Information Security Officer remote

smapOne AG
Dresden, Germany
5 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
German

Job location

Remote
Dresden, Germany

Tech stack

Artificial Intelligence
Cloud Computing
Computer Security
Microsoft Office
Software Architecture
Information Security Management System

Job description

Verantwortung für die ganzheitliche Weiterentwicklung des Sicherheitsniveaus. Dabei stehen Plattform, Prozesse und Organisation im Fokus. Eine Security-Roadmap für regulierte Branchen wird gesteuert und regulatorische Anforderungen wie ISO 27001, C5 oder SOC II werden in konkrete Maßnahmen übersetzt. * ISMS: Von Dokumentation zu Wirksamkeit:Das bestehende ISMS wird zu einem effektiven Steuerungssystem transformiert. Prozesse, Richtlinien und Kontrollen werden definiert, optimiert und praxisnah operationalisiert. * Zertifizierungen & Audits:Audit- und Zertifizierungsprozesse wie ISO 27001, C5 oder SOC II werden eigenverantwortlich gesteuert. Dies umfasst die Vorbereitung, Durchführung und Nachverfolgung von Findings. * Risiken erkennen, Maßnahmen steuern:Risikoanalysen werden durchgeführt, Sicherheitsmaßnahmen priorisiert und interne sowie externe Audits koordiniert. Die Zusammenarbeit mit Auditor:innen und Berater:innen ist integraler Bestandteil. * Awareness mit Relevanz:Eine

Requirements

verbindliche Security-Awareness-Struktur für alle Mitarbeitenden wird aufgebaut. Ziel ist eine hohe Praxisnähe und nachhaltige Weiterentwicklung durch zielgruppenspezifische Schulungen. * Enablement statt Kontrolle:Produkt- und Entwicklungsteams erhalten sicherheitsfachliche Unterstützung. Bei Kunden- und Sales-Situationen wird Know-how eingebracht, um Vertrauen und Informationssicherheit zu stärken. * Remote-first mit Sinn für Nähe und Flexibilität:Gearbeitet wird vollständig remote, im Office oder hybrid, also so, wie es für dich am besten passt. Etwa einmal pro Quartal finden persönliche Treffen statt, zum Beispiel für Team- oder Strategiemeetings.QualifikationWas du mitbringen solltest:Erfahrung & Know-how: Mehrjährige Berufserfahrung in einer Rolle wie Information Security Officer oder IT-Sicherheitsbeauftragte:r. Idealerweise mit aktiver Verantwortung in ISO-27001-Zertifizierungen (Initial- und Überwachungsaudits), dem Aufbau und der Weiterentwicklung eines ISMS sowie Erfahrung im Projekt- und Maßnahmenmanagement.Regulatorik & Architekturverständnis: Sehr gute Kenntnisse der ISO/IEC 27001, der DSGVO und deren Verzahnung mit Informationssicherheit. Erfahrung im Umgang mit weiteren regulatorischen Anforderungen wie AI Act, Data Act oder DSA. Ein sicheres Verständnis für Cloud-basierte Software-Architekturen, vorzugsweise mit Microsoft Azure.Zertifizierungen & Stakeholder-Kompetenz: Sicheres Auftreten gegenüber externen Auditor:innen und Berater:innen. Wünschenswert ist Erfahrung mit weiteren Attestierungen wie BSI C5 oder SOC II sowie mit Compliance-Anforderungen regulierter Märkte.Awareness & Enablement: Know-how im Aufbau und in der Umsetzung von Security-Awareness-Programmen sowie die Fähigkeit, Sicherheitsanforderungen zielgruppengerecht und wirksam zu vermitteln.Arbeitsweise & Mindset: Strukturierte, eigenständige und präzise Arbeitsweise. Kommunikationsstärke auf Augenhöhe mit Tech, Management und Kund:innen. Ein pragmatischer Gestaltungswille, der Sicherheit nicht verwaltet, sondern weiterentwickelt - gepaart mit Teamorientierung, Verlässlichkeit und Verantwortungsbewusstsein.Unser Versprechen: Bei smapOne erwartet dich kein Sicherheits-Elfenbeinturm, sondern echte Verantwortung und Gestaltungsspielraum. Hier zählen smarte Strukturen, Vertrauen und eine Kultur der Wirksamkeit.Bereit, Informationssicherheit wirksam und mit Impact zu gestalten? Dann bewirb dich jetzt - wir freuen uns auf dich!BenefitsWas bieten wir?

