Ähnliche Jobs

Information Security Manager - ISO 27001 / Cyber Security (m/w/d)

Workwise GmbH

Berlin + 0 weitere

Neu · 

Information Security Manager - ISO 27001 / Cyber Security (m/w/d)

Berlin + 0 weitere

Workwise GmbH

Neu · 

Security Specialist – Vulnerability Management & Compliance (m/w/d)

PSI Software SE Grid & Energy Management

Aschaffenburg, Berlin + 0 weitere

Neu · 

Security Specialist – Vulnerability Management & Compliance (m/w/d)

Aschaffenburg, Berlin + 0 weitere

PSI Software SE Grid & Energy Management

Neu · 

Technical Security Expert (Admin) (m/w/d)

PSI Software SE Grid & Energy Management

Aschaffenburg, Oldenburg, Berlin + 0 weitere

Technical Security Expert (Admin) (m/w/d)

Aschaffenburg, Oldenburg, Berlin + 0 weitere

PSI Software SE Grid & Energy Management

Information Security Officer

Information Security Officer

Information Security Officer

Information Security Officer

COSMO CONSULT AG

Computer-Software

Berlin

  • Art der Beschäftigung: Vollzeit
  • Vor Ort
  • Zu den Ersten gehören

Information Security Officer

Über diesen Job

Lebe Deinen Job anders.

Bei uns hast Du die Möglichkeit, Dich leidenschaftlich den Themen zu widmen, die Dich faszinieren - unabhängig davon, wann und von wo Du arbeiten möchtest. Werde Teil des Teams und werde einer der weltweit führenden Microsoft-Partner für Digitalisierung.

Das ISMS wirksam weiterentwickeln. Audits verlässlich begleiten. Informationssicherheit nachhaltig verankern.

Als Information Security Officer (ISO) unterstützt Du den Chief Information Security Officer (CISO) bei der gruppenweiten Weiterentwicklung und wirksamen Umsetzung der Informationssicherheit. Dein Schwerpunkt liegt auf der kontinuierlichen Verbesserung unseres Informationssicherheitsmanagementsystems (ISMS), der Begleitung interner und externer Audits sowie der nachhaltigen Umsetzung regulatorischer und normativer Anforderungen. Dabei verbindest Du solide Fachkenntnisse mit Interesse an unserem COSMO-spezifischen Umfeld und praktischer Umsetzungsstärke.

Dein Alltag – nur ohne Alltag

Beispielprojekt: ISMS und Auditprogramm kontinuierlich weiterentwickeln

Eine neue regulatorische Anforderung oder ein identifiziertes Verbesserungspotenzial muss in das ISMS überführt werden. Du analysierst die Anforderungen, bewertest den bestehenden Umsetzungsstand und leitest konkrete Anpassungen an Prozessen, Richtlinien und Kontrollen ab.

Du unterstützt die relevanten Stakeholder bei der Umsetzung, überprüfst die Wirksamkeit der Maßnahmen und bereitest geeignete Nachweise vor. Erkenntnisse aus internen und externen Audits führst Du strukturiert nach und überführst sie in den kontinuierlichen Verbesserungsprozess des ISMS.

Hier bringst Du Dich ein:

  • Du wirkst an der Weiterentwicklung und Umsetzung der Informationssicherheitsstrategie, der Richtlinien und der gruppenweiten Verfahren mit.

  • Mit Deinen soliden fachlichen Kenntnissen und Deiner praktischen Umsetzungsstärke entwickelst Du das ISMS zur Erfüllung relevanter Anforderungen – beispielsweise nach ISO 27001 einschließlich ISO 27018, BSI C5, SOC 2, NIS2 und CRA – kontinuierlich weiter.

  • Du gestaltest den kontinuierlichen Verbesserungsprozess des ISMS aktiv mit, identifizierst Verbesserungspotenziale und verfolgst vereinbarte Maßnahmen bis zum wirksamen Abschluss.

  • Du überprüfst die effiziente und wirksame Umsetzung informationssicherheitsrelevanter Prozesse und Kontrollen, insbesondere im Rahmen interner Audits, Kontrollprüfungen und Managementbewertungen.

  • Du betreust das Auditprogramm mit Schwerpunkt Informationssicherheit – von der Vorbereitung und Anforderungserfüllung über die Begleitung interner und externer Audits bis zur Nachverfolgung von Feststellungen und Verbesserungspotenzialen.

  • Du koordinierst die Bereitstellung belastbarer Nachweise für Zertifizierungen, Kundenanforderungen und regulatorische Prüfungen.

  • Du unterstützt Stakeholder beim Design, bei der Dokumentation und bei der Umsetzung von Prozessen und Kontrollen zur Erreichung der Informationssicherheitsziele.

