Information Security Manager - Risk Management (m/w/d)

Docuware

Quelle: PersonioStandort: DeutschlandVeröffentlicht: 08. Okt. 2026Aktiv bestätigt: 08. Okt. 2026
VollzeitTechnology

Das Wichtigste aus der Anzeige

Tech-Stack
Microsoft AzureJiraConfluence
Erfahrungslevel:
Senior
Sprachen:
English, German

Automatisch ausgelesen

Unsere Einschätzung

  • Die Anzeige liest sich als hybrid. Unsere Prüfung des gesamten Texts ergibt vollständig remote.
  • Die Anzeige nennt kein Gehalt. Vergleichbare Rollen in unserem Index (13 Anzeigen): Median 3.750 Euro im Monat, mittlere Spanne 2.713 bis 4.375 Euro.
  • 21 weitere offene Stellen dieses Arbeitgebers in unserem Index. Davon 9 vollständig remote.

Automatische Einschätzung von nomado24, keine Arbeitgeberangabe.

Stellenbeschreibung

Warum Wir?

Bei uns erwarten Dich weltweit verteilte, internationale Teams, flache Hierarchien und eine offene Unternehmenskultur, die zum Mitgestalten einlädt. Mobiles Arbeiten und flexible Arbeitszeiten gehören für uns zum Alltag. Möchtest Du Teil eines innovativen Unternehmens werden, dessen Lösung den Arbeitsalltag in unterschiedlichsten Branchen digitalisiert? Dann werde Teil unseres Teams!

Das erwartet Dich

Als Information Security Manager - Risk Management (m/w/d) verantwortest Du unser Informationssicherheits-Risikomanagement durchgängig – von der ersten Meldung eines Sachverhalts bis zum quartalsweisen Risikobericht an unser C-Level. Dabei arbeitest Du mit unserer eigenen szenario-basierten, quantitativen Security Risk Method. Zusätzlich verantwortest Du den Informationssicherheitsanteil unseres Third-Party Risk Managements und unterstützt Deine Kolleginnen und Kollegen beim internen Kontrollrahmenwerk und bei Audits.

Zu Deinen Aufgaben gehören:

  • Du bist Teil unserer Information Security & BCM Organisation (CISO-Bereich) und gruppenweit die zentrale Ansprechperson für Sicherheitsrisiken - auch aus der Lieferkette.
  • Du bewertest eingehende Meldungen, moderierst gemeinsam mit den Risk Ownern die Formulierung von Risikoszenarien und leitest Schätzworkshops mit Cloud Operations, Engineering, Legal, Data Protection, Sales und Customer Success.
  • Du schätzt Häufigkeiten und Schäden, bewertest die Konfidenz, berechnest den erwarteten jährlichen Schaden und führst die Plausibilitätsprüfungen durch. Dabei stellst Du sicher, dass jede Zahl konsistent, vergleichbar und nachvollziehbar ist.
  • Du bewertest die Effizienz von Maßnahmen, bereitest Behandlungs- und Akzeptanzentscheidungen vor, konsolidierst quartalsweise das Risikoportfolio und erstellst gemeinsam mit dem CISO den Bericht an das C-Level.
  • Du bewertest Lieferanten über den gesamten Lebenszyklus hinweg - von der Festlegung des Prüfumfangs über Fragebögen, SOC-2-Berichte und ISO-Zertifikate bis zu Vertragsanforderungen, dem Sicherheitsergebnis und jährlichen Neubewertungen – und verknüpfst die Ergebnisse mit unserem Risikoportfolio.
  • Darüber hinaus unterstützt Du Deine Kolleginnen und Kollegen bei der Pflege unseres internen Kontrollrahmenwerks sowie bei internen und externen Audits wie ISO 27001 und SOC 2 Type 2 und beantwortest Kundenanfragen aus Due Diligence, RFPs und Fragebögen zu Risikomanagement und Supply-Chain-Sicherheit.
  • Als Sparringspartner des CISO entwickelst Du die Risikomethodik weiter, schulst Risk Owner und Business Owner und gestaltest aktiv eine Risikokultur, in der Risiken gerne gemeldet werden.

Das bringst Du mit

  • Du hast ein abgeschlossenes Studium in (Wirtschafts-)Informatik, Wirtschaftswissenschaften, Informationssicherheit oder Risikomanagement oder eine vergleichbare Qualifikation.
  • Du bringst mehrjährige Berufserfahrung in Informationssicherheit, IT-Risikomanagement oder GRC mit und hattest bereits praktische Verantwortung für Risikobewertungen, idealerweise bei einem SaaS-, Cloud- oder Softwareanbieter.
  • Du führst Risikobewertungen eigenständig durch, auch bei komplexen und neuartigen Fällen, und moderierst gerne Workshops mit technischen und fachlichen Stakeholdern.
  • Du hast ein gutes Gespür für Zahlen: Szenariobasierte und quantitative Risikoanalyse (z. B. FAIR), Dreipunktschätzungen und Kosten-Nutzen-Betrachtungen sind Dir vertraut, und Du kannst eine Schätzung auf ihre Größenordnung hin hinterfragen.
  • Du bringst ein solides Verständnis von Cloud- und SaaS-Architekturen mit, idealerweise Microsoft Azure, sodass Du Angriffspfade und Schadensszenarien mit Engineers auf Augenhöhe diskutieren kannst.
  • Außerdem sind eine Zertifizierung wie CRISC, CISM, CISSP, ISO 27005 Risk Manager oder Open FAIR sowie Erfahrung mit Jira, Confluence oder GRC-Tools von Vorteil.
  • Analytische Sorgfalt, ein sicheres Urteilsvermögen und die Fähigkeit zum konstruktiven Hinterfragen zeichnen Dich aus. Du arbeitest eigenständig, übernimmst Verantwortung für Dein Portfolio und kommunizierst Risiken klar und ehrlich, bis hin zum C-Level.
  • Du verfügst über verhandlungssichere Englischkenntnisse, da Du gruppenweit arbeitest. Deutschkenntnisse sind von Vorteil.

Darauf kannst Du Dich freuen

Es gibt viele gute Gründe für DocuWare – unsere Unternehmenskultur ist nur einer davon.
Im Team von DocuWare profitierst auch Du von diesen Vorteilen:

  • Weltweit verteilte, internationale Teams: Du triffst uns in Germering, New York, Sofia oder vielen anderen Locations.
  • Flexibler Arbeitsort und Arbeitszeit : Du arbeitest mobil oder in unserem modernen und gut ausgestattetem Büro – dabei teilst Du Dir Deine Arbeitszeit flexibel ein.
  • Individuelle Förderung: Nach einer intensiven Einarbeitung bekommst Du regelmäßig auf Dich zugeschnittene Weiterbildungen (u.a. Kongresse, interne Teambuilding Maßnahmen).
  • Wohl verdiente Erholung: Neben 35 Urlaubstagen im Jahr bieten wir Dir ein breites Sport- und Massageangebot, Kicker-Tisch und …
Information Security and BCMOpen positions Sarahpermanent

Diese Stelle wird von einer externen Quelle bereitgestellt. Die Bewerbung erfolgt auf der Website der Quelle.

Neue Remote-Jobs wie „Information Security Manager“ per E-Mail

Nur wenn etwas Passendes erscheint. Kostenlos, jederzeit abbestellbar.

Anmeldung per E-Mail bestätigen, jederzeit abbestellbar. Datenschutzerklärung.

Alle Homeoffice Jobs

Oder lass uns für dich suchen

Passende Job-Kategorien

Nicht der richtige Job?