Haystack
← Back to Jobs
Full time
Engineering
HG

Information Security Manager:in – operativ & hands-on (d/m/w)

Haufe GroupFreiburg im Breisgau, Baden-Württemberg🇩🇪GermanyPosted 7 Sept 2026

Quick Overview

Seniority
Junior
Employment type
Full Time
Work mode
Hybrid
Location
Freiburg im Breisgau, Baden-Württemberg, Germany
Posted
8 hours ago

Job Description

Im Bereich Content & Solutions verantworten wir sämtliche Produkte der Marke Haufe - digitale Recherchesysteme und Softwarelösungen, die fachliche Problemstellungen lösen, beispielsweise über KI-gestützte Chatbots oder Tools zur Erzeugung rechtssicherer Dokumente. Wir machen kompliziertes Fachwissen für unsere Kundinnen und Kunden möglichst einfach anwendbar.

Wir modernisieren kontinuierlich unser umfangreiches Lösungsportfolio, das wir größtenteils bei AWS und Azure betreiben, und entwickeln fortwährend neue Lösungen. Dazu arbeiten wir in eigenverantwortlichen, cross-funktionalen Entwicklungsteams (Deutschland, Rumänien und Spanien) ganz nach dem Motto „you build it - you own it“.

Über eine Million Kund:innen - von Solo-Selbstständigen bis zu DAX-Konzernen - vertrauen uns dabei ihre Daten an. Informationssicherheit ist deshalb kein nachgelagertes Governance-Thema, sondern gehört mitten in die Produktentwicklung. Genau dort setzt diese Rolle an. Zur Verstärkung suchen wir zum nächstmöglichen Zeitpunkt an unserem Standort in Freiburg (wahlweise hybrid oder remote) eine:n Information Security Manager:in (d/m/w).

  • Du bist die zentrale Anlaufstelle für Informationssicherheit in der Business Group Content & Solutions - für unsere Entwicklungsteams ebenso wie für unsere (Groß-)Kund:innen
  • Du konkretisierst die Konzernrichtlinien und Security Policies der Corporate Information Security für unsere Business Group und entwickelst gemeinsam mit den Kolleg:innen praktikable Anforderungen und Lösungen, die im Entwicklungsalltag funktionieren
  • Du arbeitest hands-on in Projekten mit, begleitest die Teams bei der Anwendung von Best Practices und hilfst, Sicherheitsanforderungen konkret und pragmatisch umzusetzen. Die Umsetzungsverantwortung bleibt bei den Teams bzw. Product Ownern - du berätst, befähigst, unterstützt aktiv und behältst den Überblick
  • Als Schnittstelle zwischen Kund:innen, Vertrieb und Entwicklung bist du im Vertriebsprozess die kompetente Ansprechperson für Informationssicherheit und vermittelst überzeugend, welch hohen Stellenwert das Thema bei Haufe hat
  • Du implementierst und betreibst das lokale Information Security Management System (ISMS) in deiner Business Group und setzt die Informationssicherheitsstrategie gemeinsam mit den Teams um
  • Im Rahmen des Risikomanagements führst du Risikoanalysen und Sicherheitsbewertungen durch und koordinierst geeignete Sicherheitsmaßnahmen
  • Du koordinierst und begleitest die regelmäßige Durchführung von Security Reviews für unsere Produkte
  • Du arbeitest eng mit der Corporate Information Security als zentraler Konzerneinheit sowie mit dem Konzerndatenschutz zusammen

     

    • Mehrjährige Berufserfahrung im Bereich Informationssicherheit, idealerweise mit Bezug zur Softwareentwicklung
    • Ausgeprägte Kommunikationsstärke und eine hohe Kundenorientierung - du erklärst komplexe Sicherheitsthemen verständlich und gewinnst Menschen für das Thema
    • Ein abgeschlossenes Studium (z. B. Informatik, Wirtschaftsinformatik, IT-Sicherheit) oder eine vergleichbare Qualifikation - wichtiger als der formale Abschluss sind uns dein praktisches Verständnis und deine Kommunikationsfähigkeit
    • Fundierte Kenntnisse relevanter Normen und Frameworks (z. B. ISO 27001, NIS-2, CRA, NIST, COBIT)
    • Freude an Hands-on-Arbeit und die Fähigkeit, gemeinsam mit den Teams praktikable, umsetzbare Lösungen zu entwickeln
    • Erfahrung in der lateralen Zusammenarbeit mit unterschiedlichen Stakeholdern; Eigeninitiative und eine proaktive, pragmatische Herangehensweise
    • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift für die Arbeit im internationalen Team (mind. C1)
    • Zertifizierungen wie CISM, CISSP oder ISO 27001 Lead Auditor sind willkommen, aber kein Muss. Ein Grundverständnis für angrenzende Themen wie Datenschutz ist hilfreich -  die juristische Tiefe liegt bei unseren Datenschutz-Spezialist:innen

    Was du von uns erwarten kannst

    • Eine Rolle mit echtem Gestaltungsspielraum, in der du Informationssicherheit praktisch mitprägst statt nur zu verwalten.
    • Eigenverantwortliches Arbeiten in einem cross-funktionalen, internationalen Umfeld auf Augenhöhe

    In der Haufe Group schaffen wir wegweisende Arbeitsbedingungen, in denen sich jede:r von uns optimal einbringen und entfalten kann. Bei uns erhältst du Raum und Verantwortung, sowie die Möglichkeit, hybrid zu arbeiten – das bedeutet eine Kombination aus Büropräsenz und Homeoffice, je nach Bedarf und Vereinbarung in deinem Team. Zudem profitierst du von flexiblen Arbeitszeiten und hast vielfältige Weiterbildungs- und Entwicklungsmöglichkeiten.  Wir sind erlebbar und ganz offiziell ein Great Place to Work®.

    JobID: REF503R

    Haufe: Intelligente Lösungen, die Maßstäbe setzen.
    Haufe verbindet smarte und einzigartige Lösungsangebote mit rechtssicherem Fachwissen. Wir entwickeln innovative Produkte und setzen modernste KI-Technologien ein, um Wissen intuitiv anwendbar zu machen. So unterstützen wir unsere Kund:innen dabei, ihre konkreten Fragestellungen schneller und einfacher zu lösen.

    Wir wertschätzen Vielfalt und sind davon überzeugt, dass Mitarbeitende mit diversen Hintergründen unterschiedliche Perspektiven und Stärken bei uns einbringen. Daher begrüßen wir alle Bewerbungen – unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion/Weltanschauung, Behinderung, Alter sowie sexueller Orientierung und Identität. Als Unterzeichner der Charta der Vielfalt bekennen wir uns mit Überzeugung zu Vielfalt, Toleranz, Fairness und Wertschätzung.

    Similar jobs