Verantwortungsbereich: IT-Infrastruktur Design & Management - Sie verantworten die Planung, den Aufbau und den sicheren Betrieb unserer technologischen Basis: Design, Implementierung und Management komplexer IT-Infrastrukturen
1
Profil … Entwicklung und Umsetzung einer gruppenweiten Informationssicherheitsstrategie inkl. Zielbild, Roadmap und KPIs - Steuerung, Priorisierung und Abstimmung von Security-Maßnahmen über mehrere Gesellschaften und Standorte hinweg
2
Weiterentwicklung und Pflege des ISMS - Erstellung, Überarbeitung und Durchsetzung von Sicherheitsrichtlinien, Standards und Konzepten - Durchführung von Risikoanalysen und -bewertungen - Fachliche Führung und Weiterentwicklung des Teams
3
ISMS & Compliance … Mitarbeit bei Risikoanalysen, Audits sowie Pflege sicherheitsrelevanter Dokumente - Begleitung von Incident- und Change-Management-Prozessen sowie Beobachtung regulatorischer Anforderungen (z. B. DSGVO, NIS2) - Jira-Administration & Prozessoptimierung
4
Definition von Projektzielen, -inhalten, Aufgaben sowie Abnahmekriterien gemeinsam mit dem Projektteam - Enge Zusammenarbeit mit dem Chief Information Security Officer (CISO) und dem ISMS‑Team zur Aufnahme von Anforderungen und Ableitung notwendiger Projekte
5
Konzeption, Einführung und Umsetzung von ISMS‑Prozessen, Methoden, Richtlinien und Standards - Planung, Durchführung und Moderation von Business‑Impact‑Analysen, Risikoanalysen sowie themenspezifischen Workshops - Ableitung und Nachverfolgung von Maßnahmenplänen aus Risikoanalysen und Audits
6
Du - hast ein abgeschlossenes Studium mit Schwerpunkt Informationssicherheit - hast idealerweise mindestens 3 Jahre einschlägige Berufserfahrung - hast einschlägige Zertifizierungen (beispielsweise ISO Lead Implementer, CISM) - hast sehr gute Erfahrung im Umgang mit Standards und Regelwerken wie z.B. ISO/IEC 27001, BSI …
7
Sie begleiten Zertifizierungs- und Surveillance-Audits, steuern die Behebung von Audit-Findings und stellen die nachhaltige Weiterentwicklung des ISMS sicher. Die Rolle ist als konzerninterner Service ausgelegt und unterstützt je nach Bedarf in unterschiedlichen Gesellschaften
8
Weiterentwicklung und Pflege des ISMS - Erstellung, Überarbeitung und Durchsetzung von Sicherheitsrichtlinien, Standards und Konzepten - Durchführung von Risikoanalysen und -bewertungen - Fachliche Führung und Weiterentwicklung des Teams
9
Zur strategischen Weiterentwicklung unserer Informationssicherheit suchen wir einen erfahrenen Chief Information Security Officer (CISO) mit fundierter Expertise in ISMS, NIS2/NISG, ISO 27001, DSGVO und Cybersecurity-Governance
10