newboxes
newboxes
11 – 50 Medewerkers
AdviesOndernemingSaaS
newboxes helpt organisaties technologische vooruitgang en organisatorische verandering te navigeren met advies, software en operationele expertise. De werkzaamheden omvatten onderzoek en ontwikkeling, DevOps, softwareontwikkeling, productcompliance, agile systeemengineering, IT-diensten en aftersalesondersteuning. Samen met de teams van klanten helpt het bedrijf complexe projecten om te zetten in praktische verbeteringen door werkprocessen te versterken, de uitvoering te ondersteunen en kansen voor meer groei, wendbaarheid en organisatorische veerkracht te identificeren.

Manager Informatiebeveiliging en Compliance bij newboxes (hybride, München)

Geef leiding aan ISO 27001, AVG en opkomende AI-compliance voor het cloud-native industriële platform van newboxes. Werk in een hybride functie met teams in Duitsland en India.

Beschrijving

  • Beheer en verbeter het op ISO 27001 afgestemde ISMS voortdurend, met aandacht voor risicobeheer, beleid en audits
  • Ondersteun de voorbereiding op verdere certificeringen, waaronder BSI C5
  • Implementeer AVG-controles, waaronder registers van verwerkingsactiviteiten, gegevensbeschermingseffectbeoordelingen en verwerkersovereenkomsten
  • Ontwikkel en pas kaders voor gegevensclassificatie en informatiebeveiliging toe
  • Behandel beveiligingsvragenlijsten van klanten en audits bij leveranciers
  • Vertaal compliance- en beveiligingsverplichtingen naar praktische IT-beveiligingseisen voor architectuur en ontwikkeling
  • Coördineer prioriteiten en bewaak de voortgang van de implementatie binnen het team
  • Werk samen met multidisciplinaire collega’s in Duitsland en India
  • Bouw de fundamenten voor beveiliging en compliance van het cloud-native master.ing-platform

Vereisten

  • Een universitair diploma of vergelijkbare beroepskwalificatie, gecombineerd met werkervaring in informatiebeveiliging, compliance of IT
  • Enige ervaring met ISMS, ISO 27001 of audits, bij voorkeur in software, industrie of consultancy
  • Basiskennis van de AVG en cloudbeveiligingscontroles zoals toegangsbeheer, versleuteling en logging
  • Motivatie om snel kennis op te doen van onder meer NIS2, de Cyber Resilience Act, BSI C5 en veranderende regelgeving voor AI-systemen
  • Een zorgvuldige, georganiseerde werkstijl en de vastberadenheid om initiatieven tot een goed einde te brengen
  • Sterke communicatieve vaardigheden met ontwikkelaars en CISO’s van klanten
  • Vloeiend Duits en goed Engels
  • Pré: certificering als ISO 27001 Lead Implementer of Lead Auditor, CISM, CISSP of CIPP/E, plus kennis van exportcontroles en vereisten voor beveiligingsclassificatie

Voordelen

  • Werk in een uitdagende omgeving bij een groeiend bedrijf
  • Krijg veel zelfstandigheid en verantwoordelijkheid
  • Profiteer van duidelijk omschreven mogelijkheden voor professionele groei
  • Werk samen met ervaren specialisten uit de industrie
  • Geniet van een moderne werkplek met een internationaal perspectief
  • Gebruik een hybride werkmodel met projectgebonden werk op locatie en werken op afstand

Gerelateerde vacatures