Information Security Officer

vor 3 Wochen


Berlin, Deutschland Token.io Vollzeit

**What you'll do on a day2day basis**:

- Manage the design, delivery and development of the Information Security Management System and Cyber Security Programme to ensure it comprehensively meets current business needs and evolves to provide clear added value
- Develop and continually evolve Token’s Information Security strategy and Cyber security strategy and ensure that there is quantifiable progress in applying
- Own, review and contribute to information security policies and associated procedures and standards
- Develop the operational processes and controls, and assess their effectiveness in mitigating Information Security and Cyber Security risks faced by Token
- Monitor and enforce the information security policies and technologies for all Token business processes, systems and infrastructure
- Support the business with the creation and maintenance of data protection registers to monitor and track data sharing arrangements, data retention policies, breach notification, ICO registrations and effective asset management and disposal.
- Lead the development of the security risk management and control systems
- Facilitate the remediation of identified vulnerabilities for IT security and IT risk
- Support data discovery exercises to ensure all personally identified information is identified and monitored.
- Conduct regular and ongoing monitoring of and reporting on Token’s compliance with external information security standards, regulations and policies, for example ISO 27001, PCI DSS, Cyber Essentials Plus and DORA.
- Liaise with the technical teams to ensure data requirements are captured during Agile development process
- Liaise with SRE’s to ensure that sensitive data is stored and monitored appropriately
- Liaise with 3rd parties that may store sensitive data on behalf of Token, ensuring that the data is stored and monitored appropriately
- Support Privacy Impact Assessments on new products/services and complete Data Protection Audits on business functions and key risk areas
- Promote user education awareness of applicable regulatory standards, upstream risks and industry best practices
- Communicate and engage with multiple stakeholders (all the way to senior level) on information security compliance and cyber security controls; and

**Key Performance Indicators**:

- Achieving ISO 27001:2017 certification and Cyber Essentials Plus
- Achievement of deliverables on IT Security
- Continual Improvement plans as agreed by the Security Committee
- Ensuring Token’s annual information security and cyber security monthly activity is delivered by all responsible parties
- Appropriate security governance procedures are implemented and adhered to
- Appropriate security technologies as defined in agreed strategies are implemented successfully
- Mitigate known security risks

**What knowledge, skills and experience you need to be successful in this role**:

- The role will suit an individual who has a passion to develop their own skills and knowledge in Information Security and Cyber Security compliance
- a proactive person who is a ‘hands on’ starter/finisher, that is driven, enjoys responsibility and achieving results
- highly organised person in their ability to manage and prioritise workload, adept at operating effectively within a fast-paced organisation while delivering through influencing and relationships
- Bachelor's degree or Masters in Information Security or Cyber Security or related field experience
- CISSP and/or CISSM or in the process of achieving these certifications
- Good technical knowledge of security in hosted Cloud environments e.g. Google, AWSTechnical knowledge of information security compliance (ISO 27001:2017, PCI DSS, Cyber Essentials), data security and IT security arrangements
- Knowledge of Privacy and Data Protection legislation
- Strong technical skills relevant to Information Security such as data encryption, secure data transmission, secure data consumption and risk analysis
- Analytical and detail-oriented
- Strong understanding of security technologies and best practices
- Senior stakeholder management

**Open to all**

Token is building an open future for everyone.

We don’t just accept different points of view, lived experiences and new ways of thinking — we search them out. They help us make better products, better decisions, and a better place for everyone to work.

So, come as you are.

We acknowledge and embrace different backgrounds, identities and abilities. Respect is our default, and empathy is our baseline.

No one succeeds until we all do.



  • Berlin, Deutschland finleap connect Vollzeit

    **Ready to Change the World of Open Banking?**: **About the position**: Department: G&R Team: Information Security Locations: Berlin/Hamburg Remote status: Hybrid Number of positions: 1 We are looking for an** Information Security Officer **who will focus on **Information Security and Business Continuity Management**. You will be working directly with...


  • Berlin, Deutschland GEA Group Vollzeit

    **Business Information Security Officer (BISO) HRT**: **Job information**: 17-03-2023 **Reference number**: JR-0022994 **Job function**: Corporate Services & Business Administration **Position type**: Full time **Site**: Berlin 10997 Berlin **Your responsibilities and tasks**: The Business Information Security Officer (BISO) HRT implements the global...


