remotely.living

Senior Consultant Audit & Compliance (m/w/d)

APT-ONE · Remote - Germany · full_time · 2026-09-22

Apply for this job

Job description

Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.

Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.

KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,

unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.

Bei uns bist du richtig, wenn:

- du ein attraktives Fixgehalt kombiniert mit einer leistungsorientierten und überdurchschnittlichen Gewinnbeteiligung erhalten möchtest.

- du flexibel und ortsunabhängig arbeiten willst und gleichzeitig an hochrelevanten Projekten in den Bereichen Cyber Security, IT Security und KI-Sicherheit mitwirken möchtest.

- du durch anspruchsvolle Projekte tiefgehende Expertise in modernen Sicherheitsarchitekturen, Security Operations, Risikomanagement und technologischen Zusammenhängen aufbauen und dich kontinuierlich weiterentwickeln möchtest.

Aufgaben

- Durchführung von Sicherheitsaudits und Gap-Analysen nach ISO 27001, BSI IT-Grundschutz und NIS2

- Begleitung von Unternehmen bei der Vorbereitung auf KRITIS-Prüfungen und BSI-Nachweise gemäß §39 BSIG

- Aufbau und Weiterentwicklung von Informationssicherheits-Managementsystemen (ISMS)

- Beratung zur Umsetzung der NIS2-Anforderungen: Risikomanagement, Meldepflichten, Lieferkettensicherheit, Geschäftsführerhaftung

- Durchführung von TISAX-Assessments für Unternehmen in der Automobilzulieferkette

- Erstellung von Risikobewertungen, Sicherheitsrichtlinien und Nachweisdokumentationen

- Beratung zum Zusammenspiel von NIS2, DSGVO und branchenspezifischen Regulierungen (EnWG, TKG, DORA für Finanzsektor)

- Beratung zur Umsetzung des EU AI Act: Risikoklassifizierung von KI-Systemen, Konformitätsbewertungen und Dokumentationspflichten

- Unterstützung bei der Erfüllung der Anforderungen des Cyber Resilience Act (CRA) für Hersteller und Importeure digitaler Produkte

- Schulung von Geschäftsführungen und Führungskräften zu ihren Pflichten unter NIS2 (§38 BSIG)

Qualifikation

- Mindestens 5 Jahre Berufserfahrung im Bereich IT-Sicherheitsaudit, Compliance oder ISMS-Beratung

- Zertifizierung als ISO 27001 Lead Auditor oder Lead Implementer (zwingend erforderlich)

- Fundierte Kenntnisse des BSI IT-Grundschutz-Kompendiums und der BSI-Standards 200-1/200-2/200-3/200-4

- Nachweisbare Erfahrung mit KRITIS-Prüfungen und/oder NIS2-Umsetzungsprojekten

- Kenntnisse des EU AI Act (Risikoklassifizierung, Hochrisiko-KI-Systeme) und des Cyber Resilience Act (CRA) sind ein starkes Plus

- Kenntnisse in TISAX und VDA ISA sind ein weiterer Vorteil

- Erfahrung in der Durchführung von Risikobewertungen und der Erstellung von Sicherheitskonzepten

- Verständnis für die Verzahnung von technischen und organisatorischen Sicherheitsmaßnahmen

- Verhandlungssichere Deutschkenntnisse (zwingend) und gute Englischkenntnisse

Benefits

- Fixgehalt ab 80.000 € mit Gewinnbeteiligung bis zu 70.000 €

- Flexible Arbeitszeiten und Remote-Arbeit

- 30 Tage Urlaub

- IT-Equipment wie Apple MacBook

- Regelmäßige Teamevents

- Corporate Benefits wie betriebliche Altersvorsorge, betriebliche Krankenversicherung, Shopping- und Mitarbeiterrabatte

Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission

Originally posted on Himalayas