高级审计与合规顾问(男女均可)
Senior Consultant Audit & Compliance (m/w/d)
APT-ONE GmbH 是一家位于柏林的网络安全咨询公司。我们有效保护客户的 IT、OT、云和 AI 系统免受数字威胁。
我们的方法不同:AI 工具负责发现、常规分析和模式识别,我们的顾问验证、解释并专注于战略和定制解决方案。这在减少 40–60% 的常规工作量的同时,实现更深入的分析和可靠的决策依据。
AI 仅以最高数据敏感性处理客户数据:数据隐私高于任何效率提升。AI 仅在合同保障、符合数据隐私的平台上运行,数据最小化且匿名化,从不在模型训练中使用客户数据。我们期望所有顾问都具备这种处理方式,并愿意持续通过 AI 改进我们的流程和产品。
如果你:
- 希望获得具有吸引力的固定薪资,以及绩效导向且高于平均水平的利润分成。
- 希望灵活且不受地点限制地工作,同时参与网络安全、IT 安全和 AI 安全领域的高价值项目。
- 希望通过具有挑战性的项目建立对现代安全架构、安全运营、风险管理和技术关联的深入专业知识,并持续发展。
职责
- 按照 ISO 27001、BSI IT-Grundschutz 和 NIS2 进行安全审计和差距分析
- 协助企业准备 KRITIS 检查和 BSI 证明,根据《BSIG》第 39 条
- 建立和进一步发展信息安全管理系统(ISMS)
- 咨询 NIS2 要求的实施:风险管理、报告义务、供应链安全、高管责任
- 为汽车零部件行业的企业进行 TISAX 评估
- 编制风险评估、安全政策和证明文档
- 咨询 NIS2、DSGVO 和行业特定法规(EnWG、TKG、DORA 适用于金融部门)之间的相互关系
- 咨询欧盟 AI 法案的实施:AI 系统的风险分类、合规性评估和文档要求
- 协助满足数字产品的制造商和进口商的《网络弹性法案》(CRA)要求
查看英文原文
Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.
Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.
KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,
unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.
Bei uns bist du richtig, wenn:
- du ein attraktives Fixgehalt kombiniert mit einer leistungsorientierten und überdurchschnittlichen Gewinnbeteiligung erhalten möchtest.
- du flexibel und ortsunabhängig arbeiten willst und gleichzeitig an hochrelevanten Projekten in den Bereichen Cyber Security, IT Security und KI-Sicherheit mitwirken möchtest.
- du durch anspruchsvolle Projekte tiefgehende Expertise in modernen Sicherheitsarchitekturen, Security Operations, Risikomanagement und technologischen Zusammenhängen aufbauen und dich kontinuierlich weiterentwickeln möchtest.
Aufgaben
- Durchführung von Sicherheitsaudits und Gap-Analysen nach ISO 27001, BSI IT-Grundschutz und NIS2
- Begleitung von Unternehmen bei der Vorbereitung auf KRITIS-Prüfungen und BSI-Nachweise gemäß §39 BSIG
- Aufbau und Weiterentwicklung von Informationssicherheits-Managementsystemen (ISMS)
- Beratung zur Umsetzung der NIS2-Anforderungen: Risikomanagement, Meldepflichten, Lieferkettensicherheit, Geschäftsführerhaftung
- Durchführung von TISAX-Assessments für Unternehmen in der Automobilzulieferkette
- Erstellung von Risikobewertungen, Sicherheitsrichtlinien und Nachweisdokumentationen
- Beratung zum Zusammenspiel von NIS2, DSGVO und branchenspezifischen Regulierungen (EnWG, TKG, DORA für Finanzsektor)
- Beratung zur Umsetzung des EU AI Act: Risikoklassifizierung von KI-Systemen, Konformitätsbewertungen und Dokumentationspflichten
- Unterstützung bei der Erfüllung der Anforderungen des Cyber Resilience Act (CRA) für Hersteller und Importeure digitaler Produkte
- Schulung von Geschäftsführungen und Führungskräften zu ihren Pflichten unter NIS2 (§38 BSIG)
Qualifikation
- Mindestens 5 Jahre Berufserfahrung im Bereich IT-Sicherheitsaudit, Compliance oder ISMS-Beratung
- Zertifizierung als ISO 27001 Lead Auditor oder Lead Implementer (zwingend erforderlich)
- Fundierte Kenntnisse des BSI IT-Grundschutz-Kompendiums und der BSI-Standards 200-1/200-2/200-3/200-4
- Nachweisbare Erfahrung mit KRITIS-Prüfungen und/oder NIS2-Umsetzungsprojekten
- Kenntnisse des EU AI Act (Risikoklassifizierung, Hochrisiko-KI-Systeme) und des Cyber Resilience Act (CRA) sind ein starkes Plus
- Kenntnisse in TISAX und VDA ISA sind ein weiterer Vorteil
- Erfahrung in der Durchführung von Risikobewertungen und der Erstellung von Sicherheitskonzepten
- Verständnis für die Verzahnung von technischen und organisatorischen Sicherheitsmaßnahmen
- Verhandlungssichere Deutschkenntnisse (zwingend) und gute Englischkenntnisse
Benefits
- Fixgehalt ab 80.000 € mit Gewinnbeteiligung bis zu 70.000 €
- Flexible Arbeitszeiten und Remote-Arbeit
- 30 Tage Urlaub
- IT-Equipment wie Apple MacBook
- Regelmäßige Teamevents
- Corporate Benefits wie betriebliche Altersvorsorge, betriebliche Krankenversicherung, Shopping- und Mitarbeiterrabatte
Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission
Originally posted on Himalayas