  • Du pflegst und entwickelst ISMS-Dokumentationen, Richtlinien, Verfahren, Risikobewertungen, Kontrollbeschreibungen und Nachweise weiter.

  • Du bereitest Entscheidungsgrundlagen, Statusberichte und Empfehlungen für relevante Governance-Gremien vor.

  • Du beobachtest neue regulatorische, normative und technologische Entwicklungen, bewertest deren Relevanz für COSMO CONSULT und wirkst an der Ableitung geeigneter Maßnahmen mit.

Dein Umfeld: Teams, Tools, Zusammenarbeit

Team & Setup:

  • Du bist Teil der gruppenweiten Information-Security-Funktion und arbeitest in einem internationalen Umfeld.

  • Du koordinierst Deine Tätigkeiten insbesondere mit dem Security Operations Team bei IT-Security-Themen und dem Privacy Team bei Datenschutzthemen.

  • Du arbeitest eng mit Compliance, Legal, IT und den Fachbereichen zusammen und sorgst für klare Schnittstellen bei der Umsetzung von Informationssicherheitsanforderungen.

  • Du unterstützt Prozess- und Kontrollverantwortliche dabei, Anforderungen pragmatisch, wirksam und nachvollziehbar in ihre Abläufe zu integrieren.

  • Du gestaltest Prozesse und Standards mit und kommunizierst mit technischen und nichttechnischen Stakeholdern auf Augenhöhe.

Tools & Arbeitsweise:

  • Du arbeitest strukturiert mit ISMS-, Risiko-, Maßnahmen- und Auditmanagementprozessen sowie den dafür eingesetzten Werkzeugen.

  • Du nutzt Risikoanalysen, Kontrollprüfungen, Kennzahlen und Auditfeststellungen als Grundlage für priorisierte Verbesserungen.

  • Du entwickelst Prozesse, Richtlinien, Kontrollen und Dokumentationen nachvollziehbar und auditfähig weiter.

  • Du übersetzt regulatorische, normative und technische Anforderungen in klare, umsetzbare Handlungsempfehlungen.

  • Du verbindest methodische Sorgfalt mit pragmatischer Umsetzung und behältst Maßnahmen, Verantwortlichkeiten, Fristen und Nachweise im Blick.

Deine Lernkurve bei COSMO CONSULT

Woche 1–4

Du lernst COSMO CONSULT, unsere Organisation und die relevanten Stakeholder kennen. Du erhältst einen strukturierten Überblick über das ISMS, geltende Richtlinien, wesentliche Risiken und Kontrollen, laufende Verbesserungsmaßnahmen sowie das bestehende Auditprogramm. Dabei wirst Du Schritt für Schritt in Deine künftigen Verantwortungsbereiche eingearbeitet.

Nach 3 Monaten

Du hast ein klares Bild des ISMS, der wesentlichen Prozesse und Kontrollen sowie der offenen Audit- und Verbesserungsmaßnahmen. Du übernimmst erste definierte ISMS-Themen, begleitest interne Prüfungen und entwickelst zunehmend Sicherheit in der eigenständigen Nachverfolgung von Maßnahmen.

Nach 6 Monaten

Du koordinierst definierte Aktivitäten zur kontinuierlichen Verbesserung des ISMS, begleitest Audits verlässlich und stellst eine strukturierte Nachverfolgung von Feststellungen und Maßnahmen sicher. Für IT, Security, Privacy, Compliance und die Fachbereiche entwickelst Du Dich zu einer kompetenten Ansprechperson für ISMS- und Auditfragen.

Das bringst Du mit

  • Du verfügst über gute Kenntnisse der ISO 27001 und ISO 27002 sowie ein solides Verständnis der NIS2-Anforderungen. Kenntnisse der BSI-Standards sind von Vorteil.

  • Du bringst erste praktische Erfahrung mit einem ISMS, Informationssicherheitsprozessen, Kontrollen oder Audits mit und möchtest Dich in diesen Themen gezielt weiterentwickeln.

  • Du verstehst regulatorische und normative Anforderungen und kannst dabei mitwirken, sie in nachvollziehbare Prozesse und Kontrollen zu übersetzen.

  • Du arbeitest strukturiert, selbstständig und verantwortungsbewusst und behältst vereinbarte Maßnahmen zuverlässig im Blick.

  • Du überzeugst durch Kommunikationsfähigkeit und Teamgeist und kannst technische wie nichttechnische Stakeholder adressatengerecht einbinden.

  • Du bist wissbegierig, möchtest Verantwortung übernehmen und hast den Anspruch, Themen nicht nur zu verwalten, sondern aktiv voranzutreiben.

