hirq
← All jobs

newboxes GmbH

Information Security & Compliance Manager (w/m/d)

München / Ravensburg / Hybrid · Hybrid · full-time · Headquarter

Apply well, not just fast

Create a free account and upload your resume to get a match score, keyword gaps, a tailored resume, a cover letter and interview prep for this job.

About the role

ComplianceISO 27001Cybersecurity
Industrieunternehmen treffen täglich Entscheidungen, die Millionen bewegen: bei Produkten, Bauteilen, Lieferketten und Änderungen. Bei newboxes machen wir diese Entscheidungen besser, schneller und nachvollziehbar. Wir nennen das Industrial Decision Intelligence: tiefes Industrie-Know-how und Beratungsmethodik kombiniert mit Daten und KI, gebündelt in skalierbaren Plattformprodukten. Mit master.ing bauen wir dafür das Fundament: eine Cloud-native Plattform für Industriekunden im DACH-Raum. Wir sind ein Team mit großem Anspruch, kurzen Entscheidungswegen und dem Ziel, aus Industrieexpertise effektive und skalierbare Entscheidungsfähigkeit zu entwickeln. KI wird in der Industrie nur dort eingesetzt, wo man ihr vertraut. Und Vertrauen entsteht durch Sicherheit. Du machst dieses Vertrauen möglich. Du sorgst dafür, dass master.ing den Anforderungen von Kunden genügt, für die Informationssicherheit nicht verhandelbar ist, auch in der Verteidigungsindustrie. Dabei verstehst du Security, Datenschutz und KI-Regulierung als Teil des Produkts, nicht als Bremsklotz. Du prägst von Beginn an, wie eine KI-gestützte Industrieplattform aussieht, der Kunden-CISOs und Auditoren gerne vertrauen. - Betrieb und Weiterentwicklung unseres ISMS nach ISO 27001 inkl. Risikomanagement, Policies und Audits - Vorbereitung weiterer Zertifizierungen (z. B. BSI C5) - Operative Umsetzung des Datenschutzes nach DSGVO (Verarbeitungsverzeichnis, Datenschutz-Folgenabschätzung, Auftragsverarbeitung) - Aufbau und Umsetzung von Datenklassifizierung und Schutzkonzepten - Beantwortung von Security-Assessments und Lieferantenaudits unserer Kunden - Übersetzung von Anforderungen in konkrete IT-Security-Requirements für Architektur und Entwicklung - Planung, Priorisierung und Nachverfolgung der Umsetzung im Team - Hybrid (Projekt vor Ort + Remote) - Arbeit mit führenden Industrieunternehmen - Standort München oder Bodensee - Zusammenarbeit mit interdisziplinären Teams in Deutschland und Indien - Abgeschlossenes Studium oder vergleichbare Ausbildung mit Berufserfahrung im Bereich Informationssicherheit, Compliance oder IT - Erste Erfahrung mit ISMS, ISO 27001 oder Audits, idealerweise aus Software-, Industrie- oder Beratungsumfeld - Grundverständnis von DSGVO und Cloud-Security (z. B. Rechtemanagement, Verschlüsselung, Logging) - Bereitschaft, dich schnell in neue Themen wie NIS2, Cyber Resilience Act, BSI C5 oder neue rechtliche Anforderungen an KI-Systeme einzuarbeiten - Gewissenhafte, strukturierte Arbeitsweise und Freude daran, Dinge zu Ende zu bringen - Kommunikationsstärke gegenüber Entwicklern und Kunden-CISOs - Verhandlungssicheres Deutsch, gutes Englisch - Von Vorteil: ISO-27001-Zertifikat (Lead Implementer/Auditor), CISM, CISSP oder CIPP/E; Kenntnisse zu Exportkontrolle und Geheimschutz. Du baust Security und Compliance für eine junge Plattform von Anfang an mit auf, statt ein bestehendes Regelwerk nur zu verwalten. Du arbeitest mit Kunden, bei denen Sicherheit geschäftskritisch ist, und gestaltest direkt mit, wie eine Cloud-native Industrieplattform diesen Anforderungen gerecht wird. - Anspruchsvolles Umfeld in einem wachsenden Unternehmen - Hohe Eigenverantwortung - Klare Entwicklungsperspektiven - Zusammenarbeit mit erfahrenen Industrieexperten - Modernes Arbeitsumfeld mit internationaler Perspektive Wir freuen uns auf ein kurzes Profil oder LinkedIn-Link mit ein paar Sätzen zu deiner Motivation. Unser Bewerbungsprozess startet mit einem kurzen Say Hi Telefonat.