SAP SE Informationstechnologie

senior-security-compliance-manager bei SAP SE

📍 Walldorf, Deutschland 🏠 Hybrides Arbeitsmodell mit flexiblem Ansatz und 0-10% Reisetätigkeit 💼 Vollzeit 📋 Unbefristet

Als Senior Security Compliance Manager bei Delos Cloud (SAP SE) übernimmst du die verantwortliche Rolle für Compliance-Programme, Audits und ISMS im öffentlichen Dienst. Mit 5+ Jahren Erfahrung in GRC-Umgebungen sicherst du die Einhaltung gesetzlicher und regulatorischer Anforderungen und fungierst als Schnittstelle zur Informations- und IT-Sicherheit.

Gefordert
GRC-Kenntnisse mit 5+ Jahren ErfahrungInformationssicherheitsstandards (ISO 27001, IT-Grundschutz, C5)Auditerfahrung in internen und externen PrüfungenRegulatorische Anforderungen (KRITIS, NIS-2, DORA)
Wünschenswert
ISO 9001, ISO 14001, ISO 50001 KenntnisseITIL und IT-Servicemanagement-ProzesseInformation Security Coordinator/Manager/Officer ZertifikatISO 27001 Auditor, CISA, CISM, CRISC Zertifizierungen

Deine Rolle als Senior Security Compliance Manager bei Delos Cloud

Als Senior Security Compliance Manager im GRC-Team von Delos Cloud übernimmst du eine zentrale Position bei der Sicherstellung aller Compliance-Anforderungen im Rahmen der Deutschen Verwaltungs-Cloud-Strategie. Deine Arbeit trägt entscheidend dazu bei, eine sichere und souveräne Cloud-Plattform für den öffentlichen Dienst zu etablieren.

Die Position erfordert eine enge Zusammenarbeit mit verschiedenen Fachbereichen, der Informations- und IT-Sicherheit sowie regulatorischen Behörden. Als Schnittstelle zwischen allen Stakeholder sorgst du dafür, dass interne und externe Vorgaben sowie Sicherheitsstandards konsequent umgesetzt werden.

Diese Rolle ist ideal für dich, der du bereits Erfahrung im GRC-Bereich mitbringst und die Möglichkeit suchst, als Multiplikatior für Informationssicherheit und Compliance in einem bedeutenden deutschen Projekt zu arbeiten. Die Plattform ist hersteller- und lösungsneutral sowie anwendungsoffen, was deine Möglichkeiten zur Implementierung innovativer Sicherheitskonzepte erweitert.

Konkrete Aufgaben und Verantwortungsbereiche im GRC-Team

Dein Aufgabenspektrum umfasst die Weiterentwicklung, Implementierung und den Betrieb eines umfassenden Compliance-Programms, das alle gesetzlichen und regulatorischen Anforderungen abdeckt. Du arbeitest eng mit den Fachbereichen zusammen, um sicherzustellen, dass alle Prozesse den höchsten Sicherheitsstandards entsprechen.

Zu deinen Hauptverantwortungsbereichen gehören:

  • Compliance-Programm-Management — Weiterentwicklung und Pflege des Anforderungsregisters sowie des Multi-Compliance Frameworks in der übergreifenden Managementsystem-Landschaft
  • Audit-Koordination — Organisation und Begleitung von internen und externen Audits sowie Dienstleisteraudits mit anschließender Umsetzung von Verbesserungsempfehlungen
  • Leitlinien-Entwicklung — Pflege und Weiterentwicklung von Richtlinien, Vorgabedokumenten und dem internen Kontrollsystem
  • Risikoanalyse — Beobachtung regulatorischer Entwicklungen und Unterstützung der Fachbereiche bei der Identifikation von Risiken
  • Berichterstattung — Vorbereitung und Übermittlung von Reports an das Senior Management und regulatorische Behörden

Diese vielfältigen Aufgaben ermöglichen dir, dein Fachwissen in einem einzigartigen Umfeld einzubringen, wo Compliance und Informationssicherheit essenzielle Bestandteile der Produktentwicklung sind.

Erforderliche Qualifikationen für die Position

Die Stelle ist ausschließlich für erfahrene Fachkräfte mit mindestens 5 Jahren relevanter Berufserfahrung im GRC- oder ISMS-Umfeld konzipiert. Ein Schwerpunkt auf Compliance oder Audit ist unerlässlich, um die hohen Anforderungen dieser Position erfolgreich zu erfüllen.

