Blue Mountain Consulting GmbH IT-Beratung & Compliance

it-security-consultant-governance-compliance bei Blue Mountain Consulting GmbH

📍 Hannover (Vollständig Remote) 🏠 Vollständiges Remote-Working mit flexiblen Arbeitszeiten und Option auf Workation weltweit. 💼 Vollzeit 📋 Unbefristet

Blue Mountain Consulting sucht einen erfahrenen IT-Security Consultant für Governance und Compliance. Die Position bietet die Möglichkeit, in Banken und Großkonzernen echten Einfluss auf die Sicherheitsstrategie zu nehmen, ganz im Sinne moderner Digitalisierung und regulatorischer Vorgaben.

Gefordert
ISO 27001BSI IT-GrundschutzInformationssicherheitRisikoanalysenRegulatorische AnforderungenDeutsch und Englisch
Wünschenswert
SAPMicrosoft CloudVertriebserfahrungBanken- und VersicherungsbrancheDORA und NIS2 Kenntnisse

Was erwartet dich in dieser Rolle?

Du möchtest nicht nur Theorien diskutieren, sondern direkt messbare Ergebnisse in Großunternehmen erzielen. Als Consultant arbeitest du an der Schnittstelle zwischen Technologie, Strategie und Compliance.

  • Echter Impact — Du gestaltest Sicherheitsstrategien für Banken und Versicherer mit, statt nur Folien zu erstellen.
  • Vielfältige Projekte — Du bist bei der Transformation und Zertifizierung von Kunden aktiv eingebunden.
  • Globale Flexibilität — Nutze Homeoffice und Workation-Optionen für eine moderne Arbeitsweise.

Das Unternehmen legt Wert auf flache Hierarchien und direkte Kommunikation auf Augenhöhe mit Kunden.

Welche Aufgaben erwarten dich?

Deine Hauptverantwortung liegt im Aufbau und der Optimierung von Informationssicherheitsmanagementsystemen. Du berätst Kunden aktiv zu aktuellen regulatorischen Herausforderungen im Finanz- und Energiesektor.

  • ISMS Einführung — Aufbau und Weiterentwicklung nach ISO 27001 oder BSI-Grundschutz Standart.
  • Risikomanagement — Durchführung von Audits und Risikoanalysen zur Identifikation von Schwachstellen.
  • Regulatorik — Beratung zu DORA, NIS2, BAIT und anderen Vorgaben für kritische Infrastrukturen.

Du erstellst zudem Sicherheitsreports und begleitest Awareness-Schulungen zur Sensibilisierung der Mitarbeiter.

Was solltest du mitbringen?

Erfolg in dieser Position setzt fundierte Kenntnisse in IT-Sicherheit und Compliance voraus. Ein abgeschlossenes Studium oder eine vergleichbare Ausbildung bildet die Basis für deine Karriere.

  • Fachwissen — Erfahrung in ISO 27001, BSI IT-Grundschutz oder Interesse an einer Vertiefung.
  • Berufserfahrung — Nachweisbare Erfolge in Beratung, Audits oder Projekten als Senior Consultant.
  • Kommunikation — Fließende Deutsch- und Englischkenntnisse sowie Beratungsfähigkeit auf Augenhöhe.

Strukturierte Arbeitsweisen und eine hohe Belastbarkeit sind unverzichtbar für den Erfolg in diesem Umfeld.

Was bietet dir das Unternehmen?

Blue Mountain bietet mehr als nur einen Arbeitsplatz; es geht um langfristige Karriereentwicklung und Work-Life-Balance.

  • Technik & Ausstattung — Hochwertiges Notebook und iPhone stehen auch zur privaten Nutzung zur Verfügung.
  • Förderung — Regelmäßige Team-Weiterbildungstage und wöchentliches Mentoring durch Experten.
  • Vorteile — Firmenwagen, E-Bike, Sabbatical und betriebliche Altersvorsorge sichern deine Zukunft.

Du profitierst von unbefristeten Verträgen, flexiblen Arbeitszeiten und einem attraktiven Reisebudget für Geschäftsreisen.

Deine Benefits im Überblick

Flexible Arbeitszeiten
Mobile Office
Workation weltweit
MacBook/iPhone zur privaten Nutzung
Firmenwagen oder E-Bike
Betriebliche Altersvorsorge
Sabbatical möglich
Team-Events und Off-Sites
Mentoring durch Seniors

Häufige Fragen zu dieser Stelle

Ist das Jobangebot wirklich vollständig remote möglich?

Ja, die Position ist zu 100% remote ausgelegt. Du kannst flexibel arbeiten und hast sogar die Möglichkeit, weltweit von einem anderen Ort zu arbeiten (Workation). Das Unternehmen stellt alle notwendigen technischen Geräte für ein professionelles Homeoffice zur Verfügung, sodass du ortsunabhängig erfolgreich arbeiten kannst.

Welche regulatorischen Anforderungen sind im Fokus?

Der Schwerpunkt liegt stark auf dem Finanz- und Energiemarkt. Du wirst dich intensiv mit Vorgaben wie DORA, NIS2, BAIT und VAIT auseinandersetzen. Auch Themen rund um KRITIS (Kritische Infrastrukturen) und MaRisk sind relevant. Das Unternehmen bietet Unterstützung bei der Einarbeitung in diese spezifischen Regularien an.

Wie ist die Karriereentwicklung strukturiert?

Es gibt klare Wege zur Führungsposition. Du hast die Perspektive, Verantwortung für Key Accounts oder eigene Teams zu übernehmen. Zusätzlich werden durch regelmäßige Strategiegespräche und Mentoring-Programme mit Senior Consultants deine individuellen Karrierewünsche aktiv unterstützt und gefördert.

Welche technischen Voraussetzungen werden benötigt?

Du benötigst fundierte Kenntnisse in Informationssicherheit und Governance, insbesondere ISO 27001 und BSI IT-Grundschutz. Erfahrung mit Microsoft Cloud und SAP kann von Vorteil sein. Für die tägliche Arbeit wird ein MacBook oder Windows Notebook bereitgestellt, sodass keine speziellen Hardware-Anforderungen von dir kommen.