Zum Hauptinhalt springen

TPRM Security Assessor

🏛 Ausgeschrieben von RED Global
Contracting📍 Poland, Warsaw💶 Negotiable 🏢 50% vor Ort 🎓 Medior 🏭 IT/Software 🌐 Englisch

Wir suchen einen erfahrenen TPRM Security Assessor zur Unterstützung eines globalen Sicherheitsteams bei der Bewertung und Verwaltung von Cybersecurity-Risiken im Zusammenhang mit Drittanbieter-Lieferanten und Zulieferern.

Dies ist eine ausgezeichnete Gelegenheit für Fachleute mit Hintergrund in Third-Party Risk Management, Informationssicherheit, Cybersecurity Risk, IT-Audit oder GRC, die gerne Sicherheitskontrollen bewerten und mit technischen sowie geschäftlichen Stakeholdern zusammenarbeiten.

Hauptaufgaben: - Durchführung von Sicherheitsbewertungen und Due-Diligence-Prüfungen für Drittanbieter und Lieferanten - Überprüfung von Sicherheitsfragebogen und unterstützenden Nachweisen - Bewertung von Lieferantenkontrollmechanismen in Bereichen wie Zugriffsverwaltung, Schwachstellenmanagement, Incident Response, Business Continuity, Sicherheitsüberwachung und Datenschutz - Analyse von Sicherheitsdokumentationen wie SOC 2, ISO 27001, CAIQ und SIG - Identifikation von Sicherheitslücken, Risiken und Kontrollschwächen - Dokumentation von Bewertungsergebnissen und Unterstützung bei der Risikominderung - Klare Kommunikation von Ergebnissen und Anforderungen gegenüber Lieferanten und internen Stakeholdern - Enge Zusammenarbeit mit Sicherheits-, Risiko-, Beschaffungs- und Rechtsabteilungen

Anforderungen: - Mindestens 2 Jahre Erfahrung in TPRM, Informationssicherheit, Cybersecurity Risk Management, IT-Audit oder GRC - Praktische Erfahrung bei der Durchführung von Sicherheitsbewertungen für Lieferanten - Gutes Verständnis von Sicherheitskontrollen und Risikomanagement - Erfahrung mit Sicherheitsfragebogen und Assurance-Berichten - Kenntnisse von SOC 2, ISO 27001, CAIQ und/oder SIG - Starke analytische, schriftliche und mündliche Kommunikationsfähigkeiten - Ausgezeichnete Stakeholder-Management-Fähigkeiten

Wünschenswerte Zertifizierungen: CRISC, CISA, CISSP, ISO 27001 Lead Auditor oder CTPRP.

Arbeitsort: Polen (Hybrid), Warschau bevorzugt.

Skills erklärt

Information Security
Fachbereich für den Schutz von Daten und IT-Systemen vor unbefugtem Zugriff, Diebstahl und Beschädigung.
GRC
Fachbereich für Governance, Risk Management und Compliance; umfasst Unternehmensführung, Risikokontrolle und Einhaltung von Vorschriften.
Vulnerability Management
Prozess zur systematischen Identifikation, Bewertung und Behebung von Sicherheitslücken in IT-Systemen und Software.
Incident Response
Prozess zur schnellen Erkennung, Analyse und Behebung von Sicherheitsvorfällen und Störungen in IT-Systemen.
Security Monitoring
Kontinuierliche Überwachung von IT-Systemen auf Sicherheitsbedrohungen, verdächtige Aktivitäten und Sicherheitsverletzungen.
ISO 27001
Internationale Norm für Informationssicherheitsmanagementsysteme; definiert Anforderungen zum Schutz von Daten und IT-Systemen.
Risk Management
Systematischer Prozess zur Identifikation, Bewertung und Minimierung von Risiken in Projekten oder Organisationen.
Stakeholder Management
Methode zur Identifikation, Analyse und Verwaltung der Interessen und Anforderungen aller an einem Projekt beteiligten Personen und Gruppen.
CRISC
Zertifizierung (Certified in Risk and Information Systems Control) der ISACA; bescheinigt Fachkompetenz in IT-Risikomanagement und Kontrolle von Informationssystemen.
CISSP
Zertifizierung (Certified Information Systems Security Professional) für IT-Sicherheitsfachleute; bescheinigt umfassendes Wissen in Cybersecurity und Informationssicherheit.

Als IT-Freelancer automatisch auf Projekte wie dieses bewerben

Nexus ist die KI-gestützte Plattform für IT-Freelancer, die täglich neue Projektausschreibungen analysiert und passgenaue Bewerbungstexte generiert – vollautomatisch, in Sekunden. Kein manuelles Schreiben mehr: Nexus liest die Ausschreibung, erkennt die gefragten Skills und erstellt einen individuellen Bewerbungstext, den du per Klick versendest.

  • ✓ Projektausschreibungen direkt von Anbietern aus dem DACH-Raum
  • ✓ KI-Bewerbungstext in unter 30 Sekunden – individuell auf jedes Projekt zugeschnitten
  • ✓ Automatischer Versand per E-Mail + Anlage in Pipedrive
  • ✓ Kostenlos starten – keine Kreditkarte erforderlich

Häufige Fragen zu Nexus

Was ist Nexus und für wen ist es geeignet?
Nexus richtet sich an selbstständige IT-Freelancer, die regelmäßig auf Projektausschreibungen antworten. Die Plattform automatisiert den gesamten Bewerbungsprozess – von der Analyse der Ausschreibung bis zum Versand der Bewerbung.
Wie schreibt Nexus den Bewerbungstext?
Nexus analysiert die Projektbeschreibung mit Claude (Anthropic) und gleicht die Anforderungen mit deinem hinterlegten Profil ab. Der generierte Text ist individuell, professionell und direkt versendbar – du kannst ihn vor dem Absenden noch anpassen.
Welche Projektplattformen werden unterstützt?
Nexus erhält Projekte direkt von Projektanbietern aus dem DACH-Raum – neue Ausschreibungen erscheinen automatisch in deiner Pipeline, ohne dass du Plattformen manuell durchsuchen musst.
Kostet Nexus etwas?
Der Einstieg ist dauerhaft kostenlos. Für professionelle Nutzung mit erweiterten Funktionen gibt es kostenpflichtige Pläne – ohne versteckte Kosten oder automatische Verlängerung.

Nie wieder Bewerbungen schreiben.

Nexus matcht deine Skills und schreibt Bewerbungen automatisch.

Kostenlos registrieren →

Keine Kreditkarte erforderlich

Marktgeschwindigkeit

⏳

Projekte dieser Skills werden nach durchschnittlich 3,5 Tagen geschlossen.

Stundensatz vs. Markt

Kein Stundensatz für dieses Projekt hinterlegt.

Ø 100 €/h (für diese Skills)

Untergrenze 48 €Median 88 €Top 10% 110 €

Tipp

Zeiterfassung & Projektverwaltung

Projekte, Stunden und Rechnungen in einer App. Flow ist die schlanke Lösung für IT-Freelancer und Agenturen – kostenlos starten.

Flow ausprobieren

Ähnliche Projekte

Tipp

Konferenzraum in Hamburg

Für das nächste Kunden- oder Teammeeting in Hamburg: vollausgestattet mit Beamer, Whiteboard und Videokonferenz – ab 49 €/h, direkt am Gänsemarkt.

Konferenzraum mieten