Haufegroup logo

Information Security Manager

haufegroup

Hybrid
Freiburg im Breisgau, Baden-Württemberg
Full-time
Manager
Salary not listedPosted 59m ago

Real job — pulled straight from haufegroup’s careers page · Verified September 9, 2026 · No reposts.

Job description

haufegroup is hiring a Information Security Manager — a full-time, based in Freiburg im Breisgau, Baden-Württemberg role. Apply directly on haufegroup's careers page below.

Information Security Manager:in – operativ & hands-on (d/m/w)

Location: Freiburg im Breisgau, Baden-Württemberg, de

Unternehmensbeschreibung

Im Bereich Content & Solutions verantworten wir sämtliche Produkte der Marke Haufe - digitale Recherchesysteme und Softwarelösungen, die fachliche Problemstellungen lösen, beispielsweise über KI-gestützte Chatbots oder Tools zur Erzeugung rechtssicherer Dokumente. Wir machen kompliziertes Fachwissen für unsere Kundinnen und Kunden möglichst einfach anwendbar.

Wir modernisieren kontinuierlich unser umfangreiches Lösungsportfolio, das wir größtenteils bei AWS und Azure betreiben, und entwickeln fortwährend neue Lösungen. Dazu arbeiten wir in eigenverantwortlichen, cross-funktionalen Entwicklungsteams (Deutschland, Rumänien und Spanien) ganz nach dem Motto „you build it - you own it“.

Über eine Million Kund:innen - von Solo-Selbstständigen bis zu DAX-Konzernen - vertrauen uns dabei ihre Daten an. Informationssicherheit ist deshalb kein nachgelagertes Governance-Thema, sondern gehört mitten in die Produktentwicklung. Genau dort setzt diese Rolle an. Zur Verstärkung suchen wir zum nächstmöglichen Zeitpunkt an unserem Standort in Freiburg (wahlweise hybrid oder remote) eine:n Information Security Manager:in (d/m/w).

Stellenbeschreibung

  • Du bist die zentrale Anlaufstelle für Informationssicherheit in der Business Group Content & Solutions - für unsere Entwicklungsteams ebenso wie für unsere (Groß-)Kund:innen
  • Du konkretisierst die Konzernrichtlinien und Security Policies der Corporate Information Security für unsere Business Group und entwickelst gemeinsam mit den Kolleg:innen praktikable Anforderungen und Lösungen, die im Entwicklungsalltag funktionieren
  • Du arbeitest hands-on in Projekten mit, begleitest die Teams bei der Anwendung von Best Practices und hilfst, Sicherheitsanforderungen konkret und pragmatisch umzusetzen. Die Umsetzungsverantwortung bleibt bei den Teams bzw. Product Ownern - du berätst, befähigst, unterstützt aktiv und behältst den Überblick
  • Als Schnittstelle zwischen Kund:innen, Vertrieb und Entwicklung bist du im Vertriebsprozess die kompetente Ansprechperson für Informationssicherheit und vermittelst überzeugend, welch hohen Stellenwert das Thema bei Haufe hat
  • Du implementierst und betreibst das lokale Information Security Management System (ISMS) in deiner Business Group und setzt die Informationssicherheitsstrategie gemeinsam mit den Teams um
  • Im Rahmen des Risikomanagements führst du Risikoanalysen und Sicherheitsbewertungen durch und koordinierst geeignete Sicherheitsmaßnahmen
  • Du koordinierst und begleitest die regelmäßige Durchführung von Security Reviews für unsere Produkte
  • Du arbeitest eng mit der Corporate Information Security als zentraler Konzerneinheit sowie mit dem Konzerndatenschutz zusammen

     