  • Du entwickelst Dich fachlich und persönlich kontinuierlich weiter und förderst durch Dein Vorbild eine Kultur, die von Ambition, Verantwortung, Innovation und Exzellenz geprägt ist.

  • Du verfügst über sehr gute Deutschkenntnisse und gute Englischkenntnisse in Wort und Schrift.

Was Dich bei COSMO CONSULT erwartet

  • Eine Rolle mit klarer Entwicklungsperspektive und der Möglichkeit, schrittweise mehr Verantwortung für das gruppenweite ISMS zu übernehmen.

  • Gestaltungsspielraum bei der Weiterentwicklung auditfähiger Prozesse, Kontrollen, Richtlinien und Nachweise.

  • Internationale Zusammenarbeit mit Security Operations, Privacy, Compliance, IT und den Fachbereichen.

  • Die Möglichkeit, eigene Kenntnisse gezielt auszubauen und zugleich messbar zur Erfüllung regulatorischer, normativer und kundenspezifischer Informationssicherheitsanforderungen beizutragen.

  • Ein dynamisches Umfeld, in dem Eigeninitiative, Lernbereitschaft und pragmatische Umsetzung gefragt sind.

Arbeiten bei COSMO CONSULT ist anders.

  • Du entscheidest wann und wo , damit es für Dich, Dein Team und Deinen Arbeitstag am besten passt.
  • Auf Deiner Reise bist Du nicht allein. Durch unser Level Up Programm gestalten wir Deine berufliche Zukunft gemeinsam.
  • Wir fragen nicht ob, sondern wie. Unsere Innovation Challenge und die Trainings in unserem COSMO College sind nur einige Beispiele dafür.
  • Es ist uns wichtig, dass es Dir gut geht. Das bringen wir durch verschiedene Wege und Benefits zum Ausdruck.
  • Wir kümmern uns um Mensch und Umwelt. Mit #thepowerofpeople schaffen wir einen sicheren Raum für eine positive, nachhaltige und internationale Zusammenarbeit.

Unternehmens-Details

company logo

COSMO CONSULT AG

Computer-Software

1.001-5.000 Mitarbeitende

Berlin, Deutschland

Ähnliche Jobs

System Manager (m/w/d) – Schwerpunkt IT-Security

IGEPA Business- und IT-Services GmbH

Berlin + 0 weitere

System Manager (m/w/d) – Schwerpunkt IT-Security

Berlin + 0 weitere

IGEPA Business- und IT-Services GmbH

Information Security Expert (m/w/d)

Crealogix BaaS GmbH & Co. KG

Coburg, Stuttgart, Jever + 0 weitere

Neu · 

Information Security Expert (m/w/d)

Coburg, Stuttgart, Jever + 0 weitere

Crealogix BaaS GmbH & Co. KG

Neu · 

Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)

Deutsche Rentenversicherung Bund

Berlin, Würzburg + 0 weitere

Neu · 

Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)

Berlin, Würzburg + 0 weitere

Deutsche Rentenversicherung Bund

Neu · 

Information Security Officer (m/w/d)

Scheidt & Bachmann Energy Retail Solutions GmbH

Mönchengladbach, Düsseldorf + 0 weitere

Neu · 

Information Security Officer (m/w/d)

Mönchengladbach, Düsseldorf + 0 weitere

Scheidt & Bachmann Energy Retail Solutions GmbH

Neu · 

Consultant Informationssicherheitsmanagement KRITIS (all genders)

adesso SE

Berlin + 0 weitere

Consultant Informationssicherheitsmanagement KRITIS (all genders)

Berlin + 0 weitere

adesso SE

Externes Job-Angebot. Von einem Partner.

Senior IT Security Engineer für Security Architecture & Operations (w/m/d)

Hypoport hub SE

Berlin + 0 weitere

Neu · 

Externes Job-Angebot. Von einem Partner.

Senior IT Security Engineer für Security Architecture & Operations (w/m/d)

Berlin + 0 weitere

Hypoport hub SE

Neu · 

IT-Consultant Security Regulatory (all genders)

adesso SE

Berlin + 0 weitere

IT-Consultant Security Regulatory (all genders)

Berlin + 0 weitere

adesso SE

Governance, Risk & Compliance (GRC) Expert (m/w/d)

Collaboration Betters The World GmbH

Berlin + 0 weitere

Governance, Risk & Compliance (GRC) Expert (m/w/d)

Berlin + 0 weitere

Collaboration Betters The World GmbH

Security Consultant (gn)

ICS - Informatik Consulting Systems GmbH (THINK SAFE THINK ICS)

Berlin + 0 weitere

Security Consultant (gn)

Berlin + 0 weitere

ICS - Informatik Consulting Systems GmbH (THINK SAFE THINK ICS)