Als Cyber Security Compliance Expert*in übernehmen Sie eine zentrale Rolle bei der Umsetzung, Koordination und Weiterentwicklung von regulatorischen und normativen Anforderungen im Bereich Cyber Security innerhalb unseres Konzerns:
- Analyse, Interpretation und operative Umsetzung regulatorischer Anforderungen im Bereich Informationssicherheit sowie internationale IT‑Sicherheitsregularien
- Maßgebliche Mitwirkung bei der konzernweiten Implementierung, Pflege und Weiterentwicklung des ISMS nach ISO/IEC 27001
- SelbständigeImplementierung und Monitoring entsprechender Kontrollmechanismen.
- Mitarbeit bei der Definition, Harmonisierung und Überwachung von Cyber-Security-Frameworks (z. B. NIST, ISO, konzernspezifische Frameworks)
- Durchführung von Cyber Security Gap-Analysen, Risiko- und Reifegradbewertungen im Kontext regulatorischer Vorgaben.
- Erstellung, Pflege und Qualitätssicherung von Richtlinien, Prozessen, Arbeitsanweisungen und Kontrollmechanismen
- Fachliche Beratung von Fachbereichen, IT, Informationssicherheit, Datenschutz und Compliance bei regulatorischen Fragestellungen
- Vorbereitung, Begleitung und Nachbereitung interner und externer Audits, Assessments und Prüfungen
- Monitoring regulatorischer Entwicklungen sowie Ableitung von Handlungsbedarfen für den Konzern
- Mitwirkung in konzernweiten Projekten und Arbeitsgruppen im Bereich Cyber Security & Governance
- Steuerung von internationalen Arbeitsgruppen / Teilprojekten, bestehend aus internen und externen Cyber Security Experten
- Eine verantwortungsvolle Expertenrolle in einem internationalen Konzern mit hoher gesellschaftlicher Relevanz
- Mitarbeit an hochaktuellen regulatorischen und strategischen Cyber-Security-Themen
- Ein professionelles, interdisziplinäres Arbeitsumfeld, in einem global agierenden Team, mit hoher Verantwortung
- Attraktives Vergütungspaket
- Betriebliche Altersversorgung
- Mobiles Arbeiten & Remote
- Flexible Arbeitsmodelle, die sich an individuelle Lebensphasen anpassen
- Gesundheitsangebote
- Individuelle Weiterentwicklungsmöglichkeiten durch unsere eigene Learning Academy sowie einen kostenlosen Zugang zu LinkedIn Learning
- Abgeschlossenes Studium (z. B. Informatik, Wirtschaftsinformatik, IT-Sicherheit,) oder eine vergleichbare Qualifikation
- Mehrjährige Berufserfahrung im Umfeld IT-Security, Informationssicherheit, Governance, Risk & Compliance (GRC) und regulatorischer IT-Themen
- Fundierte Kenntnisse in (von Vorteil):
- NIS2, Cyber Resilience Act (CRA) und vergleichbaren regulatorischen Anforderungen
- ISRM, sowie der Adaption in Richtung TPCRM („Third Party Cyber Risk Mgmt.“)
- ISO/IEC 27001 zwingend praktische Erfahrung mit ISMS)
- gängigen Cyber-Security-Frameworks (z. B. NIST CSF, ISO 2700x)
- Erfahrung in der Arbeit in großen, komplexen Konzernstrukturen erforderlich
- Erfahrungen im auditierten Umfeld, sowie erforderlicher implementierter Controlling-Mechanismen
- Strukturierte, analytische und eigenständige Arbeitsweise
- Ausgeprägte Kommunikationsfähigkeit sowie sicheres Auftreten gegenüber internen und externen Stakeholdern
- Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Du fühlst Dich von unserem Angebot angesprochen und möchtest Teil des Teams werden? Dann bewirb Dich Direkt, ausschließlich online mit deinen Bewerbungsunterlagen! Diese beinhalten: Lebenslauf, Anschreiben und Zeugnisse mit einer maximalen Gesamtgröße der Anhänge von 5 MB.
Wir freuen uns insbesondere über Onlinebewerbungen schwerbehinderter und ihnen gleichgestellter behinderter Menschen direkt auf diese Ausschreibung.
Bei Fragen kannst Du Dich unter sbv-zentrale-truck@daimlertruck.com zudem an die Schwerbehindertenvertretung des Standorts wenden, die Dich gerne nach Deiner Bewerbung im weiteren Bewerbungsprozess unterstützt.
Es handelt sich um eine unbefristete Stelle.
Bitte habe Verständnis dafür, dass wir keine Papierbewerbungen mehr entgegennehmen und es keinen Anspruch auf Rückversand gibt. Fragen zum Bewerbungsprozess beantwortet Dir gerne HR Services per Mail: hr-service@hr.daimlertruck.com.