About the company

* New Work leben: Finde deinen idealen Arbeitsort- und deine bevorzugte Arbeitszeit, plane deine Workation im EU-Ausland nach Absprache und probiere neue Wege der Zusammenarbeit aus - Camping, Ferienwohnung, Café oder der heimische Balkon sind nur einige von vielen Möglichkeiten. * Arbeiten am Puls der Zeit: Arbeit mit modernen Tools, Methoden und Equipment in einem spannenden Aufgabenfeld. * New-Work-Budget: Dir fehlt im Homeoffice noch ein zusätzlicher Screen, höhenverstellbarer Schreibtisch oder Bürostuhl? Nutze hierfür dein individuelles smapOne-Ausstattungsbudget. * Remote-first mit Sinn für Nähe und Flexibilität: Gearbeitet wird vollständig remote, im Office oder hybrid, also so, wie es für dich am besten passt. * Lebenslanges Lernen: 1:1-Termine für deine persönliche Weiterentwicklung, "Masterplan" und unsere Company-Bibliothek mit Fachbüchern auf Wunsch. * Step by step on board: Dich erwartet ein strukturiertes, herzliches Onboarding, ein persönliches Mentoring sowie ein offenes Team. * Bleibende Momente: companyweite Offsites, regelmäßig Teamabende und Standortevents laden zum Vernetzen und Socializen ein. * Merch: Lass dich überraschen! * Vorteilsportal: Portal für Angestellte, um bei über 400 Partnerunternehmen bis zu 60 Prozent zu sparen. * Beratung zur Altersvorsorge: Wir bieten dir eine kostenfreie Beratung bei unserem externen Versicherungsexperten sowie einen Zuschuss zu deiner betrieblichen Altersvorsorge an. * Eurorad: Bleib mobil und unterstütze deine Gesundheit mit unseren Eurorad-Leasing-Angeboten. Wer sind wir?Seit 2014 hilft smapOne Menschen und Organisationen dabei, spielerisch und aus eigener Kraft Digitalisierung zu gestalten. Dabei liefern wir mit unserer Plattform nicht nur ein Tool, das es ermöglicht ganz ohne Programmierkenntnisse Apps zu erstellen, sondern begleiten unsere Kunden eng bei ihren Digitalisierungsprojekten. So versetzen wir alle in die Lage, Prozesse selbst zu digitalisieren, entlasten IT-Experts und entfesseln das digitale Potential, das in Organisationen schlummert.Unter dem Leitspruch "Digital Power to the People" arbeiten wir täglich daran, Digitalisierung für alle zugänglich zu machen - ob von einer unserer Niederlassungen in Dresden, Hannover oder Ulm oder von zahlreichen Remote-Arbeitsplätzen aus. Sei auch du Teil unseres Teams!Wir freuen uns auf dich!smapOne AGWir glauben, täglich scheitern unzählige gute Ideen für maßgeschneiderte, schnell verfügbare Businesslösungen, an zu hohen Umsetzungshürden in Unternehmen. smapOne macht es leicht, kleine Prozesse selbst schnell in Apps zu verwandeln - plattformunabhängig, nativ und ohne Programmierkenntnisse. Business-Apps in 30 Minuten.smapOne ist eine No-Code-Plattform, die hilft, Prozesse auf allen Ebenen von Unternehmen zu digitalisieren. Wir ermöglichen Mitarbeitenden einfach und intuitiv ihre eigenen Ideen in Apps (sog. smaps) umzusetzen und so Citizien Developer zu werden. Dieses echte Empowerment durch die Kombination von Technologie, Beratung und Schulungen führt zu mehr Innovationen im ganzen Unternehmen. Darüber hinaus hilft Citizen Development bei der Entwicklung interner IT-Talente ("Insourcing"), um die Digitale Transformation zu ermöglichen.

Apply for this position