Stellenbeschreibung
- Unterstützung, Förderung und Verbesserung der Informationssicherheitsstrategie des PSI in einem breiten Spektrum von Themen
- Gestaltung und Verbesserung unseres Informationssicherheitsmanagementsystems (ISMS) in einer nachhaltigen und praktikablen Weise
- Durchführung von Aufgaben im Zusammenhang mit der Informationssicherheits-Governance (z. B. Erstellung und Verwaltung von Richtlinien für alle Informationssicherheitsthemen, Erstellung und Verbesserung von Prozessen, Verbesserung des Informationssicherheitsrahmens)
- Anforderungsmanagement für die Informationssicherheit (z. B. rund um ISO 27001, NIST CSF, KRITIS, ISO 27017, ISO 27019)
- Unterstützung von Informationssicherheitsüberprüfungen und -berichten (z. B. Reifegradbewertung)
- Durchführung und Verbesserung von Informationssicherheits-Risikomanagement-Aktivitäten (z. B. Risikoermittlung, -bewertung und -abschätzung) aus einer allgemeinen Perspektive
- Kommunikation und Zusammenarbeit mit Stakeholdern in allen unseren Geschäftsbereichen und Rechtseinheiten auf allen Ebenen (Ingenieure, Engineering Manager, technische Produktmanager, Produktverantwortliche, Führungskräfte usw.)
- Teilnahme an für die Informationssicherheit relevanten Due-Diligence-Aktivitäten (z. B. Anbieter- und Produktbewertungen)
- Teilnahme an und Unterstützung bei der Vorbereitung von Audits, z. B. für ISO 27001 und TISAX
- Stärkung der Kultur der Informationssicherheit und der Dateneinhaltung und Unterstützung des Wissensmanagements im Bereich der Informationssicherheit
- Unterstützung bei der Verwaltung von Zwischenfällen
Stellenanforderungen
Systemtechnische Kenntnisse (inkl. technische Architekturen, Netzwerke, etc.)Verständnis für technische Sicherheitsmaßnahmen (z.B. Verschlüsselung, IAM, etc.)Vertrautheit mit gängigen Informationssicherheitstools (z.B. Cloud Security Posture Management, Mobile Device Management, Office365, etc.)Vertrautheit mit relevanten Business-Tools und der Unternehmensarchitektur (z.B. Jenkins, Confluence, Jira, etc.)Verständnis von Angriffen auf die Informationssicherheit sowie von Informationssicherheitsoperationen und der entsprechenden Reaktion auf VorfälleKenntnisse über das Risikomanagement im Bereich der InformationssicherheitNetzwerkdesign und -architekturKenntnisse über Cloud-Sicherheit und TerraformVerständnis des SDLC und der SoftwareentwicklungAnalytische FähigkeitenVerantwortungsbewusstsein für AufgabenGutes Verständnis von schlanken und agilen PraktikenGute kommunikative und zwischenmenschliche FähigkeitenFließendes Englisch in Wort und Schrift (Deutsch ist ein Plus)Große Begeisterung für die InformationssicherheitIntrinsische Motivation, unendliche NeugierdeSchnelles Denken und kontinuierliches Lernen, so dass Sie sich schnell in neue Themen einarbeiten und die relevanten Informationen herausfiltern und verarbeiten könnenWissbegierige und analytische DenkweiseGute Kommunikationsfähigkeiten, klar und auf den Punkt gebrachtProaktivität und Freude an der Zusammenarbeit mit anderenFähigkeit, in einem schlanken und agilen Umfeld zu arbeitenNice to have
Technische Zertifizierungen (CISSP, Cloud-Sicherheitszertifizierungen, GIAC...)Scripting- und Programmierkenntnisse (z. B. JS, Ruby, Python)Wir bieten
Home-Office-Möglichkeiten an bis zu drei Tagen pro WocheFlexible Arbeitszeiten und eine variable UrlaubsregelungSolide Einarbeitung in eine spannende und abwechslungsreiche TätigkeitAngenehme und teamorientierte ArbeitsatmosphäreArbeitsplatz im Herzen Berlins inklusive kostenloser Getränke und ObstkorbWeiterbildungsmöglichkeitenTolles Team, das sich auf Sie freutKlingt das wie die richtige Herausforderung für Sie? Dann freuen wir uns auf Ihren Lebenslauf und Ihr Anschreiben mit Angabe Ihrer Gehaltsvorstellungen und des frühestmöglichen Eintrittstermins.
BenefitsWas wir bietenJobsicherheitUnser Unternehmen wurde 1969 gegründet und besteht seitdem erfolgreich am Markt.WeiterbildungOb Training-on-the-job oder durch gezielte Schulungen oder Trainings (auch Sprachkurse). Ein regelmäßiges Mitarbeiterfeedback unterstützt den laufenden Prozess.ArbeitszeitmodelleWir bieten Gleitzeit und Vertrauensarbeitszeit. Darüber hinaus ist Teilzeit nach Absprache möglich.HomeofficeDie Arbeit von zu Hause ist in vielen Bereichen möglich.UrlaubIm Regelfall bieten wir 30 Tage Urlaub + / - 5 Tage, die Sie gegen Entgeltumwandlung in Anspruch nehmen können.UnfallversicherungAls Mitarbeiter sind Sie unfallversichert - beruflich und privat.Firmenwagen (Cafeteria-Modell)Mitarbeiter können Bruttoentgelt gegen einen Firmenwagen tauschen.Freie GetränkeWir stellen Ihnen Säfte und Mineralwasser sowie Kaffee und je nach Ausstattung auch andere Heißgetränke.GesundheitWir bieten z. B. Augenuntersuchungen und Grippeschutzimpfungen an. Teilweise können Gesundheitsberatungen und Massagen in Anspruch genommen werden.