Information Security Manager - Risk Management (m/w/d)

location_onGermering; Germanyschedulevor 9 Stunden
homeArbeitsform:Remote

Stellenbeschreibung

Bei uns erwarten Dich weltweit verteilte, internationale Teams, flache Hierarchien und eine offene Unternehmenskultur, die zum Mitgestalten einlädt. Mobiles Arbeiten und flexible Arbeitszeiten gehören für uns zum Alltag. Möchtest Du Teil eines innovativen Unternehmens werden, dessen Lösung den Arbeitsalltag in unterschiedlichsten Branchen digitalisiert? Dann werde Teil unseres Teams!

Als Information Security Manager - Risk Management (m/w/d) verantwortest Du unser Informationssicherheits-Risikomanagement durchgängig – von der ersten Meldung eines Sachverhalts bis zum quartalsweisen Risikobericht an unser C-Level. Dabei arbeitest Du mit unserer eigenen szenario-basierten, quantitativen Security Risk Method. Zusätzlich verantwortest Du den Informationssicherheitsanteil unseres Third-Party Risk Managements und unterstützt Deine Kolleginnen und Kollegen beim internen Kontrollrahmenwerk und bei Audits.

Zu Deinen Aufgaben gehören:

  • Du bist Teil unserer Information Security & BCM Organisation (CISO-Bereich) und gruppenweit die zentrale Ansprechperson für Sicherheitsrisiken - auch aus der Lieferkette.
  • Du bewertest eingehende Meldungen, moderierst gemeinsam mit den Risk Ownern die Formulierung von Risikoszenarien und leitest Schätzworkshops mit Cloud Operations, Engineering, Legal, Data Protection, Sales und Customer Success.
  • Du schätzt Häufigkeiten und Schäden, bewertest die Konfidenz, berechnest den erwarteten jährlichen Schaden und führst die Plausibilitätsprüfungen durch. Dabei stellst Du sicher, dass jede Zahl konsistent, vergleichbar und nachvollziehbar ist.
  • Du bewertest die Effizienz von Maßnahmen, bereitest Behandlungs- und Akzeptanzentscheidungen vor, konsolidierst quartalsweise das Risikoportfolio und erstellst gemeinsam mit dem CISO den Bericht an das C-Level.
  • Du bewertest Lieferanten über den gesamten Lebenszyklus hinweg - von der Festlegung des Prüfumfangs über Fragebögen, SOC-2-Berichte und ISO-Zertifikate bis zu Vertragsanforderungen, dem Sicherheitsergebnis und jährlichen Neubewertungen – und verknüpfst die Ergebnisse mit unserem Risikoportfolio.
  • Darüber hinaus unterstützt Du Deine Kolleginnen und Kollegen bei der Pflege unseres internen Kontrollrahmenwerks sowie bei internen und externen Audits wie ISO 27001 und SOC 2 Type 2 und beantwortest Kundenanfragen aus Due Diligence, RFPs und Fragebögen zu Risikomanagement und Supply-Chain-Sicherheit.
  • Als Sparringspartner des CISO entwickelst Du die Risikomethodik weiter, schulst Risk Owner und Business Owner und gestaltest aktiv eine Risikokultur, in der Risiken gerne gemeldet werden.

