EU remote
Information Security Manager:in – operativ & hands-on (d/m/w)
About this role
Du bist die zentrale Anlaufstelle für Informationssicherheit in der Business Group Content & Solutions - für unsere Entwicklungsteams ebenso wie für unsere (Groß-)Kund:innen Du konkretisierst die Konzernrichtlinien und Security Policies der Corporate Information Security für unsere Business Group und entwickelst gemeinsam mit den Kolleg:innen praktikable Anforderungen und Lösungen, die im Entwicklungsalltag funktionieren Du arbeitest hands-on in Projekten mit, begleitest die Teams bei der Anwendung von Best Practices und hilfst, Sicherheitsanforderungen konkret und pragmatisch umzusetzen.
Die Umsetzungsverantwortung bleibt bei den Teams bzw. Product Ownern - du berätst, befähigst, unterstützt aktiv und behältst den Überblick Als Schnittstelle zwischen Kund:innen, Vertrieb und Entwicklung bist du im Vertriebsprozess die kompetente Ansprechperson für Informationssicherheit und vermittelst überzeugend, welch hohen Stellenwert das Thema bei Haufe hat Du implementierst und betreibst das lokale Information Security Management System (ISMS) in deiner Business Group und setzt die Informationssicherheitsstrategie gemeinsam mit den Teams um Im Rahmen des Risikomanagements führst du Risikoanalysen und Sicherheitsbewertungen durch und koordinierst geeignete Sicherheitsmaßnahmen Du koordinierst und begleitest die regelmäßige Durchführung von Security Reviews für unsere Produkte Du arbeitest eng mit der Corporate Information Security als zentraler Konzerneinheit sowie mit dem Konzerndatenschutz zusammen Mehrjährige Berufserfahrung im Bereich Informationssicherheit, idealerweise mit Bezug zur Softwareentwicklung Ausgeprägte Kommunikationsstärke und eine hohe Kundenorientierung - du erklärst komplexe Sicherheitsthemen verständlich und gewinnst Menschen für das Thema Ein abgeschlossenes Studium (z.
B. Informatik, Wirtschaftsinformatik, IT-Sicherheit) oder eine vergleichbare Qualifikation - wichtiger als der formale Abschluss sind uns dein praktisches Verständnis und deine Kommunikationsfähigkeit Fundierte Kenntnisse relevanter Normen und Frameworks (z. B. ISO 27001, NIS-2, CRA, NIST, COBIT) Freude an Hands-on-Arbeit und die Fähigkeit, gemeinsam mit den Teams praktikable, umsetzbare Lösungen zu entwickeln Erfahrung in der lateralen Zusammenarbeit mit unterschiedlichen Stakeholdern; Eigeninitiative und eine proaktive, pragmatische Herangehensweise Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift für die Arbeit im internationalen Team (mind.