View job here

Risk & Security Manager (m/w/d)

  • Vollzeit
  • Hybrid
  • Deutschland
  • Mit Berufserfahrung
  • 22.05.26

Wir sind ein unabhängiger, mittelständischer Softwareanbieter. 50 Prozent der größten europäischen Banken sowie öffentliche Einrichtungen und Unternehmen aller Branchen sichern ihre sensiblen Geschäftsprozesse mit unseren Lösungen ab.

Hochwertige Softwareprodukte im Bereich Sicherheit und Nachvollziehbarkeit in der IT und zur automatisierten Verarbeitung größter Daten- und Dokumentenmengen lassen uns als deutsches Unternehmen zu einem der führenden Mittelständler in Europa zählen.

Es gibt deutschlandweit vier Standorte in Berlin, München, Köln und Neustadt an der Weinstraße. Zusätzlich gibt es über 20 Tochtergesellschaften weltweit.

Für unser Berliner Headquarter suchen wir ab sofort zur Festanstellung einen:

Risk & Security Manager (m/w/d)

Wir suchen eine engagierte und vielseitige Persönlichkeit, die als zentrale Schnittstelle alle kundengetriebenen Audit- und Compliance-Anforderungen im Bereich Informationssicherheit mit Fokus auf der Sicherstellung der Audit Readiness sowie der professionellen Begleitung von SOC 2- und ISO 27001 Audits sicherstellt. Es gilt regulatorische und vertragliche Anforderungen in konkrete Maßnahmen, Controls und belastbare Nachweise (Evidence) in enger Zusammenarbeit mit internen Fachbereichen sowie externen Auditoren zu übersetzen.

Was du machst:

  • Zentrale Ansprechperson für die kontinuierliche Umsetzung und Überwachung von Anforderungen rund um die Themen IT-Grundschutz, ISO- und SOC 2 Zertifizierungen sowie finanzregulatorische Normen
  • Koordination und Bereitstellung von Audit-Evidence (z. B. Policies, Logs, Reports, Tickets, Nachweise)
  • Übersetzung von regulatorischen und kundenspezifischen Anforderungen (z. B. DORA, Informationssicherheitsanforderungen) in technische und organisatorische Controls
  • Durchführung von Gap-Analysen (z. B. ISO 27001 ↔ SOC 2 ↔ Kundenanforderungen) und Ableitung notwendiger Maßnahmen innerhalb des Unternehmens in Zusammenarbeit mit den jeweiligen Fachbereichen
  • Identifikation, Einbindung und Steuerung interner Leistungspartner (z. B. IT, Entwicklung, Projektmanagement) zur Erfüllung der Anforderungen
  • Zentrale Schnittstelle zu Auditoren und Kunden (Kundenfragebögen, Q&A, Audit-Workshops, Follow-ups)
  • Pflege und Weiterentwicklung von Control Frameworks und Mapping-Ansätzen (z. B. ISO 27001 ↔ SOC 2)
  • Strukturierung und Pflege von Audit- und Compliance-Dokumentationen für Nachweise, Dokumentationen und Reports für unterschiedliche Zielgruppen, wie Kunden und verantwortliche Stellen
  • Unterstützung bei der Sicherstellung der Einhaltung relevanter Standards und Normen des vorhandenen integrierten Managementsystems in Zusammenarbeit mit den Fachabteilungen, ISB, QMB und DSB
  • Eigenständige Vorbereitung und Begleitung von Audits, insbesondere SOC 2 (AICPA Trust Services Criteria) und ISO 27001 in Zusammenarbeit mit den verantwortlichen Stellen und Beauftragten

Wen wir suchen:

