Information Security Officer remote
Role details
Job location
Tech stack
Job description
Verantwortung für die ganzheitliche Weiterentwicklung des Sicherheitsniveaus. Dabei stehen Plattform, Prozesse und Organisation im Fokus. Eine Security-Roadmap für regulierte Branchen wird gesteuert und regulatorische Anforderungen wie ISO 27001, C5 oder SOC II werden in konkrete Maßnahmen übersetzt. * ISMS: Von Dokumentation zu Wirksamkeit:Das bestehende ISMS wird zu einem effektiven Steuerungssystem transformiert. Prozesse, Richtlinien und Kontrollen werden definiert, optimiert und praxisnah operationalisiert. * Zertifizierungen & Audits:Audit- und Zertifizierungsprozesse wie ISO 27001, C5 oder SOC II werden eigenverantwortlich gesteuert. Dies umfasst die Vorbereitung, Durchführung und Nachverfolgung von Findings. * Risiken erkennen, Maßnahmen steuern:Risikoanalysen werden durchgeführt, Sicherheitsmaßnahmen priorisiert und interne sowie externe Audits koordiniert. Die Zusammenarbeit mit Auditor:innen und Berater:innen ist integraler Bestandteil. * Awareness mit Relevanz:Eine
Requirements
verbindliche Security-Awareness-Struktur für alle Mitarbeitenden wird aufgebaut. Ziel ist eine hohe Praxisnähe und nachhaltige Weiterentwicklung durch zielgruppenspezifische Schulungen. * Enablement statt Kontrolle:Produkt- und Entwicklungsteams erhalten sicherheitsfachliche Unterstützung. Bei Kunden- und Sales-Situationen wird Know-how eingebracht, um Vertrauen und Informationssicherheit zu stärken. * Remote-first mit Sinn für Nähe und Flexibilität:Gearbeitet wird vollständig remote, im Office oder hybrid, also so, wie es für dich am besten passt. Etwa einmal pro Quartal finden persönliche Treffen statt, zum Beispiel für Team- oder Strategiemeetings.QualifikationWas du mitbringen solltest:Erfahrung & Know-how: Mehrjährige Berufserfahrung in einer Rolle wie Information Security Officer oder IT-Sicherheitsbeauftragte:r. Idealerweise mit aktiver Verantwortung in ISO-27001-Zertifizierungen (Initial- und Überwachungsaudits), dem Aufbau und der Weiterentwicklung eines ISMS sowie Erfahrung im Projekt- und Maßnahmenmanagement.Regulatorik & Architekturverständnis: Sehr gute Kenntnisse der ISO/IEC 27001, der DSGVO und deren Verzahnung mit Informationssicherheit. Erfahrung im Umgang mit weiteren regulatorischen Anforderungen wie AI Act, Data Act oder DSA. Ein sicheres Verständnis für Cloud-basierte Software-Architekturen, vorzugsweise mit Microsoft Azure.Zertifizierungen & Stakeholder-Kompetenz: Sicheres Auftreten gegenüber externen Auditor:innen und Berater:innen. Wünschenswert ist Erfahrung mit weiteren Attestierungen wie BSI C5 oder SOC II sowie mit Compliance-Anforderungen regulierter Märkte.Awareness & Enablement: Know-how im Aufbau und in der Umsetzung von Security-Awareness-Programmen sowie die Fähigkeit, Sicherheitsanforderungen zielgruppengerecht und wirksam zu vermitteln.Arbeitsweise & Mindset: Strukturierte, eigenständige und präzise Arbeitsweise. Kommunikationsstärke auf Augenhöhe mit Tech, Management und Kund:innen. Ein pragmatischer Gestaltungswille, der Sicherheit nicht verwaltet, sondern weiterentwickelt - gepaart mit Teamorientierung, Verlässlichkeit und Verantwortungsbewusstsein.Unser Versprechen: Bei smapOne erwartet dich kein Sicherheits-Elfenbeinturm, sondern echte Verantwortung und Gestaltungsspielraum. Hier zählen smarte Strukturen, Vertrauen und eine Kultur der Wirksamkeit.Bereit, Informationssicherheit wirksam und mit Impact zu gestalten? Dann bewirb dich jetzt - wir freuen uns auf dich!BenefitsWas bieten wir?