Overview
Current Compliance & Information Security Manager (m/w/d) opening at Equada Careers in Siegen. Full employer-published role sections have been imported from the Personio feed.
Full job description
Full opportunity description
Deine AufgabenAls Compliance & Information Security Manager (m/w/d) gestaltest du die Weiterentwicklung unseres Compliance- und Informationssicherheitsmanagements innerhalb unserer Unternehmensgruppe. Dein Schwerpunkt liegt auf unserem ISMS nach ISO 27001 in Kombination mit dem BNetzA Sicherheitskatalog, dem Risikomanagement sowie der Prüfung und Weiterentwicklung technischer und organisatorischer Sicherheitsmaßnahmen. Darüber hinaus unterstützt du bei angrenzenden Compliance- und Datenschutzthemen. Dabei arbeitest du eng mit IT, Fachbereichen, Geschäftsleitung sowie unseren externen Datenschutz- und Informationssicherheitsexperten zusammen.
Zu deinen Aufgaben gehören insbesondere:• Betreuung und Weiterentwicklung unseres ISMS nach ISO 27001 sowie Begleitung des unternehmensweiten Rollouts• Durchführung und Dokumentation von Risikoanalysen und Risikobewertungen• Prüfung bestehender technischer und organisatorischer Sicherheitsmaßnahmen sowie gemeinsame Entwicklung geeigneter Maßnahmen mit der IT• Vorbereitung und Begleitung interner und externer Audits sowie Nachverfolgung vereinbarter Maßnahmen• Weiterentwicklung von Richtlinien, Prozessen und Nachweisen im Bereich Informationssicherheit und Compliance• Bewertung von Lieferanten und externen Dienstleistern hinsichtlich Informationssicherheit und Compliance• Unterstützung bei Datenschutzanforderungen, insbesondere bei technischen und organisatorischen Maßnahmen, Auftragsverarbeitung, Dokumentation und Schulungen• Unterstützung bei weiteren regulatorischen Anforderungen, insbesondere NIS2, Kritis sowie TKG/BNetzA-Sicherheitsanforderungen• Unterstützung bei der Arbeitssicherheit• Sensibilisierung und Schulung der Mitarbeitenden zu Informationssicherheit, Datenschutz und Compliance• Beratung und frühzeitige Begleitung von IT- und Organisationsprojekten aus Compliance- und Security-Sicht Dein ProfilDu passt gut zu uns, wenn du strukturiert arbeitest, Verantwortung übernimmst und komplexe Anforderungen verständlich, pragmatisch und lösungsorientiert in die Praxis übersetzen kannst. Wir suchen keinen reinen „Dokumenten-Compliance-Manager“. Du solltest technische Zusammenhänge verstehen, Risiken erkennen und gemeinsam mit unseren Teams konkrete Lösungen entwickeln können.
Unser Ziel ist es, ISO 27001 und Informationssicherheit nachhaltig in der Unternehmensgruppe zu verankern und Compliance so zu gestalten, dass sie unsere operative und technische Entwicklung sinnvoll unterstützt.
Idealerweise bringst du mit:• Berufserfahrung im Bereich Informationssicherheit, ISO 27001, IT-Compliance oder IT-Risikomanagement• Gute Kenntnisse der ISO/IEC 27001 und idealerweise praktische Erfahrung mit einem ISMS• Gutes technisches Verständnis von IT-Infrastrukturen und IT-Sicherheitsmaßnahmen• Erfahrung in der Durchführung von Risikoanalysen und der Bewertung technischer und organisatorischer Maßnahmen• Kenntnisse im Datenschutz (DSGVO) und der Arbeitssicherheit; Kenntnisse von NIS2 oder regulatorischen Anforderungen im Telekommunikationsumfeld sind von Vorteil• Strukturierte, selbstständige und lösungsorientierte Arbeitsweise• Kommunikationsstärke und die Fähigkeit, technische und regulatorische Anforderungen verständlich und pragmatisch zusammenzubringen Warum wir?Bei uns übernimmst du eine wichtige Rolle mit echtem Gestaltungsspielraum. Du bekommst die Möglichkeit, Datenschutz, ISO und Compliance nicht nur zu verwalten, sondern sinnvoll, eigenverantwortlich und pragmatisch in unserer Organisation zu verankern.
