Senior Expert (m/w/d) Information Security Governance, Risk & Compliance - GRC
Deutschlandweit
SENEC GmbH
SENEC supplies customised solutions for electricity independence ✓ Storage systems ✓ Wallboxes ✓ Cloud – Your personal energy transition starts now ▶Das sind WIR:
Bereits seit 2009 ist SENEC einer der führenden Anbieter innovativer Stromspeicher- und Energielösungen für Privathaushalte. Als 100%iges Tochterunternehmen der EnBW zählen wir zu den Pionieren der Branche und sind mit Hauptsitz in Leipzig und Niederlassungen in Köln, Mailand und Bari auch international aktiv.
Gemeinsam schaffen wir eine Welt, in der alle ihre eigene, erneuerbare Energie erzeugen, nutzen und mit anderen teilen können. Daran arbeiten bei SENEC täglich über 700 hochmotivierte Mitarbeiter*innen.
Nun möchtest auch du Teil von etwas ganz Großem werden? Dir ist Nachhaltigkeit genauso wichtig wie uns und du möchtest mit Leidenschaft und Engagement die Zukunft der Energieversorgung revolutionieren? Dann freuen wir uns, wenn du uns zukünftig als Senior Expert (m/w/d) Information Security Governance, Risk & Compliance - GRC unterstützen und mit uns die Welt ein Stückchen besser machst!
Das kannst du bei uns MACHEN:
- Gestalte die Governance- und Compliance-Strategie für Informationssicherheit: Entwicklung, Implementierung und kontinuierliche Verbesserung von Sicherheitsrichtlinien, -standards und -frameworks, um die Einhaltung von Branchenstandards und gesetzlichen Anforderungen sicherzustellen.
- Durchführung von Risikobewertungen und Sicherheitsaudits: Identifiziere, analysiere und minimiere Sicherheitsrisiken und stelle die Wirksamkeit der implementierten Sicherheitskontrollen sicher.
- Betreue und optimiere Sicherheitszertifizierungen und die Einhaltung gesetzlicher Vorschriften: Beaufsichtige die Einhaltung von ISO 27001, NIS2 und der Kritis Verordnung. Außerdem koordinierst Du interne und externe Audits.
- Beratung von Führungskräften und Stakeholdern in Sicherheitsfragen: Du bietest dem Management, den Geschäftsbereichen und IT-Teams fachkundige Beratung zu Sicherheitsrisiken, regulatorischen Änderungen und Best Practices.
- Verbesserung des Sicherheitsbewusstseins und von Schulungsprogrammen: Entwicklung und Durchführung von Schulungsinitiativen, um die Sicherheitskultur zu stärken und sicherzustellen, dass die Mitarbeiter die Compliance-Anforderungen verstehen.
- Zusammenarbeit mit funktionsübergreifenden Teams: Du arbeitest eng mit der Unternehmens-IT, den Hardware- und Softwareentwicklungsteams, dem Datenschutz und verschiedenen anderen Funktionen zusammen, um Sicherheitsrichtlinien an den operativen und strategischen Zielen auszurichten.
Das könntest du bei uns EINBRINGEN:
- Mehrjährige Berufserfahrung in der Entwicklung, Implementierung und Verwaltung von Sicherheitsrichtlinien, Frameworks und Compliance-Programmen
- Tiefes Verständnis von ISO 27001, NIS2, ISO27019 und anderen relevanten Vorschriften mit Erfahrung in Audits und Zertifizierungen
- Idealerweise Erfahrung im Umgang mit Sicherheitsanforderungen für Embedded Systems und IoT
- Erfahrung in der Durchführung von Risikoanalysen, der Definition von Strategien zur Risikominderung und der Sicherstellung einer kontinuierlichen Überwachung von Sicherheitsrisiken
- Die Fähigkeit, Sicherheitsrichtlinien zu erstellen und durchzusetzen und gleichzeitig Sensibilisierungsinitiativen im gesamten Unternehmen voranzutreiben
- Erfahrung in der Zusammenarbeit mit der Geschäftsleitung, der IT, der Rechtsabteilung und externen Prüfern, um sicherzustellen, dass Sicherheits- und Compliance-Ziele mit den Geschäftszielen übereinstimmen
- Die Fähigkeit, komplexe Sicherheitsthemen in klare, umsetzbare Empfehlungen für technische und nicht-technische Zielgruppen zu übersetzen
- Sehr gute Deutsch- und gute Englischkenntnisse
- Du verstehst dich nicht nur als Governance-Coach, der vom Spielfeldrand anleitet, sondern unterstützt die Organisation aktiv bei der Implementierung von Sicherheitsmaßnahmen und dem Vorantreiben der Risikominimierung
Darauf kannst du dich bei uns FREUEN:
Wir gestalten die Energiewende - dabei kombinieren wir die Geschwindigkeit eines Start-ups mit der Sicherheit unseres Mutterkonzerns EnBW. Werde Teil unseres dynamischen, innovativen und kreativen Teams mit attraktiven Benefits. Dich erwarten:
- Wettbewerbsfähiges Gehalt zzgl. Bonus
- Unbefristeter Arbeitsvertrag mit 30 Tagen Urlaub
- Monatliche Kinderzulage i. H. von bis zu 100,- € pro Kind (max. 200,- €)
- Monatlicher Zuschuss in Höhe von 30€ für dein ÖPNV-Abo
- Flexible Arbeitszeiten, Gleitzeit und mobiles Arbeiten
- Vergünstigte Mitgliedschaft bei Urban Sports
- Kostenlose Sprachenlernkurse mit Babbel
- Bike-Leasing
- Zahlreiche Angebote über Benefits.me
- Individuelle Teamevents
- Getränke, Obst sowie Verpflegungszuschuss an den Standorten
- Abwechslungsreiche Aufgaben und Raum für Eigeninitiative
- Ausgeprägte Entscheidungsfreude und offene Fehlerkultur
- Authentisches, motiviertes und begeistertes Team mit positivem Mindset
- Vertrauensvolle Zusammenarbeit über alle Abteilungen und Hierarchieebenen
So kommst du in unser TEAM:
Bitte richte deine Bewerbung an Lisa-Marie (HR Generalist / Personalentwicklerin).
Wir freuen uns auf deinen aussagekräftigen Lebenslauf, gern in Verbindung mit weiteren Dokumenten wie Motivationsschreiben, Zeugnissen und Zertifikaten.
Sofern zutreffend, sende uns bitte ebenfalls deinen Aufenthaltstitel sowie deine Arbeitserlaubnis in Kopie zu.
Zur besseren Planung teile uns bitte deinen frühestmöglichen Arbeitsbeginn bzw. deine Kündigungsfrist sowie deine Gehaltsvorstellung mit.
Alle Menschen sind bei uns willkommen, egal welchen Geschlechts, Alters, sexueller Identität, Herkunft, Religion, Weltanschauung, mit oder ohne Behinderung.
Wir freuen uns, DICH kennenzulernen!
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Audits Compliance Governance IoT ISO 27001 NIS2
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.