Experte (w/m/d) IT Security & Compliance

Job Description

Wir stehen jeden Morgen dafür auf, eine lebenswerte Zukunft für nachfolgende Generationen zu schaffen. Je nach Projekt sind wir Berater, Umsetzer - oder beides - nachhaltiger, innovativer und wirtschaftlicher Lösungen für Immobilien, Industrie, Energie und Infrastruktur. In interdisziplinären Teams unterstützen unsere mehr als 6.000 Mitarbeitenden an 63 Standorten weltweit unsere Kunden. Wir denken visionär und realistisch. Wir arbeiten eigenständig und im Team. Mit Leidenschaft und modernsten Technologien. We unite. Join us at Dreso and let's create a world we want to live in.


Sind Sie leidenschaftlich an IT-Sicherheit interessiert und möchten die digitale Welt sicherer machen? Dann sind Sie genau richtig bei uns! Unser dynamisches Unternehmen sucht talentierte und motivierte Fachkräfte, die Cyber-Bedrohungen mit innovativen Lösungen und scharfem Verstand bekämpfen. Werden Sie Teil unseres Teams und wachsen Sie in einem Umfeld, das Innovation und Teamarbeit schätzt. Bewerben Sie sich jetzt und werden Sie ein unverzichtbarer Teil unserer Mission an einem unserer deutschlandweiten Standorte.

  • Umfassende Cybersecurity-Compliance-Programme entwickeln und umsetzen, um sicherzustellen, dass wir alle Branchenstandards und regulatorischen Anforderungen erfüllen mit der Möglichkeit, sich an Beratungsprojekten zu beteiligen
  • Regelmäßige Risikoanalysen durchführen, um potenzielle Compliance-Probleme und Verbesserungspotenziale zu identifizieren und unsere Sicherheitsmaßnahmen stets auf dem neuesten Stand zu halten
  • Interne und externe Audits leiten und koordinieren, um sicherzustellen, dass alle Compliance-Anforderungen gründlich erfüllt und dokumentiert werden
  • Engagierende Schulungen entwerfen und durchführen, um unsere Mitarbeiter über Compliance-Anforderungen und Best Practices aufzuklären und sie mit dem Wissen auszustatten, um unsere Standards zu wahren
  • Sorgfältige Aufzeichnungen über Compliance-Aktivitäten, Audits, Vorfälle und Maßnahmen zur Behebung führen, um Transparenz und Verantwortlichkeit zu gewährleisten
  • Aufschlussreiche Compliance-Berichte für das Management und unsere Kunden erstellen, die unseren Compliance-Status hervorheben und Bereiche identifizieren, die besondere Aufmerksamkeit erfordern

  • Bachelor-Abschluss in Informatik, Informationstechnologie, Cybersecurity oder einem verwandten Bereich
  • Mindestens 5 Jahre Erfahrung im Bereich Cybersecurity-Compliance oder einer ähnlichen Rolle sowie umfangreiche Erfahrung in der Sicherstellung der Einhaltung von Branchenstandards und Vorschriften
  • Erfahrung mit Compliance-Management-Tools und -Technologien, relevante Zertifizierungen wie CISM, CISA, CISSP sowie Erfahrung mit ISO 27001, TISAX und BSI
  • Tiefgehendes Verständnis von Branchenstandards und Vorschriften, einschließlich ISO 2700x, GDPR, BSI und NIST
  • Hervorragende analytische und problemlösende Fähigkeiten, hohe Detailgenauigkeit und eine methodische Herangehensweise
  • Nachgewiesene Fähigkeit, Compliance-Initiativen zu leiten und effektiv mit cross-funktionalen Teams zusammenzuarbeiten
  • Starke schriftliche und mündliche Kommunikationsfähigkeiten auf Deutsch und Englisch sowie die Bereitschaft, sich über die neuesten Vorschriften und Compliance-Trends auf dem Laufenden zu halten

  • Zur Sicherstellung Ihrer Work-Life-Balance bieten wir die Möglichkeit zum mobilen Arbeiten
  • Ihre berufliche und persönliche Entwicklung fördern wir durch individuelle Aus- und Weiterbildungen in der Drees & Sommer - Academy
  • Ihre Gesundheit unterstützen wir mit einem Bonus für sportlich Aktive oder einem Zuschuss zur Mitgliedschaft bei EGYM-Wellpass
  • Eine nachhaltige Mobilität fördern wir mit Jobrad-Leasing, ÖPNV-Zuschuss oder Firmenwagen (positionsabhängig)
  • Zusätzliche attraktive Angebote mit Rabatten im Corporate-Benefits-Portal. Mitarbeitenden-Empfehlungsprogramm mit attraktiver Prämienregelung
  • Zur Vereinbarkeit von Beruf und Familie bieten wir einen KITA-Zuschuss an. Darüber hinaus offerieren wir Zusatzleistungen für besondere private Ereignisse
View More