Dich erwartet:• Eine Voll- oder Teilzeitstelle mit unbefristeter Festanstellung• Langfristige Perspektive in einer neu geschaffenen Schlüsselposition• Eine verantwortungsvolle Position mit direktem Austausch mit Geschäftsführung, Auditoren, Datenschutzbeauftragten und externen Experten• Mitarbeit an der strategischen Weiterentwicklung eines bereits etablierten ISMS und Datenschutzmanagement• Die Möglichkeit, aktuelle regulatorische Entwicklungen (DSGVO, NIS2, TKG, KRITIS, AI Act etc.) aktiv im Unternehmen zu gestalten• Vertretung der Unternehmensgruppe in Fachverbänden, Arbeitskreisen und Branchengremien• Kurze Entscheidungswege und ein kollegiales Umfeld• Ein modernes IT- und Telekommunikationsumfeld mit abwechslungsreichen Themen• Flexible Arbeitszeiten und die Möglichkeit zu hybridem Arbeiten• Ein sicherer Arbeitsplatz in einer wachsenden Unternehmensgruppe• Unterstützung bei fachlichen Qualifizierungen und persönlicher Weiterentwicklung• Ein Team, das pragmatische Lösungen schätzt und keine Bürokratie um der Bürokratie willen möchte• Mittagessen, kostenlose Getränke sowie weitere Mitarbeiter-Benefits • Attraktive Vergütung mit möglicher Jahresprämie
Deine Aufgaben
• Betreuung und Weiterentwicklung unseres ISMS nach ISO 27001 sowie Begleitung des unternehmensweiten Rollouts • Durchführung und Dokumentation von Risikoanalysen und Risikobewertungen • Prüfung bestehender technischer und organisatorischer Sicherheitsmaßnahmen sowie gemeinsame Entwicklung geeigneter Maßnahmen mit der IT • Vorbereitung und Begleitung interner und externer Audits sowie Nachverfolgung vereinbarter Maßnahmen • Weiterentwicklung von Richtlinien, Prozessen und Nachweisen im Bereich Informationssicherheit und Compliance • Bewertung von Lieferanten und externen Dienstleistern hinsichtlich Informationssicherheit und Compliance • Unterstützung bei Datenschutzanforderungen, insbesondere bei technischen und organisatorischen Maßnahmen, Auftragsverarbeitung, Dokumentation und Schulungen • Unterstützung bei weiteren regulatorischen Anforderungen, insbesondere NIS2, Kritis sowie TKG/BNetzA-Sicherheitsanforderungen • Unterstützung bei der Arbeitssicherheit • Sensibilisierung und Schulung der Mitarbeitenden zu Informationssicherheit, Datenschutz und Compliance • Beratung und frühzeitige Begleitung von IT- und Organisationsprojekten aus Compliance- und Security-Sicht
Dein Profil
• Berufserfahrung im Bereich Informationssicherheit, ISO 27001, IT-Compliance oder IT-Risikomanagement • Gute Kenntnisse der ISO/IEC 27001 und idealerweise praktische Erfahrung mit einem ISMS • Gutes technisches Verständnis von IT-Infrastrukturen und IT-Sicherheitsmaßnahmen • Erfahrung in der Durchführung von Risikoanalysen und der Bewertung technischer und organisatorischer Maßnahmen • Kenntnisse im Datenschutz (DSGVO) und der Arbeitssicherheit; Kenntnisse von NIS2 oder regulatorischen Anforderungen im Telekommunikationsumfeld sind von Vorteil • Strukturierte, selbstständige und lösungsorientierte Arbeitsweise • Kommunikationsstärke und die Fähigkeit, technische und regulatorische Anforderungen verständlich und pragmatisch zusammenzubringen
Warum wir?
• Eine Voll- oder Teilzeitstelle mit unbefristeter Festanstellung • Langfristige Perspektive in einer neu geschaffenen Schlüsselposition • Eine verantwortungsvolle Position mit direktem Austausch mit Geschäftsführung, Auditoren, Datenschutzbeauftragten und externen Experten • Mitarbeit an der strategischen Weiterentwicklung eines bereits etablierten ISMS und Datenschutzmanagement • Die Möglichkeit, aktuelle regulatorische Entwicklungen (DSGVO, NIS2, TKG, KRITIS, AI Act etc.) aktiv im Unternehmen zu gestalten • Vertretung der Unternehmensgruppe in Fachverbänden, Arbeitskreisen und Branchengremien • Kurze Entscheidungswege und ein kollegiales Umfeld • Ein modernes IT- und Telekommunikationsumfeld mit abwechslungsreichen Themen • Flexible Arbeitszeiten und die Möglichkeit zu hybridem Arbeiten • Ein sicherer Arbeitsplatz in einer wachsenden Unternehmensgruppe • Unterstützung bei fachlichen Qualifizierungen und persönlicher Weiterentwicklung • Ein Team, das pragmatische Lösungen schätzt und keine Bürokratie um der Bürokratie willen möchte • Mittagessen, kostenlose Getränke sowie weitere Mitarbeiter-Benefits • Attraktive Vergütung mit möglicher Jahresprämie
Über uns
• Ein Umfeld, in dem Ideen gehört und Entscheidungen schnell getroffen werden • Kollegen, die zusammenhalten und miteinander wachsen wollen • Moderne Tools, flexible Strukturen und Raum für persönliche Entwicklung
Tips for this job
Practical Job and Scholarship guidance. These tips do not replace official rules or create new eligibility requirements.
- Tailor the CV and application to the responsibilities and required skills stated on the official employer page.
- Use concrete evidence of relevant work, projects and measurable results rather than generic claims.
- Confirm location, work authorization, remote restrictions and sponsorship terms before applying.
- Apply through the original employer or official recruitment destination shown on this page.
Verification notes
Discovered directly from the employer’s published Personio open-positions XML feed. All public jobDescriptions sections were normalized into complete candidate-facing content. Full details checked against the authoritative public source during this discovery run.
Job and Scholarship is the discovery and verification layer. Confirm eligibility, dates, salary/funding and application instructions on the original source before submitting anything.
Equada Careers ↗Browse current Job and Scholarship listings from Equada Careers →