  • Berlin, Deutschland DLT Finance Vollzeit

    Chief Information Security Officer (German speaking) DLT Finance We provide investors with crypto custody and regulated, secure trading for digital assets. Our regulatory cover allows digital asset providers to enter traditional finance. View company page DLT Finance is a BaFin-regulated securities trading institution and custodian for digital assets,...


  • Berlin, Berlin, Deutschland Vattenfall Vollzeit

    StellenbeschreibungWerde Teil der WärmewendeFür die Vattenfall Wärme Berlin AG suchen wir dich zum nächstmöglichen Zeitpunkt als Business Information Security Officer am Standort Berlin in unbefristeter Anstellung.Du bist verantwortlich für klare Prozesse und Anweisungen mit Bezug zu Security im Integrierten Management System der BU Heat Berlin. Ein...


  • Berlin, Deutschland Finoa Vollzeit

    Your missionAs an ISO at Finoa, you will work within the Information Security team and assist in maintaining the security and integrity of our organization’s information systems. The ISO will work closely with the Chief Information Security Officer (CISO) to implement and enforce security policies, procedures, and best practices across the organization....


  • Berlin, Deutschland Mazars GmbH & Co. KG Vollzeit

    **Das erwartet Dich**: - Du wirkst beim Aufbau eines normgerechten (ISO 27001) Informationssicherheitsmanagementsystems (ISMS) in enger Zusammenarbeit mit dem Chief Information Security Officer (CISO) und den Projektteams mit. - Du befasst dich mit der Identifizierung und Bewertung von Informationssicherheitsrisiken und erarbeitest entsprechende...


  • Berlin, Deutschland Finoa Vollzeit

    **Your mission**: - Please note: While this position can be performed remotely, we will only be screening applicants who are resident in either Portugal or Germany._ **In this role, you will**: - Assist in the development and implementation of information security policies, procedures, and standards.- Conduct risk assessments to identify potential security...


  • Berlin, Deutschland Tentamus Group GmbH Vollzeit

    Die Tentamus Gruppe ist ein international agierendes mittelständisches Unternehmen im Bereich der Qualitäts- und Überwachungsdienstleistungen von Lebensmitteln, Futtermitteln, Pharmazeutika und Kosmetika. Die dezentrale Laborstruktur, verteilt über 90 Standorte weltweit, bietet ein Höchstmaß an Flexibilität und rundet den firmeneigenen Servicegedanken...


  • Berlin, Deutschland Deloitte Vollzeit

    Du machst den Unterschied. Ob im Business Audit & Assurance, Risk Advisory, Tax & Legal, Financial Advisory oder Consulting: Wir bei Deloitte unterstützen unsere weltweiten Mandanten dabei, sich kontinuierlich weiterzuentwickeln. Entdecke ein vielfältiges Arbeitsumfeld, das ständig in Bewegung ist und immer um ein Zentrum kreist: dich und dein Know-how....


  • Berlin, Deutschland Cox Automotive Vollzeit

    **Hybrid** **Department**: The Enterprise Risk & Security team is a core part of the Cox Automotive Enterprise Technology team. The team is responsible for providing Information Security expertise and delivering the Information Security Strategy and initiatives across the Cox Automotive Europe business. These initiatives vary across a broad scope from the...


  • Berlin, Deutschland Tentamus Group Vollzeit

    Die Tentamus Gruppe ist ein international agierendes mittelständisches Unternehmen im Bereich der Qualitäts - und Überwachungsdienstleistungen von Lebensmitteln, Futtermitteln, Pharmazeutika und Kosmetika. Die dezentrale Laborstruktur, verteilt über 90 Standorte weltweit, bietet ein Höchstmaß an Flexibilität und rundet den firmeneigenen...


  • Berlin, Deutschland iris-GmbH Vollzeit

    iris-GmbH Berlin, iris-Headquarters Berufserfahrung IT **Über iris-GmbH**: - Aus Leidenschaft für Mensch und Technik gestalten wir bei der iris-GmbH die Welt der Mobilität nachhaltig, attraktiv und sicher. Mit Wurzeln in Berlin entwickeln und produzieren wir seit 1991 optoelektronische Sensoren für den öffentlichen Nahverkehr. Unsere...


