Zum Hauptinhalt springen

Compliance & Information Security Manager (m/w/d)

Siegen
Voll- oder Teilzeit
Festanstellung

Deine Aufgaben

Als Compliance & Information Security Manager (m/w/d) gestaltest du die Weiterentwicklung unseres Compliance- und Informationssicherheitsmanagements innerhalb unserer Unternehmensgruppe. Dein Schwerpunkt liegt auf unserem ISMS nach ISO 27001 in Kombination mit dem BNetzA Sicherheitskatalog, dem Risikomanagement sowie der Prüfung und Weiterentwicklung technischer und organisatorischer Sicherheitsmaßnahmen. Darüber hinaus unterstützt du bei angrenzenden Compliance- und Datenschutzthemen. Dabei arbeitest du eng mit IT, Fachbereichen, Geschäftsleitung sowie unseren externen Datenschutz- und Informationssicherheitsexperten zusammen.

Zu deinen Aufgaben gehören insbesondere:
  • Betreuung und Weiterentwicklung unseres ISMS nach ISO 27001 sowie Begleitung des unternehmensweiten Rollouts
  • Durchführung und Dokumentation von Risikoanalysen und Risikobewertungen
  • Prüfung bestehender technischer und organisatorischer Sicherheitsmaßnahmen sowie gemeinsame Entwicklung geeigneter Maßnahmen mit der IT
  • Vorbereitung und Begleitung interner und externer Audits sowie Nachverfolgung vereinbarter Maßnahmen
  • Weiterentwicklung von Richtlinien, Prozessen und Nachweisen im Bereich Informationssicherheit und Compliance
  • Bewertung von Lieferanten und externen Dienstleistern hinsichtlich Informationssicherheit und Compliance
  • Unterstützung bei Datenschutzanforderungen, insbesondere bei technischen und organisatorischen Maßnahmen, Auftragsverarbeitung, Dokumentation und Schulungen
  • Unterstützung bei weiteren regulatorischen Anforderungen, insbesondere NIS2, Kritis sowie TKG/BNetzA-Sicherheitsanforderungen
  • Unterstützung bei der Arbeitssicherheit
  • Sensibilisierung und Schulung der Mitarbeitenden zu Informationssicherheit, Datenschutz und Compliance
  • Beratung und frühzeitige Begleitung von IT- und Organisationsprojekten aus Compliance- und Security-Sicht

Dein Profil

Du passt gut zu uns, wenn du strukturiert arbeitest, Verantwortung übernimmst und komplexe Anforderungen verständlich, pragmatisch und lösungsorientiert in die Praxis übersetzen kannst. Wir suchen keinen reinen „Dokumenten-Compliance-Manager“. Du solltest technische Zusammenhänge verstehen, Risiken erkennen und gemeinsam mit unseren Teams konkrete Lösungen entwickeln können.

Unser Ziel ist es, ISO 27001 und Informationssicherheit nachhaltig in der Unternehmensgruppe zu verankern und Compliance so zu gestalten, dass sie unsere operative und technische Entwicklung sinnvoll unterstützt.

Idealerweise bringst du mit:
  • Berufserfahrung im Bereich Informationssicherheit, ISO 27001, IT-Compliance oder IT-Risikomanagement
  • Gute Kenntnisse der ISO/IEC 27001 und idealerweise praktische Erfahrung mit einem ISMS
  • Gutes technisches Verständnis von IT-Infrastrukturen und IT-Sicherheitsmaßnahmen
  • Erfahrung in der Durchführung von Risikoanalysen und der Bewertung technischer und organisatorischer Maßnahmen
  • Kenntnisse im Datenschutz (DSGVO) und der Arbeitssicherheit; Kenntnisse von NIS2 oder regulatorischen Anforderungen im Telekommunikationsumfeld sind von Vorteil
  • Strukturierte, selbstständige und lösungsorientierte Arbeitsweise
  • Kommunikationsstärke und die Fähigkeit, technische und regulatorische Anforderungen verständlich und pragmatisch zusammenzubringen

Warum wir?

Bei uns übernimmst du eine wichtige Rolle mit echtem Gestaltungsspielraum. Du bekommst die Möglichkeit, Datenschutz, ISO und Compliance nicht nur zu verwalten, sondern sinnvoll, eigenverantwortlich und pragmatisch in unserer Organisation zu verankern.

Dich erwartet:
  • Eine Voll- oder Teilzeitstelle mit unbefristeter Festanstellung
  • Langfristige Perspektive in einer neu geschaffenen Schlüsselposition
  • Eine verantwortungsvolle Position mit direktem Austausch mit Geschäftsführung, Auditoren, Datenschutzbeauftragten und externen Experten
  • Mitarbeit an der strategischen Weiterentwicklung eines bereits etablierten ISMS und Datenschutzmanagement
  • Die Möglichkeit, aktuelle regulatorische Entwicklungen (DSGVO, NIS2, TKG, KRITIS, AI Act etc.) aktiv im Unternehmen zu gestalten
  • Vertretung der Unternehmensgruppe in Fachverbänden, Arbeitskreisen und Branchengremien
  • Kurze Entscheidungswege und ein kollegiales Umfeld
  • Ein modernes IT- und Telekommunikationsumfeld mit abwechslungsreichen Themen
  • Flexible Arbeitszeiten und die Möglichkeit zu hybridem Arbeiten
  • Ein sicherer Arbeitsplatz in einer wachsenden Unternehmensgruppe
  • Unterstützung bei fachlichen Qualifizierungen und persönlicher Weiterentwicklung
  • Ein Team, das pragmatische Lösungen schätzt und keine Bürokratie um der Bürokratie willen möchte
  • Mittagessen, kostenlose Getränke sowie weitere Mitarbeiter-Benefits 
  • Attraktive Vergütung mit möglicher Jahresprämie

Über uns

Wir sind equada – ein inhabergeführtes ITK-Unternehmen mit Niederlassungen in Alzenau, Siegen, Langenzenn, Hof und Oberkotzau.
Unser Herz schlägt für moderne Business-Kommunikation: Wir entwickeln, betreiben und betreuen leistungsstarke Cloud-Telefonie-Lösungen für Unternehmen in ganz Deutschland – zuverlässig, flexibel und auf höchstem technischen Niveau.

Was uns dabei antreibt?
Technologische Neugier, echter Teamgeist und der Anspruch, es für unsere Kunden jeden Tag ein bisschen besser zu machen.

Was du bei uns findest:
  • Ein Umfeld, in dem Ideen gehört und Entscheidungen schnell getroffen werden
  • Kollegen, die zusammenhalten und miteinander wachsen wollen
  • Moderne Tools, flexible Strukturen und Raum für persönliche Entwicklung

Ganz gleich, ob du technikbegeistert bist, Prozesse liebst oder gerne mit Menschen arbeitest – bei equada findest du den Platz, der zu dir passt.

Lust, gemeinsam mit uns die Zukunft der Unternehmenskommunikation zu gestalten?
Dann freuen wir uns auf deine Bewerbung!