Stellenangebot: Informationssicherheitsberater / Auditor (m/w/d) bei wescaleIT AG

Das Wichtigste im Überblick

Besondere Merkmale

  • 40.000 € – 65.000 €/Jahr
  • Homeoffice (bis zu 100 %)

Arbeitsort

verschiedene Arbeitsorte

Angebotsart

Arbeit

Anstellungsart

Vollzeit

Befristung

unbefristet

Beginn

ab sofort

Berufsbezeichnung

  • Informationssicherheitsbeauftragte/r
  • Bachelor Professional - IT (Informationssicherheit)
  • Cyber-Security-Consultant
  • Informationssicherheitsberater
  • Informationssicherheitsauditor

Stellenbeschreibung

Informationssicherheitsberater / Auditor (m/w/d)

Vollzeit | unbefristet | 100 % Homeoffice

Wir suchen niemanden, der die ISO27k auswendig aufsagen kann.

Wir suchen jemanden, der einem Geschäftsführer erklären kann, was Informationssicherheit konkret für sein Unternehmen bedeutet. Jemanden, der Schwachstellen nicht nur dokumentiert, sondern gemeinsam mit dem Kunden Lösungen entwickelt. Und jemanden, der bei der Frage „Wer kümmert sich darum?“ nicht automatisch in eine andere Richtung schaut.

Wenn du Informationssicherheit nicht nur prüfen, sondern bei Kunden wirklich etwas bewegen möchtest, sollten wir uns kennenlernen.

Was du bei uns machst

Beratung & Umsetzung

Du unterstützt unsere Kunden beim Aufbau, der Einführung und Weiterentwicklung von Informationssicherheitsmanagementsystemen.

Dazu gehören unter anderem GAP-Analysen, Risikomanagement, organisatorische und technische Sicherheitsmaßnahmen, Richtlinien, Prozesse und die Vorbereitung auf Zertifizierungen.

Dabei geht es uns nicht darum, möglichst viele Dokumente zu produzieren. Unser Anspruch ist, Informationssicherheit so aufzubauen, dass sie im Unternehmen tatsächlich funktioniert.

Audit & Assessment

Du planst, begleitest und führst Audits im Bereich Informationssicherheit durch.

Der Schwerpunkt liegt zunächst auf ISO/IEC 27001. Je nach Erfahrung und Interesse entwickelst du dich zusätzlich in Richtung TISAX und BSI IT-Grundschutz weiter.

Du bewertest nicht nur, ob Anforderungen erfüllt sind, sondern kannst Ergebnisse verständlich einordnen und Kunden dabei unterstützen, daraus die richtigen Maßnahmen abzuleiten.

Kunden & Verantwortung

Du arbeitest direkt mit IT, Informationssicherheit, Fachbereichen und Geschäftsführungen unserer Kunden zusammen.

Mit zunehmender Erfahrung übernimmst du eigene Kunden und Projekte, moderierst Workshops und präsentierst Ergebnisse auch gegenüber dem Management.

Wenn du darüber hinaus Lust auf Presales, Business Development oder den Ausbau bestehender Kundenbeziehungen hast, bekommst du bei uns ausdrücklich den Raum dafür. Eine klassische Vertriebsrolle ist die Stelle aber nicht.

Was du mitbringen solltest

Du hast bereits erste praktische Erfahrung in Informationssicherheit, ISMS, Auditierung oder IT-Governance gesammelt.

Du hast Audits vorbereitet, begleitet oder bereits selbst durchgeführt und kennst die grundlegenden Anforderungen der ISO/IEC 27001.

Eine Qualifikation als ISO 27001 Auditor, CISM, CISA o.ä. ist ideal. Wenn du bereits relevante Praxiserfahrung mitbringst, unterstützen wir dich bei Bedarf auch auf dem Weg zur entsprechenden Zertifizierung.

Erfahrung mit TISAX, NIS2 oder BSI IT-Grundschutz ist ein Plus, aber kein Muss.

Wichtiger ist uns, dass du Zusammenhänge verstehst, Verantwortung übernimmst und dich schnell in neue Themen einarbeiten kannst.

Technisches Verständnis beispielsweise in Netzwerken, Cloud, IAM oder IT-Security hilft dir dabei, ist aber keine Voraussetzung dafür, dass du jedes technische Detail selbst beherrschen musst.

Du sprichst sehr gut Deutsch und kannst dich idealerweise auch auf Englisch sicher verständigen.