    Qualifikationen

    • Mehrjährige Berufserfahrung im Bereich Informationssicherheit, idealerweise mit Bezug zur Softwareentwicklung
    • Ausgeprägte Kommunikationsstärke und eine hohe Kundenorientierung - du erklärst komplexe Sicherheitsthemen verständlich und gewinnst Menschen für das Thema
    • Ein abgeschlossenes Studium (z. B. Informatik, Wirtschaftsinformatik, IT-Sicherheit) oder eine vergleichbare Qualifikation - wichtiger als der formale Abschluss sind uns dein praktisches Verständnis und deine Kommunikationsfähigkeit
    • Fundierte Kenntnisse relevanter Normen und Frameworks (z. B. ISO 27001, NIS-2, CRA, NIST, COBIT)
    • Freude an Hands-on-Arbeit und die Fähigkeit, gemeinsam mit den Teams praktikable, umsetzbare Lösungen zu entwickeln
    • Erfahrung in der lateralen Zusammenarbeit mit unterschiedlichen Stakeholdern; Eigeninitiative und eine proaktive, pragmatische Herangehensweise
    • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift für die Arbeit im internationalen Team (mind. C1)
    • Zertifizierungen wie CISM, CISSP oder ISO 27001 Lead Auditor sind willkommen, aber kein Muss. Ein Grundverständnis für angrenzende Themen wie Datenschutz ist hilfreich - die juristische Tiefe liegt bei unseren Datenschutz-Spezialist:innen

    Zusätzliche Informationen

    Was du von uns erwarten kannst

    • Eine Rolle mit echtem Gestaltungsspielraum, in der du Informationssicherheit praktisch mitprägst statt nur zu verwalten.
    • Eigenverantwortliches Arbeiten in einem cross-funktionalen, internationalen Umfeld auf Augenhöhe

    In der Haufe Group schaffen wir wegweisende Arbeitsbedingungen, in denen sich jede:r von uns optimal einbringen und entfalten kann. Bei uns erhältst du Raum und Verantwortung, sowie die Möglichkeit, hybrid zu arbeiten – das bedeutet eine Kombination aus Büropräsenz und Homeoffice, je nach Bedarf und Vereinbarung in deinem Team. Zudem profitierst du von flexiblen Arbeitszeiten und hast vielfältige Weiterbildungs- und Entwicklungsmöglichkeiten. Wir sind erlebbar und ganz offiziell ein Great Place to Work®.

    JobID: REF503R

    Haufe: Intelligente Lösungen, die Maßstäbe setzen.
    Haufe verbindet smarte und einzigartige Lösungsangebote mit rechtssicherem Fachwissen. Wir entwickeln innovative Produkte und setzen modernste KI-Technologien ein, um Wissen intuitiv anwendbar zu machen. So unterstützen wir unsere Kund:innen dabei, ihre konkreten Fragestellungen schneller und einfacher zu lösen.

    Wir wertschätzen Vielfalt und sind davon überzeugt, dass Mitarbeitende mit diversen Hintergründen unterschiedliche Perspektiven und Stärken bei uns einbringen. Daher begrüßen wir alle Bewerbungen – unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion/Weltanschauung, Behinderung, Alter sowie sexueller Orientierung und Identität. Als Unterzeichner der Charta der Vielfalt bekennen wir uns mit Überzeugung zu Vielfalt, Toleranz, Fairness und Wertschätzung.

    Get Information Security Manager jobs like this

    New roles from thousands of companies land hourly, straight from their careers pages. Get the freshest matches by email so you never miss one.

    Email me new jobs
    Worley logo

    Cyber Security Manager

    Kuala Lumpur, Malaysia
    ✓ From careers page· 19m ago
    Keenfinity logo

    Cyber Security Manager

    Ovar, PT
    ✓ From careers page· 36m ago
    DXC Technology logo

    Technical Security Architect

    Hampshire, GBR
    ✓ From careers page· 2h ago
    DXC Technology logo

    Security Architect

    Las Rozas, ES
    ✓ From careers page· 2h ago

    Frequently asked questions

    What skills are required for Information Security Manager at haufegroup?

    The required skills for Information Security Manager at haufegroup include: ISO 27001, NIST, CISM, CISSP, AWS, Azure.

    What is the seniority level for Information Security Manager at haufegroup?

    Information Security Manager at haufegroup is a Manager level position.

    How do I apply for Information Security Manager at haufegroup?

    You can view the full description and apply for Information Security Manager at haufegroup on EchoJobs: https://echojobs.io/job/haufegroup-information-security-manager-in-operativ-hands-on-d-m-w-zu899.