Technische und fachliche Voraussetzungen umfassen:

  • Informationssicherheitsstandards — Fundierte Kenntnisse internationaler und deutscher Standards wie ISO/IEC 27001, IT-Grundschutz, C5 und ISO 22301
  • Regulatorische Anforderungen — Verständnis wesentlicher branchenrelevanter Vorgaben wie KRITIS, NIS-2 oder DORA
  • Auditerfahrung — Nachweisbare Erfahrung in der Organisation und Durchführung von Audits
  • Compliance-Frameworks — Erfahrung in der Erstellung und Pflege von Compliance-Frameworks, Anforderungsregistern und internen Kontrollsystemen
  • Managementsysteme — Erfahrung mit ISMS, BCMS und IT-Servicemanagement-Prozessen nach ITIL

Zertifikate wie Information Security Coordinator, ISO 27001 Auditor, CISA, CISM oder CRISC werden als zusätzliche Qualifikation geschätzt und können dein Profil deutlich stärken.

Benefits und Arbeitsbedingungen bei Delos Cloud

Delos Cloud steht für eine Kultur der Inklusion mit Fokus auf Gesundheit, Wohlbefinden und flexible Arbeitsmodelle. Alle Mitarbeitenden unabhängig von ihrem Hintergrund fühlen sich willkommen und können ihr volles Potenzial entfalten.

Zu den wesentlichen Benefits gehören:

  • Flexible Arbeitsmodelle — Hybrides Arbeiten mit eigenverantwortlicher Gestaltung der Arbeitszeiten
  • Gesundheitsförderung — Investition in das Wohlbefinden aller Mitarbeitenden
  • Inklusion — Barrierefreie Unterstützung bei der Bewerbung und am Arbeitsplatz
  • Chancengleichheit — Faire Behandlung und gleichberechtigte Entwicklungsmöglichkeiten
  • Kompetenzentwicklung — Förderung von Selbstvertrauen und Potenzialentfaltung
  • Karrieremöglichkeiten — Berufserfahrung mit breitem Aufgabenspektrum

0-10% Reisetätigkeit geben dir zudem die Möglichkeit, wichtige Fachpartner persönlich kennenzulernen.

Deine Benefits im Überblick

Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Gesundheit und Wohlbefinden
Inklusion
Chancengleichheit
Barrierefreiheit
SAP-Mitarbeiterempfehlungsprogramm

Häufige Fragen zu dieser Stelle

Wie ist die Remote-Arbeitsweise bei Delos Cloud strukturiert?

Delos Cloud bietet ein hybrides Arbeitsmodell, das eine flexible Balance zwischen Büro- und Heimarbeit ermöglicht. Mit 0-10% Reisetätigkeit hast du die Möglichkeit, wichtige Fachpartner persönlich zu treffen, während der Schwerpunkt auf eigenverantwortlicher Gestaltung deines Arbeitsorts liegt. Diese Flexibilität unterstützt ein gesundes Work-Life-Balance und fördert die Produktivität im Homeoffice.

Welche Zertifikate werden für diese Position bevorzugt?

Während keine spezifischen Zertifikate zwingend erforderlich sind, werden nachweisbare Qualifikationen wie Information Security Coordinator/Manager/Officer, ISO 27001 Auditor, CISA, CISM oder CRICS als erheblicher Vorteil gewertet. Diese Zertifikate belegen deine fundierte Expertise in Informationssicherheit und Compliance und können deine Chancen auf die Position deutlich verbessern.

Wie sieht das Gehalt bei dieser Position aus?

In der Stellenanzeige wird kein konkretes Gehalt genannt. Bei einer Vollzeit-Position mit unbefristetem Vertrag und 5+ Jahren Erfahrung in GRC- oder ISMS-Umfeld liegt das Gehalt typischerweise im oberen Bereich der marktüblichen Vergütungen für Compliance-Manager in der IT-Branche. Für eine exakte Einschätzung wäre ein persönliches Gespräch empfehlenswert.

Gibt es Möglichkeiten zur Weiterbildung bei Delos Cloud?

Delos Cloud investiert aktiv in die Entwicklung seiner Mitarbeitenden und fördert die Entfaltung des vollen Potenzials. Mit dem Fokus auf Gesundheit, Wohlbefinden und Inklusion schafft das Unternehmen ein Umfeld, in dem sich alle unabhängig von ihrem Hintergrund einbezogen fühlen. Die Förderung von Selbstvertrauen und Kompetenzerweiterung sind zentrale Elemente der Unternehmenskultur.