilience Act (CRA) für Hersteller und Importeure digitaler Produkte
  • Schulung von Geschäftsführungen und Führungskräften zu ihren Pflichten unter NIS2 (§38 BSIG)

Qualifikation

  • Mindestens 5 Jahre Berufserfahrung im Bereich IT-Sicherheitsaudit, Compliance oder ISMS-Beratung
  • Zertifizierung als ISO 27001 Lead Auditor oder Lead Implementer (zwingend erforderlich)
  • Fundierte Kenntnisse des BSI IT-Grundschutz-Kompendiums und der BSI-Standards 200-1/200-2/200-3/200-4
  • Nachweisbare Erfahrung mit KRITIS-Prüfungen und/oder NIS2-Umsetzungsprojekten
  • Kenntnisse des EU AI Act (Risikoklassifizierung, Hochrisiko-KI-Systeme) und des Cyber Resilience Act (CRA) sind ein starkes Plus
  • Kenntnisse in TISAX und VDA ISA sind ein weiterer Vorteil
  • Erfahrung in der Durchführung von Risikobewertungen und der Erstellung von Sicherheitskonzepten
  • Verständnis für die Verzahnung von technischen und organisatorischen Sicherheitsmaßnahmen
  • Verhandlungssichere Deutschkenntnisse (zwingend) und gute Englischkenntnisse

Benefits

  • Fixgehalt ab 80.000 € mit Gewinnbeteiligung bis zu 70.000 €
  • Flexible Arbeitszeiten und Remote-Arbeit
  • 30 Tage Urlaub
  • IT-Equipment wie Apple MacBook
  • Regelmäßige Teamevents
  • Corporate Benefits wie betriebliche Altersvorsorge, betriebliche Krankenversicherung, Shopping- und Mitarbeiterrabatte

Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission
Originally posted on Himalayas

本页面信息整理自 Himalayas,版权归原发布方所有。职位可能随时关闭,投递请以原始页面为准。 本站只做信息聚合展示,不参与招聘流程,也不向求职者收取任何费用。

← 返回全部职位