  • Du hast ein abgeschlossenes Studium in (Wirtschafts-)Informatik, Wirtschaftswissenschaften, Informationssicherheit oder Risikomanagement oder eine vergleichbare Qualifikation.
  • Du bringst mehrjährige Berufserfahrung in Informationssicherheit, IT-Risikomanagement oder GRC mit und hattest bereits praktische Verantwortung für Risikobewertungen, idealerweise bei einem SaaS-, Cloud- oder Softwareanbieter.
  • Du führst Risikobewertungen eigenständig durch, auch bei komplexen und neuartigen Fällen, und moderierst gerne Workshops mit technischen und fachlichen Stakeholdern.
  • Du hast ein gutes Gespür für Zahlen: Szenariobasierte und quantitative Risikoanalyse (z. B. FAIR), Dreipunktschätzungen und Kosten-Nutzen-Betrachtungen sind Dir vertraut, und Du kannst eine Schätzung auf ihre Größenordnung hin hinterfragen.
  • Du bringst ein solides Verständnis von Cloud- und SaaS-Architekturen mit, idealerweise Microsoft Azure, sodass Du Angriffspfade und Schadensszenarien mit Engineers auf Augenhöhe diskutieren kannst.
  • Außerdem sind eine Zertifizierung wie CRISC, CISM, CISSP, ISO 27005 Risk Manager oder Open FAIR sowie Erfahrung mit Jira, Confluence oder GRC-Tools von Vorteil.
  • Analytische Sorgfalt, ein sicheres Urteilsvermögen und die Fähigkeit zum konstruktiven Hinterfragen zeichnen Dich aus. Du arbeitest eigenständig, übernimmst Verantwortung für Dein Portfolio und kommunizierst Risiken klar und ehrlich, bis hin zum C-Level.
  • Du verfügst über verhandlungssichere Englischkenntnisse, da Du gruppenweit arbeitest. Deutschkenntnisse sind von Vorteil.

Es gibt viele gute Gründe für DocuWare – unsere Unternehmenskultur ist nur einer davon.

Im Team von DocuWare profitierst auch Du von diesen Vorteilen:

  • Weltweit verteilte, internationale Teams: Du triffst uns in Germering, New York, Sofia oder vielen anderen Locations.
  • Flexibler Arbeitsort und Arbeitszeit: Du arbeitest mobil oder in unserem modernen und gut ausgestattetem Büro – dabei teilst Du Dir Deine Arbeitszeit flexibel ein.
  • Individuelle Förderung: Nach einer intensiven Einarbeitung bekommst Du regelmäßig auf Dich zugeschnittene Weiterbildungen (u.a. Kongresse, interne Teambuilding Maßnahmen).
  • Wohl verdiente Erholung: Neben 35 Urlaubstagen im Jahr bieten wir Dir ein breites Sport- und Massageangebot, Kicker-Tisch und einen entspannenden Lounge-Bereich.
  • Gesunde Ernährung: Zusammen genießen wir Fairtrade Kaffee mit Bio-Milch oder HaferDrink, Snacks und frisches Obst – alles kostenlos – sowie bezuschussten Lunch aus dem Foodji-Kühlschrank.
  • Team-Spirit: Regelmäßige Events für Mitarbeitende - virtuell oder vor Ort sorgen für Zusammenhalt
  • Nachhaltigkeit und soziales Engagement: DocuWare steht für papierloses Arbeiten und unterstützt ehrenamtliche Organisationen und lokale Sportvereine.
  • Gute Erreichbarkeit auf allen Wegen: Komm ins Büro mit dem geleasten E-Bike (Jobrad), per S-Bahn oder über die Autobahnen A96/A99 (Dein E-Auto kannst Du vor Ort kostenlos laden).
  • Du sorgst vor & wir unterstützen Dich dabei: DocuWare bezuschusst Deine betriebliche Altersvorsorge!
  • Stabiler Arbeitsplatz: In unserem langjährig bestehenden und stetig wachsenden Unternehmen erhältst Du eine unbefristete Festanstellung.
  • Wir nutzen immer die neuesten Technologien: Erfahre mehr auf Stackshare!
  • Einzigartige Vorteile: Wähle eine von drei großartigen Optionen (Bonago, E-Gym oder Deutschlandticket) nach Deinen Bedürfnissen.
  • 30 Tage Work from Abroad: Erlebe internationale Erfahrungen und erweitere Deinen Horizont.
  • Family First: Bevorzugte Anmeldung in unserer ausgewählten Kindertagesstätte in Germering (keine Garantie)
  • Buddy Programm: Du erhältst einen Buddy, der Dir den Einstieg erleichtert und Dich in Deinen ersten Wochen bei DocuWare unterstützt.
Für noch mehr Einblicke, schau doch gerne auf unserem Instagram vorbei!

Sarah Jagenow

Recruiting & Employer Branding Specialist

Planegger Str. 1

82110 Germering

Genannte Fähigkeiten

Auf diese Stelle bewerben

Use the application link supplied with this listing to apply to DocuWare. Check the destination before entering personal information.

Jetzt bewerbenopen_in_new