Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung
Indexed description
Ihre Aufgaben
- Aufbau, Weiterentwicklung und Steuerung des Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001
- Vorbereitung und erfolgreiche Begleitung der ISO/IEC-27001-Zertifizierung sowie Sicherstellung der nachhaltigen Compliance
- Planung, Durchführung und Nachverfolgung interner Audits sowie professionelle Begleitung externer Zertifizierungs- und Überwachungsaudits
- Koordination von Kunden-, Lieferanten- und Partneraudits mit Fokus auf Informationssicherheit
- Durchführung von Risikoanalysen und Risikobewertungen sowie Pflege und Weiterentwicklung des Risikomanagements
- Ableitung, Steuerung und Überwachung wirksamer Sicherheitsmaßnahmen zur kontinuierlichen Verbesserung des Sicherheitsniveaus
- Erstellung und Pflege von Richtlinien, Prozessen und Dokumentationen im Rahmen des ISMS
- Sicherstellung der Einhaltung regulatorischer Anforderungen wie NIS2, DSGVO und MDR in enger Zusammenarbeit mit relevanten Fachbereichen
- Aufbau und Weiterentwicklung des Security-Incident-Managements inklusive Melde- und Reaktionsprozessen
- Konzeption und Implementierung von Notfall- und Business-Continuity-Strategien (BCM) zur Stärkung der Unternehmensresilienz
- Definition und Überwachung technischer und organisatorischer Sicherheitsmaßnahmen (TOMs) sowie von Berechtigungs- und Zugriffskonzepten in Zusammenarbeit mit der IT
- Entwicklung und Durchführung von Awareness-Schulungen, um eine nachhaltige Sicherheitskultur im Unternehmen zu fördern
- Bewertung und Steuerung externer Dienstleister und Lieferanten aus Sicht des Informationssicherheits- und Risikomanagements
- Regelmäßiges Reporting an die Geschäftsführung inklusive Kennzahlen, Analysen und Handlungsempfehlungen
- Beobachtung aktueller Bedrohungen, gesetzlicher Anforderungen und Normen sowie Ableitung geeigneter Maßnahmen für das Unternehmen
- Gestalten Sie einen spannenden Wachstumsbereich aktiv mit und bringen Sie Ihre Ideen ein.
- Abwechslungsreiche Aufgaben mit langfristiger Perspektive in einem erfolgreichen Unternehmen.
- Unbefristete Festanstellung mit attraktiver Vergütung.
- Kollegiales Team mit kurzen Entscheidungswegen und flachen Hierarchien.
- Individuelle Entwicklungs- und Weiterbildungsmöglichkeiten.
- Moderner Arbeitsplatz und flexible Arbeitsmodelle mit mobilem Arbeiten.
- 30 Tage Urlaub für eine ausgewogene Work-Life-Balance.
- Attraktive Mitarbeitervorteile und exklusive Rabatte.
- Prämienprogramm für erfolgreiche Mitarbeiterempfehlungen.
- Erfolgreich abgeschlossenes Studium im Bereich Informatik, Wirtschaftsinformatik, IT-Sicherheit oder eine vergleichbare Qualifikation mit entsprechender Praxiserfahrung
- Fundierte Kenntnisse der ISO/IEC 27001, idealerweise ergänzt durch Erfahrung mit ISO 27002 und dem BSI IT-Grundschutz
- Sicherer Umgang mit regulatorischen Anforderungen wie NIS2, DSGVO sowie idealerweise branchenspezifischen Vorgaben im MedTech-Umfeld (MDR)
- Erfahrung in der Planung, Durchführung und Begleitung von Audits sowie im Umgang mit Zertifizierungsprozessen
- Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder IT-Grundschutz-Praktiker sind von Vorteil
- Praxis in der Einführung, Weiterentwicklung und Betreuung von Informationssicherheits-Managementsystemen (ISMS) wünschenswert
- Gutes technisches Verständnis moderner IT-Infrastrukturen, beispielsweise in den Bereichen Netzwerk, Firewall, Cloud, Microsoft 365, Azure, Endpoint Management und Backup-Lösungen
- Kenntnisse technischer Sicherheitsmaßnahmen, wie Berechtigungs- und Zugriffskonzepte sowie grundlegende Systemhärtung, mit der Fähigkeit, deren Umsetzung aktiv zu begleiten
- Erste Erfahrungen in der Automatisierung und im Skripting, beispielsweise mit PowerShell, sind ein Plus
- Ausgeprägtes Sicherheits- und Risikobewusstsein kombiniert mit analytischer und lösungsorientierter Denkweise
- Kommunikationsstärke, Beratungskompetenz und Überzeugungskraft im Austausch mit Fachbereichen, Management und externen Partnern
- Eigenverantwortliche, strukturierte und gewissenhafte Arbeitsweise mit hoher Dokumentationssicherheit
- Erfahrung in regulierten Branchen, idealerweise im Bereich Medizintechnik, ist von Vorteil
- Sehr gute Deutsch- und gute Englischkenntnisse für die Kommunikation in einem professionellen Umfeld
Weil auch Ihr Berufsweg Maßarbeit bedeutet: spannende Stellen in der Industrie passend zu Ihren Anforderungen. Jetzt auf "Jetzt bewerben" klicken!
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search