Now hiring

Corporate IT Security & Risk Oversight Owner (ISO Corporate IT, 2nd Line of Defense) (Sofia, BG, 1797) @ SEEBURGER AG

Sofia, BG, 1797OnsiteFull-time
Apply with ResuMinder

Opens on the employer's site

About this role

<p><span style="font-family:verdana, geneva, sans-serif;background-color:white">Are you experienced in navigating security risk and compliance in an international environment? Do you enjoy combining technical acumen with IT audit, governance, and senior stakeholder collaboration? If so, we’d love to welcome you as our new: <strong>Corporate IT Security &amp; Risk Oversight Owner (ISO Corporate IT, 2nd Line of Defense)</strong></span></p> <p> </p> <p> </p> <p><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>YOUR AREAS OF IMPACT:</strong></span></p> <ul type="disc"> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Provide</strong> independent information security and risk oversight for SEEBURGER Corporate IT in the Second Line of Defense</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Report directly</strong> to the Global Head of Governance, Risk &amp; Compliance</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Align</strong> Corporate IT at a governance level with SEEBURGER management systems, including:</span></li> <ul type="circle"> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Information Security Management System (ISMS)</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Data Protection Management System (DSMS)</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Business Continuity Management System (BCM)</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">AI Management System (AIMS)</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Enterprise Risk Management System (ERM) incl. Third Party Risk Management System (TPRM)</span></li> </ul> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Coordinate</strong> the creation, maintenance, and continuous improvement of Information Security Process Descriptions within the Corporate IT scope, in alignment with SEEBURGER policies, standards, and control frameworks</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Maintain </strong>a complete and up‑to‑date overview of all Corporate IT systems, infrastructure components, platforms, applications, and tools, including security‑relevant classifications and governance attributes</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Assess and review</strong> security and risk implications related to Corporate IT architectures, systems, processes, and operational models</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Perform and coordinate</strong> customer security assessments, which includes:</span></li> <ul type="circle"> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Reviewing and validating customer security questionnaires</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Supporting customer due diligence and assurance requests</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Ensuring consistent documentation of customer‑facing security statements</span></li> </ul> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Plan, execute and document</strong> risk‑based internal audits and control reviews within the Corporate IT scope.</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Monitor and evaluate</strong> control design and control effectiveness for Corporate IT systems and processes</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Support</strong> Third‑Party Risk Management (TPRM) in the Corporate IT context, specifically:</span></li> <ul type="circle"> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Providing governance‑level support for vendor, system, and tool‑related risk assessments</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Participating in reviews of Corporate IT tools and infrastructure components</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Supporting security and risk assessments related to AI tools within Corporate IT</span></li> </ul> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Support </strong>external certifications, audits, and assurance activities relevant to Corporate IT, including:</span></li> <ul type="circle"> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">TISAX</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">ISO/IEC 27001:2022</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">SOC 1</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">SOC 2</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">BSI C5</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">CyberVadis</span></li> </ul> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Coordinate and provide</strong> audit evidence for Corporate IT scopes, ensuring structured handling of auditor inquiries</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Track, document and follow‑up</strong> on audit findings, deviations, and remediation measures within the GRC framework</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Execute</strong> Second Line of Defense responsibility for Business Continuity Management (BCM) within Corporate IT, including:</span></li> <ul type="circle"> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Overseeing business continuity concepts for Corporate IT</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Reviewing business impact analyses and continuity measures</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white">Assessing BCM control effectiveness and coordinating BCM tests</span></li> </ul> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Support </strong>the SEEBURGER Global Data Protection Manager in data protection matters related to Corporate IT systems and services, including alignment with the DSMS and support during audits and assessments</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Maintain</strong> security, risk, data protection, BCM, audit and tool-related documentation for Corporate IT oversight</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Contribute</strong> to GRC reporting, management reviews, and internal governance bodies regarding Corporate IT security, risk, data protection, business continuity, and tool governance topics</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Coordinate</strong> with Corporate IT and other relevant stakeholders strictly in an oversight and assurance function</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Escalate </strong>material risks, control deficiencies, or compliance gaps through defined GRC governance channels</span></li> </ul> <p> </p> <p><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>YOU:</strong></span></p> <ul type="disc"> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Education &amp; Experience:</strong> Degree in IT, Information Security (or similar) + 8+ years of professional experience in a 2nd Line of Defense (2LoD), IT audit, or GRC role</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Security &amp; Risk Expertise:</strong> Strong knowledge of ISMS (ISO 27001), BCM (ISO 22301), and Enterprise Risk Management (ERM)</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Audit &amp; Compliance:</strong> Hands-on experience executing risk-based internal audits and checking IT controls</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Third-Party &amp; Customer Assurance:</strong> Experience with TPRM and handling customer security questionnaires</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Technical Acumen:</strong> Ability to spot security and risk implications in complex IT systems and architectures</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Languages:</strong> Fluent English; German is a big plus</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Mobility &amp; Workstyle:</strong> Highly independent, analytical, and comfortable collaborating with senior stakeholders, <strong>with readiness for quarterly business travels to Germany</strong></span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Certifications:</strong> Relevant professional certifications (such as CISM, CRISC, or CISA) are a distinct advantage</span></li> </ul> <p> </p> <p><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>WE:</strong></span></p> <ul type="disc"> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>280+ </strong>new teammates in Bulgaria in a casual setting promoting cooperation and work-life balance</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Flat </strong>hierarchies in a state-of-the-art tech setting, close mentorship and shadowing paced with your own professional agenda</span></li> <li style="font-family:verdana, geneva, sans-serif"><span style="font-family:verdana, geneva, sans-serif;background-color:white"><strong>Hybrid</strong> working model, 25 days off (up to 30 days off after 5 yrs), Birthday leave, Christmas bonus, additional health and dental insurance, 3 additional self-care days off, food vouchers, sports plan, referral bonus, team events, corporate discounts, transport and Internet expenses covered, internal trainings, LinkedIn Learning access, professional conferences etc.</span></li> </ul>

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores