Information Security Auditor (m/w/d)
Fellbach (Stuttgart), Haar (München), Nürnberg, Offenbach
Lust auf tiefere Einblicke in die IT-Systeme und Prozesse von einem der größten IT-Outsourcing-Partner der Finanz- und Versicherungsbranche? Als Information Security Auditor in unserer Abteilung Compliance prüfen Sie die Funktionsfähigkeit der Informationssicherheitsmaßnahmen im gesamten Unternehmen. Ihr Tätigkeitsbereich erstreckt sich über die Information Security Audits des kompletten FI-TS Technologieportfolios von Windows/Unix über SAP bis hin zu Kubernetes.
Sollten Sie noch keine Berufszertifizierung als IT-Auditor haben, unterstützen wir Sie dabei auf diesem Weg mit gezielten Fortbildungen für die international anerkannten Berufszertifizierungen (z.B. Lead Auditor ISO 27001, CISA)
Da wir eine sich im Wachstum befindende Abteilung sind, können Sie sich aktiv in die Gestaltung einbringen.
So sieht der Verantwortungsbereich aus:
- Sie sind für die Planung, Durchführung und Nachbereitung der internen technologiegetriebenen Audits nach den Standards ISO 27001, SITB, PCI-DSS oder COBIT verantwortlich
- Sie entwickeln bestehende und erstellen neue Fragenkataloge
- Sie validieren die Umsetzung der Sicherheitsvorgaben sowohl anhand der Doku als auch durch die Einblicke in die IT-Systeme
- Die Auditergebnisse dokumentieren Sie in Berichtsform und stimmen diese mit Auditees ab
- Bei festgestellten Abweichungen vereinbaren Sie die Maßnahmen mit den Auditees und überwachen deren sachliche und zeitgerechte Erledigung
- Sie übernehmen regelmäßige nach den Standards (z.B. PCI-DSS) geforderte Überwachungshandlungen
- Bei Spezialthemen (z.B. Penetrationstests) steuern Sie den externen Dienstleister und überwachen seine Leistungserbringung
- Im Rahmen von externen Audits (z.B. Zertifizierungs- und Kundenaudits) unterstützen Sie als Schnittstelle zwischen den externen Prüfern und den Fachbereichen und sind für den
Das erwarten wir:
- Sie haben Ihr technisches Studium oder eine vergleichbare Ausbildung erfolgreich abgeschlossen
- Sie verfügen über gute IT-Kenntnisse in mindestens einem FI-TS Infrastrukturbereich: Windows, Unix, SAP, Netzwerke, Cloud-Services, Virenschutz, Mainframe
- Sie bringen eine ausgeprägte IT-Affinität mit und lassen sich für Information Security Themen begeistern
- Sie verfügen über Personenzertifizierungen als ISO 27001 Lead Auditor, CISA, CISSP oder sind bereit, diese durch geförderte Fortbildungen zu erlangen
- Sie verfügen über sehr gute analytische Fähigkeiten und können sich in neue Prozesse und Technologien schnell einarbeiten
- Sie sind ein Team-Player mit einer ausgeprägten sozialen Kompetenz
- Sie haben gute MS-Office Kenntnisse
- Sie verfügen über verhandlungssichere Deutsch- und gute Englischkenntnisse in Wort und Schrift
- Sie bringen die Bereitschaft zu gelegentlichen Dienstreisen mit
Warum FI-TS?
Arbeitsumfeld
|
Zusatzleistungen
|
Work-Life-Balance
|