Back to search
DIS AG Linkedin · Posted 14d ago

Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

Germany

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Für ein innovatives und zukunftsorientiertes Unternehmen suchen wir im Rahmen der Direktvermittlung einen engagierten Informationssicherheitsbeauftragten (m/w/d), der mit seiner Expertise in der ISO 27001, fundierten Kenntnissen zu NIS2 und DSGVO sowie Erfahrung in der Planung, Durchführung und Begleitung interner und externer Audits maßgeblich zur Weiterentwicklung der Informationssicherheit beiträgt.

Ihre Aufgaben

  • Aufbau, Weiterentwicklung und Steuerung des Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001
  • Vorbereitung und erfolgreiche Begleitung der ISO/IEC-27001-Zertifizierung sowie Sicherstellung der nachhaltigen Compliance
  • Planung, Durchführung und Nachverfolgung interner Audits sowie professionelle Begleitung externer Zertifizierungs- und Überwachungsaudits
  • Koordination von Kunden-, Lieferanten- und Partneraudits mit Fokus auf Informationssicherheit
  • Durchführung von Risikoanalysen und Risikobewertungen sowie Pflege und Weiterentwicklung des Risikomanagements
  • Ableitung, Steuerung und Überwachung wirksamer Sicherheitsmaßnahmen zur kontinuierlichen Verbesserung des Sicherheitsniveaus
  • Erstellung und Pflege von Richtlinien, Prozessen und Dokumentationen im Rahmen des ISMS
  • Sicherstellung der Einhaltung regulatorischer Anforderungen wie NIS2, DSGVO und MDR in enger Zusammenarbeit mit relevanten Fachbereichen
  • Aufbau und Weiterentwicklung des Security-Incident-Managements inklusive Melde- und Reaktionsprozessen
  • Konzeption und Implementierung von Notfall- und Business-Continuity-Strategien (BCM) zur Stärkung der Unternehmensresilienz
  • Definition und Überwachung technischer und organisatorischer Sicherheitsmaßnahmen (TOMs) sowie von Berechtigungs- und Zugriffskonzepten in Zusammenarbeit mit der IT
  • Entwicklung und Durchführung von Awareness-Schulungen, um eine nachhaltige Sicherheitskultur im Unternehmen zu fördern
  • Bewertung und Steuerung externer Dienstleister und Lieferanten aus Sicht des Informationssicherheits- und Risikomanagements
  • Regelmäßiges Reporting an die Geschäftsführung inklusive Kennzahlen, Analysen und Handlungsempfehlungen
  • Beobachtung aktueller Bedrohungen, gesetzlicher Anforderungen und Normen sowie Ableitung geeigneter Maßnahmen für das Unternehmen

Ihre Perspektiven

  • Gestalten Sie einen spannenden Wachstumsbereich aktiv mit und bringen Sie Ihre Ideen ein.
  • Abwechslungsreiche Aufgaben mit langfristiger Perspektive in einem erfolgreichen Unternehmen.
  • Unbefristete Festanstellung mit attraktiver Vergütung.
  • Kollegiales Team mit kurzen Entscheidungswegen und flachen Hierarchien.
  • Individuelle Entwicklungs- und Weiterbildungsmöglichkeiten.
  • Moderner Arbeitsplatz und flexible Arbeitsmodelle mit mobilem Arbeiten.
  • 30 Tage Urlaub für eine ausgewogene Work-Life-Balance.
  • Attraktive Mitarbeitervorteile und exklusive Rabatte.
  • Prämienprogramm für erfolgreiche Mitarbeiterempfehlungen.

Ihr Profil

  • Erfolgreich abgeschlossenes Studium im Bereich Informatik, Wirtschaftsinformatik, IT-Sicherheit oder eine vergleichbare Qualifikation mit entsprechender Praxiserfahrung
  • Fundierte Kenntnisse der ISO/IEC 27001, idealerweise ergänzt durch Erfahrung mit ISO 27002 und dem BSI IT-Grundschutz
  • Sicherer Umgang mit regulatorischen Anforderungen wie NIS2, DSGVO sowie idealerweise branchenspezifischen Vorgaben im MedTech-Umfeld (MDR)
  • Erfahrung in der Planung, Durchführung und Begleitung von Audits sowie im Umgang mit Zertifizierungsprozessen
  • Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder IT-Grundschutz-Praktiker sind von Vorteil
  • Praxis in der Einführung, Weiterentwicklung und Betreuung von Informationssicherheits-Managementsystemen (ISMS) wünschenswert
  • Gutes technisches Verständnis moderner IT-Infrastrukturen, beispielsweise in den Bereichen Netzwerk, Firewall, Cloud, Microsoft 365, Azure, Endpoint Management und Backup-Lösungen
  • Kenntnisse technischer Sicherheitsmaßnahmen, wie Berechtigungs- und Zugriffskonzepte sowie grundlegende Systemhärtung, mit der Fähigkeit, deren Umsetzung aktiv zu begleiten
  • Erste Erfahrungen in der Automatisierung und im Skripting, beispielsweise mit PowerShell, sind ein Plus
  • Ausgeprägtes Sicherheits- und Risikobewusstsein kombiniert mit analytischer und lösungsorientierter Denkweise
  • Kommunikationsstärke, Beratungskompetenz und Überzeugungskraft im Austausch mit Fachbereichen, Management und externen Partnern
  • Eigenverantwortliche, strukturierte und gewissenhafte Arbeitsweise mit hoher Dokumentationssicherheit
  • Erfahrung in regulierten Branchen, idealerweise im Bereich Medizintechnik, ist von Vorteil
  • Sehr gute Deutsch- und gute Englischkenntnisse für die Kommunikation in einem professionellen Umfeld

Interessiert?

Weil auch Ihr Berufsweg Maßarbeit bedeutet: spannende Stellen in der Industrie passend zu Ihren Anforderungen. Jetzt auf "Jetzt bewerben" klicken!

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search