  • Abgeschlossenes Studium im Bereich Wirtschaftsinformatik, IT-Sicherheit, Compliance oder vergleichbare Qualifikation
  • Relevante Berufserfahrung in den Bereichen Informationssicherheit, IT-Compliance oder Governance, Risk & Compliance (GRC)
  • Praktische Erfahrung in der Begleitung von Audits, idealerweise SOC 2 und/oder ISO 27001
  • Gutes Verständnis von Kontroll-Frameworks, Audit-Logiken (Design & Operating Effectiveness) sowie IT-Systemen, Cloud-Architekturen und Sicherheitskontrollen (kein operativer Admin-Fokus erforderlich)
  • Erfahrung im Umgang mit Audit-Evidence und regulatorischen Anforderungen (z. B. ISO 27001, ISO27017, TISAX, IT-Grundschutz (oder vergleichbarer Normungen/Standards))
  • Hohe Affinität und ein ausgeprägtes Verständnis für wirtschaftliche und technische Zusammenhänge
  • Hohe Kommunikations- und Koordinationsstärke im Umgang mit Kunden, Auditoren und internen Stakeholdern
  • Strukturierte, selbstständige und lösungsorientierte Arbeitsweise sowie ausgeprägte Fähigkeit, komplexe Anforderungen verständlich umzusetzen
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
  • Sehr gute Kenntnisse relevanter Standards und Richtlinien (z. B. ISO 27k , TISAX, IT-Grundschutz oder vergleichbarer Normen / Standards)
  • Hohe Affinität und ein ausgeprägtes Verständnis für wirtschaftliche und technische Zusammenhänge
  • Kommunikationsstärke und Koordinationsfähigkeit, um Anforderungen mit Kunden und internen Stakeholdern erfolgreich umzusetzen
  • Strukturierte, selbstständige und lösungsorientierte Arbeitsweise
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

Unser Angebot:

  • Unbefristeter Arbeitsvertrag und 30 Tage Urlaub
  • Möglichkeit zur mobilen Arbeit
  • Flexible Arbeitszeit mit Gleitzeitkonto
  • Betriebliche Altersvorsorge, die von uns bezuschusst wird
  • Arbeitgeberfinanzierte Unfall- und Berufsunfähigkeitsversicherung
  • Zuschuss zum Jobticket
  • Fahrrad-Leasing mit Zuschuss
  • Kontinuierliche Weiterbildungs- und Weiterentwicklungsmöglichkeiten
  • Exklusive Mitarbeiterangebote mit Sonderkonditionen für Produkte und Leistungen renommierter Hersteller und Marken
  • Eine angenehme und lockere Arbeitsatmosphäre mit gelebter Du-Kultur
  • Ein betriebliches Gesundheitsmanagement (Firmenfitness und Gesundheitsangebote durch EGYM Wellpass, Psychologie- und Facharztservice mit doQtor)

Kontakt

Konnten wir Dein Interesse wecken?

Dann bewirb dich bitte über unseren Online-Bewerberfragebogen und bring deine Expertise in unser Team ein!

Anna Schaefer
Human Resources

Weitere Jobs ansehen

Diesen Job teilen

Impressum | Datenschutzerklärung

Powered by softgarden




Suche speichern und Jobs per E-Mail erhalten.

Weitere interessante Jobs

2.543 Jobs
schnelle Bewerbung

IT Auditor (m/w/d) - Vollzeit / Teilzeit

CASIS Wirtschaftsprüfung Partnerschaft mbB Wirtschaftsprüfungsgesellschaft

CASIS Wirtschaftsprüfung Partnerschaft mbB Wirtschaftsprüfungsgesellschaft
Hamburg
Vollzeit
Teilzeit
Weiterbildungen
Flexible Arbeitszeiten
Onboarding
4

Ref-Nr: YF-43984

22.05.2026

Cyber Security Engineer (m/w/d)

KNDS Deutschland Mission Electronics GmbH

KNDS Deutschland Mission Electronics GmbH
Konstanz
Vollzeit
Weiterbildungen
Flexible Arbeitszeiten
Gute Verkehrsanbindung
8

Ref-Nr: SDE-98489

14.05.2026

schnelle Bewerbung

(Senior) Consultant Datenschutz (m/w/d)

Herold Unternehmensberatung GmbH

Herold Unternehmensberatung GmbH
Lübeck
Vollzeit
Firmenwagen
Nachhaltiger Arbeitgeber
Weiterbildungen
3

Ref-Nr: SDE-94911

23.05.2026

Senior Lead Engineer (w/m/d) Netzwerk- und Security Services

Zentrale Stelle für Informationstechnik im Sicherheitsbereich

Zentrale Stelle für Informationstechnik im Sicherheitsbereich
München
62.500 - 89.500 €/Jahr
Vollzeit
Teilzeit
Jobticket
Onboarding
Tarifvergütung
Home-Office

Ref-Nr: SDE-99821

19.05.2026

IT-Notfallbeauftragte:r bzw. IT-Notfallmanager:in

Behörde für Stadtentwicklung und Wohnen

Behörde für Stadtentwicklung und Wohnen
Hamburg
Vollzeit
Teilzeit
Gesundheitsangebote
Weiterbildungen
Jobticket
5

Ref-Nr: 226000020532 41542-2026AB0868

13.05.2026