Für sinnvolle Kundentermine bist du bereit, gelegentlich innerhalb der DACH-Region zu reisen.

Was uns wichtiger ist als dein Lebenslauf

Wir suchen keinen Checklisten-Auditor.

Wir suchen Menschen, die Verantwortung übernehmen.

Du musst noch kein Senior Consultant sein und auch nicht seit zehn Jahren in der Informationssicherheit arbeiten. Wenn du bereits erste relevante Erfahrung gesammelt hast, neugierig bist und Verantwortung übernehmen möchtest, können wir dir den Rest beibringen.

Bei uns wirst du nicht jahrelang neben einem Senior Consultant sitzen und Excel-Listen aktualisieren.

Du arbeitest zunächst gemeinsam mit erfahrenen Kollegen und übernimmst Schritt für Schritt eigene Kunden und Projekte.

Unser Ziel ist, dass du fachlich schnell wächst und gleichzeitig lernst, Informationssicherheit nicht nur aus Sicht einer Norm, sondern aus Sicht eines Unternehmens zu betrachten.

Was wir dir bieten

40.000 bis 65.000 € Bruttojahresgehalt abhängig von Erfahrung und Qualifikation

Zusätzlich eine individuelle Bonusvereinbarung

Firmenwagen inklusive privater Nutzung

*100 % Homeoffice. Dein Wohnort ist dein Arbeitsort.* 
Es gibt keine regelmäßige Präsenzpflicht im Büro. Deine Kollegen leben in ganz Deutschland.

Unbefristete Festanstellung

Flexible und eigenverantwortliche Arbeitsweise

Individuelle Weiterbildungen und Unterstützung bei zusätzlichen Zertifizierungen

BusinessBike-Leasing

Corporate Benefits

Direkten Kundenkontakt und früh Verantwortung

Kurze Entscheidungswege und direkten Austausch im Team

Die Möglichkeit, eigene Ideen einzubringen und neue Themen aufzubauen

Entwicklungsmöglichkeiten in Richtung fachlicher Spezialisierung, Projektverantwortung, Business Development oder perspektivisch Teamaufbau

Legendäre, außergewöhnliche Teamevents

Diese Stelle passt nicht zu dir, wenn…

…du Informationssicherheit hauptsächlich als das Ausfüllen von Checklisten und Verwalten von Dokumenten verstehst.

…du am liebsten Konzepte schreibst, die anschließend in der Schublade landen, statt gemeinsam mit dem Kunden dafür zu sorgen, dass daraus funktionierende Praxis wird.

…du auf die Frage „Wer macht’s?“ instinktiv auf jemand anderen zeigst.

…du Normen zitieren kannst, aber unwohl wirst, wenn du einem Geschäftsführer erklären sollst, was sie für sein Geschäft konkret bedeuten.

…du erst klare Prozesse und vollständig definierte Zuständigkeiten brauchst, bevor du anfängst, statt bei Unklarheit den ersten sinnvollen Schritt zu gehen.

…„haben wir schon immer so gemacht“ für dich ein überzeugendes Argument ist.

…du entweder tief in Informationssicherheit arbeiten oder viel mit Menschen zu tun haben möchtest, aber auf keinen Fall beides.

Klingt nach dir?

Dann möchten wir weniger darüber erfahren, wie viele Buzzwords in deinen Lebenslauf passen, sondern wie du arbeitest.

Bewirb dich bei uns!

Zeig uns, was du kannst. Vor allem aber zeig uns, wie du denkst und wie du Dinge voranbringst.

Über wescaleIT

Die wescaleIT AG mit Sitz in Ulm berät Unternehmen in IT und Informationssicherheit. Rund 120 Kunden vertrauen dabei dauerhaft auf uns, von mittelständischen Betrieben bis zu größeren Organisationen. Unser Schwerpunkt liegt auf dem Aufbau, dem Betrieb und der Auditierung von Informationssicherheits-Managementsystemen nach ISO 27001. Als Team arbeiten wir mit kurzen Wegen, ohne Konzernstrukturen und mit echter fachlicher Tiefe statt Folienberatung. Wer bei uns anfängt, übernimmt schnell Verantwortung beim Kunden und gestaltet mit, wie wir unsere Beratung weiterentwickeln.

Arbeitsorte

Unternehmensdarstellung: wescaleIT AG

HauptsitzUlm
Gründung2016

Informationen zur Bewerbung