Haystack
← Back to Jobs
Remote
Administrative

Senior Manager Compliance & Information Security (m/w/d)

Instaffo GmbHHamburg, Hamburg🇩🇪GermanyPosted 20 Jul 2026

Quick Overview

Work Type
Remote
Level
Mid Senior

Job Description

Deine Mission

Du übernimmst die fachliche Verantwortung für Compliance und Information Security bei instellix und entwickelst unsere Governance-Landschaft konsequent weiter.

Gemeinsam mit unserer Informationssicherheitsbeauftragten stellst du sicher, dass unsere Sicherheits- und Compliance-Standards nicht nur Audits bestehen, sondern unseren Kunden jeden Tag Vertrauen geben. Dabei arbeitest du eng mit Engineering, Product, People, Finance und der Geschäftsführung zusammen und sorgst dafür, dass Compliance als Enabler verstanden wird – nicht als Hindernis.

Tätigkeiten

Deine Aufgaben

  • Du entwickelst unser Compliance-Programm strategisch weiter und übernimmst die fachliche Verantwortung für unseren Compliance- und Information-Security-Bereich.
  • Du verantwortest die kontinuierliche Weiterentwicklung unseres Informationssicherheitsmanagementsystems nach ISO 27001:2022 – von Management Reviews über Zielplanung bis hin zu Überwachungs- und Rezertifizierungsaudits.
  • Du baust unser internes Kontrollsystem nach ISAE 3402 / IDW PS 951 weiter aus, etablierst belastbare Nachweis- und Evidenzprozesse und koordinierst die Zusammenarbeit mit Wirtschaftsprüfern.
  • Du führst unser SOC-2-Programm ein und steuerst sämtliche Aktivitäten von der System Description bis zur erfolgreichen Type-II-Prüfung.
  • Du entwickelst unsere Security Governance kontinuierlich weiter – von Richtlinien über Vendor-Management bis hin zu organisatorischen und technischen Sicherheitsmaßnahmen.
  • Du beobachtest regulatorische Entwicklungen wie NIS2, EU AI Act oder neue Compliance-Anforderungen und übersetzt sie in praktikable Maßnahmen für unser Unternehmen.
  • Du unterstützt unseren Vertrieb bei Enterprise-Kunden, beantwortest Security-Fragebögen, begleitest Kundenaudits und bist kompetente Ansprechperson für alle Security- und Compliance-Themen.
  • Du übernimmst als Senior Verantwortung über deine eigenen Aufgaben hinaus. Du hinterfragst bestehende Prozesse, entwickelst Strukturen weiter und bist Sparringspartner für Management und Fachbereiche.

Anforderungen

Was bringst du mit?

  • Du verfügst über mindestens fünf Jahre Berufserfahrung im Bereich Information Security Governance, IT-Compliance oder IT-Audit – beispielsweise in einer Wirtschaftsprüfungsgesellschaft, einer Beratung oder einem SaaS-Unternehmen.
  • Du hast praktische Erfahrung mit mindestens zwei relevanten Frameworks wie ISO 27001, ISAE 3402 / IDW PS 951, SOC 2 oder TISAX und idealerweise bereits Kontrollsysteme aufgebaut oder Audits verantwortlich begleitet.
  • Du verfügst über ein solides technisches Verständnis und kannst mit Engineering-Teams auf Augenhöhe über Cloud-Architekturen, Zugriffskonzepte, Change Management oder Verschlüsselung sprechen.
  • Du kommunizierst sicher mit Auditoren, Wirtschaftsprüfern, Enterprise-Kunden und internen Stakeholdern und schaffst es, komplexe Anforderungen verständlich zu vermitteln.
  • Du arbeitest strukturiert, eigenverantwortlich und lösungsorientiert. Statt Prozesse lediglich zu verwalten, entwickelst du sie aktiv weiter.
  • Du verstehst Compliance als Business Enabler. Dein Anspruch ist es, Anforderungen so umzusetzen, dass sie Sicherheit schaffen, ohne unnötige Bürokratie zu erzeugen.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift runden dein Profil ab.

Ein Plus, kein Muss

  • Zertifizierungen wie CISA, CISM oder ISO 27001 Lead Implementer bzw. Lead Auditor
  • Erfahrung mit Compliance-Automatisierungslösungen wie Vanta oder Drata
  • Kenntnisse zu GoBD, Datenschutz, NIS2 oder dem EU AI Act

Was wir zu bieten haben

  • Gestaltung statt Verwaltung – Du übernimmst eine neu geschaffene Schlüsselrolle mit direkter Berichtslinie an die Geschäftsführung und großem Gestaltungsspielraum.
  • Starkes Fundament – Du baust nicht bei null auf. Ein zertifiziertes ISMS, etablierte Prozesse, eine klare Roadmap und eine erfahrene Informationssicherheitsbeauftragte bilden die Basis für deine Arbeit.
  • Innovatives Produkt – Du arbeitest mit an unserer SaaS-Plattform instellix, die den stark wachsenden Markt für Subscription Management, Billing, Payment und Accounting nachhaltig verändert.
  • Kollegiale Kultur – Unsere Zusammenarbeit basiert auf Vertrauen, Eigenverantwortung, Verbindlichkeit und dem gemeinsamen Anspruch, die beste Lösung zu finden.
  • Work-Life-Balance – Mit 100 % Remote-Arbeit innerhalb Deutschlands sowie flexiblen Arbeitszeiten ohne Kernzeiten kannst du Beruf und Privatleben optimal verbinden.
  • Teamevents – Obwohl wir deutschlandweit verteilt arbeiten, kommen wir regelmäßig zusammen. Ob Sommerfest, Offsites oder Weihnachtsfeier – wir investieren bewusst in persönliche Begegnungen.
  • Freiraum – Du erhältst die Freiheit, Ideen einzubringen, Verantwortung zu übernehmen und nachhaltige Veränderungen umzusetzen.

Team

Du arbeitest eng mit unserer Informationssicherheitsbeauftragten, der Geschäftsführung sowie unserem VP Product zusammen und gestaltest gemeinsam mit ihnen die Informationssicherheit bei Instellix aktiv weiter. Gleichzeitig bist du im gesamten Unternehmen vernetzt und stehst im regelmäßigen Austausch mit allen Fachbereichen – von Engineering über Professional Services bis hin zu People & Culture. So lernst du unterschiedlichste Prozesse kennen, berätst Kolleg:innen zu sicherheitsrelevanten Fragestellungen und sorgst dafür, dass Informationssicherheit nicht nur ein Standard bleibt, sondern im gesamten Unternehmen gelebt wird.

Similar jobs