Principal Manager Informationssicherheit – Remote-Arbeit innerhalb Deutschlands

🔥 vor 39 Minuten

🇩🇪 Deutschland – Remote

⏰ Vollzeit

🔴 Experte

👮‍♂️ IT-Sicherheitsingenieur

👻 Geisterscore 12%

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Staffbase

Staffbase

501 - 1000 Mitarbeiter

Gegründet 2014

👥 HR Tech

☁️ SaaS

🏢 Unternehmen

💰 €115.000.000 Series E - Staffbase im 2022-03

HR Tech • SaaS • Enterprise

Staffbase ist eine KI-gestützte Employee Experience Plattform, die Organisationen dabei unterstützt, jeden Mitarbeiter zu erreichen, zu informieren und zu unterstützen - sowohl Frontline-Mitarbeiter als auch Büroangestellte. Die Plattform umfasst ein Intranet/Mitarbeiterportal, eine mobile Mitarbeiter-App, zielgerichtete interne E-Mail-Kampagnen, ein Headless-CMS, einen KI-Assistenten (Navigator) für sofortige Antworten, digitale Beschilderung, Audio-Briefings und Integrationen mit Microsoft 365, ServiceNow, Cornerstone, Google und anderen. Staffbase legt besonderen Wert auf Content-Governance, Personalisierung und die Einbindung von Frontline-Mitarbeitern und wird von über 1. 500 Unternehmenskunden genutzt, um Kommunikation, Wissen und Servicebereitstellung über verschiedene Kanäle zu zentralisieren.

Beschreibung

• Als ranghöchste Vertretung für Informationssicherheit im Bereich Finance & Operations tätig sein • Die Funktion Informationssicherheit im Tagesgeschäft verantworten und intern wie extern vertreten • Direkt an den SVP Business Operations & Transformation berichten • Mit Legal, Procurement, Engineering, externen Auditoren und Unternehmenskunden koordinieren • ISO-27001- und SOC-2-Auditzyklen durchgängig leiten, einschließlich Vorbereitung, Beweiserhebung, Auditorenmanagement und Behebung von Feststellungen • Das Kontroll-Framework verantworten und pflegen • Das Informationssicherheitsprogramm auf Investoren- und M&A-Due-Diligence-Prüfungen vorbereiten • Antworten auf Sicherheitsfragebögen und RFPs von Unternehmenskunden verantworten • Staffbase bei Sicherheitsüberprüfungen, Gesprächen und Audits mit Kunden vertreten • Skalierbare Automatisierungen, Vorlagen und Wissensdatenbanken aufbauen, um Antwortzeiten zu verkürzen • Das Risikoregister pflegen und Entscheidungen zur Risikobehandlung vorantreiben • Sicherheitsbewertungen von Anbietern für kritische und risikoreiche Lieferanten verantworten • Mit Procurement und Legal an KI-gestützten Prüfungs-Workflows arbeiten • Das interne Richtlinien-Framework für Informationssicherheit verantworten und durchsetzen • Sicherheitsbewusstseinsprogramme konzipieren und durchführen, die Verhaltensänderungen bewirken • Den Incident-Response-Plan verantworten und die Umsetzung während Sicherheitsvorfällen leiten • Während Sicherheitsvorfällen mit Engineering, Legal und der Führungsebene koordinieren • Untersuchungen nach Sicherheitsvorfällen vorantreiben und Feststellungen gemeinsam mit den Verantwortlichen schließen

🎯 Anforderungen

• Mindestens 5 Jahre praktische Erfahrung im Bereich Informationssicherheit in einem SaaS- oder B2B-Technologieunternehmen • Nachweisliche Verantwortung für ISO-27001- und/oder SOC-2-Programme • Nachweisbare Erfahrung in der Vertretung der Informationssicherheit gegenüber Unternehmenskunden, einschließlich Sicherheitsüberprüfungen und Eskalationen • Verhandlungssichere Englischkenntnisse • Sicherer Umgang mit KI-gestützten Tools sowie ausgeprägtes Gespür für Automatisierungsmöglichkeiten in Compliance und operativen Prozessen • Erfahrung in der Unterstützung oder Vorbereitung von M&A- oder Investoren-Due-Diligence-Prozessen ist sehr wünschenswert • Erfahrung in der Zusammenarbeit mit Legal, Procurement und Engineering ist sehr wünschenswert • Praktisches Verständnis von Cloud-Sicherheitsarchitekturen ist sehr wünschenswert • Eine einschlägige Zertifizierung wie CISM, CISSP, ISO 27001 Lead Auditor/Implementer oder eine gleichwertige Qualifikation ist sehr wünschenswert

🏖️ Vorteile

• Attraktive Vergütungspakete einschließlich LTIP (langfristiger, anteilsbasierter Incentive-Plan) • Flexible Arbeitszeitmodelle • Möglichkeit zur hybriden Arbeit • Jährliches Flex-Work-Budget in Höhe von 1.560 € • 31 Urlaubstage pro Jahr, einschließlich eines frei wählbaren Feiertags • Im August anteilig vollständig bezahlte freie Freitage • Betriebliche Altersvorsorge • Ein bezahlter Volunteer Day pro Jahr zur Unterstützung eines sozialen Projekts

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 7 Tagen

1KOMMA5°

1001 - 5000

💼 Beratung

📦 Logistik

🏗️ Bauwesen

Leiter:in Informationssicherheit mit Verantwortung für Trust in der Software für erneuerbare Energien und vernetzte Haussysteme von 1KOMMA5°. Aufbau von Cloud-, IoT-, Compliance- und Identity-Security.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 27 Tagen

Wiz

201 - 500

🔒 Cybersecurity

Security Engineer zur Absicherung der Cloud- und KI-Sicherheitsplattform von Wiz. Leitung von Threat Modeling, Cloud Security, Schwachstellenmanagement sowie Erkennung und Reaktion auf Sicherheitsvorfälle.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 1 Monat

Eraneos Germany

1001 - 5000

🏥 Gesundheitswesen

🏭 Fertigung

📦 Logistik

Principal Cybersecurity Consultant, der das Wachstum der Cybersecurity-Beratung von Eraneos Deutschland vorantreibt. Verantwortlich für den Ausbau von Unternehmenskonten, die Erstellung komplexer Angebote, den Aufbau von Partnerschaften und die Entwicklung integrierter Sicherheitslösungen.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cyber Security

🕒 vor 1 Monat

Mozilla

501 - 1000

👥 B2C

🔒 Cybersecurity

Mozilla Staff Security Engineer, der das ISMS pflegt und ISO 27001- sowie SOC 2-Compliance-Programme unterstützt. Leitung von Audits, Richtlinien, Remediation und funktionsübergreifender Sicherheitsgovernance.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 1 Monat

Orcrist Technologies GmbH

11 - 50

💼 Beratung

🎖️ Verteidigung

📦 Logistik

Director, der die physische und organisatorische Sicherheit für Orcrists petabytegroße B2B-Daten‑Intelligence‑Plattform aufbaut. Verwaltet Schutz für verschlusssensible Arbeiten, Standorte, Personensicherheit, Krisenreaktion, Dienstleister und regulatorische Compliance.

🗣️🇺🇸🇬🇧 Englisch erforderlich