Information Security Manager:in – operativ & hands-on (d/m/w)
Im Bereich Content & Solutions verantworten wir sämtliche Produkte der Marke Haufe - digitale Recherchesysteme und Softwarelösungen, die fachliche Problemstellungen lösen, beispielsweise über KI-gestützte Chatbots oder Tools zur Erzeugung rechtssicherer Dokumente. Wir machen kompliziertes Fachwissen für unsere Kundinnen und Kunden möglichst einfach anwendbar.
Wir modernisieren kontinuierlich unser umfangreiches Lösungsportfolio, das wir größtenteils bei AWS und Azure betreiben, und entwickeln fortwährend neue Lösungen. Dazu arbeiten wir in eigenverantwortlichen, cross-funktionalen Entwicklungsteams (Deutschland, Rumänien und Spanien) ganz nach dem Motto "you build it - you own it".
Über eine Million Kund:innen - von Solo-Selbstständigen bis zu DAX-Konzernen - vertrauen uns dabei ihre Daten an. Informationssicherheit ist deshalb kein nachgelagertes Governance-Thema, sondern gehört mitten in die Produktentwicklung. Genau dort setzt diese Rolle an. Zur Verstärkung suchen wir zum nächstmöglichen Zeitpunkt an unserem Standort in Freiburg (wahlweise hybrid oder remote) eine:n Information Security Manager:in (d/m/w).
DAS ERWARTET DICH:
- Du bist die zentrale Anlaufstelle für Informationssicherheit in der Business Group Content & Solutions - für unsere Entwicklungsteams ebenso wie für unsere (Groß-)Kund:innen
- Du konkretisierst die Konzernrichtlinien und Security Policies der Corporate Information Security für unsere Business Group und entwickelst gemeinsam mit den Kolleg:innen praktikable Anforderungen und Lösungen, die im Entwicklungsalltag funktionieren
- Du arbeitest hands-on in Projekten mit, begleitest die Teams bei der Anwendung von Best Practices und hilfst, Sicherheitsanforderungen konkret und pragmatisch umzusetzen. Die Umsetzungsverantwortung bleibt bei den Teams bzw. Product Ownern - du berätst, befähigst, unterstützt aktiv und behältst den Überblick
- Als Schnittstelle zwischen Kund:innen, Vertrieb und Entwicklung bist du im Vertriebsprozess die kompetente Ansprechperson für Informationssicherheit und vermittelst überzeugend, welch hohen Stellenwert das Thema bei Haufe hat
- Du implementierst und betreibst das lokale Information Security Management System (ISMS) in deiner Business Group und setzt die Informationssicherheitsstrategie gemeinsam mit den Teams um
- Im Rahmen des Risikomanagements führst du Risikoanalysen und Sicherheitsbewertungen durch und koordinierst geeignete Sicherheitsmaßnahmen
- Du koordinierst und begleitest die regelmäßige Durchführung von Security Reviews für unsere Produkte
- Du arbeitest eng mit der Corporate Information Security als zentraler Konzerneinheit sowie mit dem Konzerndatenschutz zusammen
DAS BRINGST DU MIT:
- Mehrjährige Berufserfahrung im Bereich Informationssicherheit, idealerweise mit Bezug zur Softwareentwicklung
- Ausgeprägte Kommunikationsstärke und eine hohe Kundenorientierung - du erklärst komplexe Sicherheitsthemen verständlich und gewinnst Menschen für das Thema
- Ein abgeschlossenes Studium (z. B. Informatik, Wirtschaftsinformatik, IT-Sicherheit) oder eine vergleichbare Qualifikation - wichtiger als der formale Abschluss sind uns dein praktisches Verständnis und deine Kommunikationsfähigkeit
- Fundierte Kenntnisse relevanter Normen und Frameworks (z. B. ISO 27001, NIS-2, CRA, NIST, COBIT)
- Freude an Hands-on-Arbeit und die Fähigkeit, gemeinsam mit den Teams praktikable, umsetzbare Lösungen zu entwickeln
- Erfahrung in der lateralen Zusammenarbeit mit unterschiedlichen Stakeholdern; Eigeninitiative und eine proaktive, pragmatische Herangehensweise
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift für die Arbeit im internationalen Team (mind. C1)
- Zertifizierungen wie CISM, CISSP oder ISO 27001 Lead Auditor sind willkommen, aber kein Muss. Ein Grundverständnis für angrenzende Themen wie Datenschutz ist hilfreich - die juristische Tiefe liegt bei unseren Datenschutz-Spezialist:innen
Job ID: REF503R