  • Berlin, Deutschland Tentamus Group GmbH Vollzeit

    Die Tentamus Gruppe ist ein international agierendes mittelständisches Unternehmen im Bereich der Qualitäts - und Überwachungsdienstleistungen von Lebensmitteln, Futtermitteln, Pharmazeutika und Kosmetika. Die dezentrale Laborstruktur, verteilt über 90 Standorte weltweit, bietet ein Höchstmaß an Flexibilität und rundet den firmeneigenen...


  • Berlin, Deutschland aconium GmbH Vollzeit

    Zukunft ist immer. aconium. Erfolgsgeschichten schreiben wir gemeinsam. Mit mehr als 400 Mitarbeitenden gehört die aconium GmbH zu den Top 100 der innovativsten Mittelständler in Deutschland. Wir leben Innovation. Wir überzeugen mit Kompetenz. Wir gestalten zusammen. Europaweit - seit mehr als 15 Jahren. Die aconium GmbH ist Berater und Partner der...


  • Berlin, Deutschland Tentamus Group GmbH Vollzeit

    Über Tentamus Group GmbH:Die Tentamus Gruppe ist ein international agierendes mittelständisches Unternehmen im Bereich der Qualitäts- und Überwachungsdienstleistungen von Lebensmitteln, Futtermitteln, Pharmazeutika und Kosmetika. Die dezentrale Laborstruktur, verteilt über 90 Standorte weltweit, bietet ein Höchstmaß an Flexibilität und rundet den...


  • Berlin, Deutschland FischerLink Consulting Vollzeit

    FischerLink Consulting ist eine spezialisierte Rekrutierungsagentur im Bereich IT- und Informationssicherheit.Unser Auftraggeber ist ein führender deutscher Beratungsdienstleister im Bereich Informations- und IT-Sicherheit und auf der Suche nach einem (Senior) Consultant Informationssicherheit mit Schwerpunkt auf ISMS-Projekte.Deine Rolle:• Leite...


  • Berlin, Deutschland Tentamus Group GmbH Vollzeit

    Über Tentamus Group GmbH: Die Tentamus Gruppe ist ein international agierendes mittelständisches Unternehmen im Bereich der Qualitäts- und Überwachungsdienstleistungen von Lebensmitteln, Futtermitteln, Pharmazeutika und Kosmetika. Die dezentrale Laborstruktur, verteilt über 90 Standorte weltweit, bietet ein Höchstmaß an Flexibilität und rundet den...


  • Berlin, Deutschland Tentamus Group GmbH Vollzeit

    Über Tentamus Group GmbH:Die Tentamus Gruppe ist ein international agierendes mittelständisches Unternehmen im Bereich der Qualitäts- und Überwachungsdienstleistungen von Lebensmitteln, Futtermitteln, Pharmazeutika und Kosmetika. Die dezentrale Laborstruktur, verteilt über 90 Standorte weltweit, bietet ein Höchstmaß an Flexibilität und rundet den...


  • Berlin, Deutschland Tentamus Group GmbH Vollzeit

    Über Tentamus Group GmbH: Die Tentamus Gruppe ist ein international agierendes mittelständisches Unternehmen im Bereich der Qualitäts- und Überwachungsdienstleistungen von Lebensmitteln, Futtermitteln, Pharmazeutika und Kosmetika. Die dezentrale Laborstruktur, verteilt über 90 Standorte weltweit, bietet ein Höchstmaß an Flexibilität und rundet den...


  • Berlin, Deutschland IVU Traffic Technologies AG von OFFICEbbb.de Vollzeit

    **Wir suchen Information Security Officers (m/w/d)**: - die unsere Informationssicherheitsstrategie weiterentwickeln und eine IT-Security Architektur schaffen - die offen und kommunikativ sind sowie Spaß an der Arbeit im Team und mit verschiedenen Akteuren haben **Als Information Security Officer (m/w/d)**: - sind Sie fachlicher Ansprechpartner für die...