Stellenbeschreibung
Deine Aufgaben
• GRC-Beratung : Du berätst unsere B2B-Enterprise-Kunden bei der Konzeption und produktnahen Umsetzung von GRC-Lösungen auf Basis von QSEC (Governance, Risk & Compliance).
• Projektmanagement : Du wirkst bei der Implementierung und Konfiguration von QSEC in Kundenprojekten und in internen Projekten mit und übersetzt regulatorische Anforderungen in konkrete Use Cases.
• Risiko- & Compliance-Analysen: Du unterstützt bei Risiko-Assessments, der Ableitung von Maßnahmen und deren Nachverfolgung.
• ISMS & Zertifizierungen: Du arbeitest aktiv am Aufbau und der Weiterentwicklung unseres ISMS mit und unterstützt unsere Zertifizierungsvorhaben (TISAX, SOC 2) - von der Auditvorbereitung bis zur Maßnahmenverfolgung.
Dein Profil
• Du hast ein abgeschlossenes Studium im Bereich Wirtschaft mit Schwerpunkt Informatik, Informationssicherheit oder eine vergleichbare Qualifikation.
• Du verfügst über praktische Erfahrungen im Bereich IT-Sicherheit (z. B. Projekte, Praktika, Werkstudententätigkeiten) und hast idealerweise bereits Berührungspunkte mit gängigen Standards oder Frameworks (z. B. ISO 27001, TISAX oder Vergleichbare).
• Du besitzt grundlegende Programmierfähigkeiten und interessierst dich für Trends und Technologien.
• Du überzeugst durch deine selbstständige, strukturierte und methodische Arbeitsweise.
• Außerdem bist du kommunikationsstark in Deutsch und Englisch (Niveau C1).
Deine Vorteile
• Kaffee, Snacks & Getränke
• Givve-Card
• Jobradleasing
• Betriebliche Altersvorsorge
• Weiterbildung
• NEXIS Retreat
• Brezen-Mittwoch
• Smartphone mit Vertrag