Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

Jobdetails

Remote Option:  Homeoffice möglich

Workhours:  Vollzeit

Vertragsart:  Personalvermittlung

Für Job bewerben

Teile diesen Job

Auf LinkedIn teilen

Auf X teilen

Auf Facebook teilen

Auf WhatsApp teilen

Einleitung

Für ein innovatives und zukunftsorientiertes Unternehmen suchen wir im Rahmen der Direktvermittlung einen engagierten

Informationssicherheitsbeauftragten (m/w/d)

, der mit seiner Expertise in der

ISO 27001

, fundierten Kenntnissen zu

NIS2 und DSGVO

sowie Erfahrung in der

Planung, Durchführung und Begleitung interner und externer Audits

maßgeblich zur Weiterentwicklung der Informationssicherheit beiträgt.

Ihre Aufgaben

  • Aufbau, Weiterentwicklung und Steuerung des Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001
  • Vorbereitung und erfolgreiche Begleitung der ISO/IEC-27001-Zertifizierung sowie Sicherstellung der nachhaltigen Compliance
  • Planung, Durchführung und Nachverfolgung interner Audits sowie professionelle Begleitung externer Zertifizierungs- und Überwachungsaudits
  • Koordination von Kunden-, Lieferanten- und Partneraudits mit Fokus auf Informationssicherheit
  • Durchführung von Risikoanalysen und Risikobewertungen sowie Pflege und Weiterentwicklung des Risikomanagements
  • Ableitung, Steuerung und Überwachung wirksamer Sicherheitsmaßnahmen zur kontinuierlichen Verbesserung des Sicherheitsniveaus
  • Erstellung und Pflege von Richtlinien, Prozessen und Dokumentationen im Rahmen des ISMS
  • Sicherstellung der Einhaltung regulatorischer Anforderungen wie NIS2, DSGVO und MDR in enger Zusammenarbeit mit relevanten Fachbereichen
  • Aufbau und Weiterentwicklung des Security-Incident-Managements inklusive Melde- und Reaktionsprozessen
  • Konzeption und Implementierung von Notfall- und Business-Continuity-Strategien (BCM) zur Stärkung der Unternehmensresilienz
  • Definition und Überwachung technischer und organisatorischer Sicherheitsmaßnahmen (TOMs) sowie von Berechtigungs- und Zugriffskonzepten in Zusammenarbeit mit der IT
  • Entwicklung und Durchführung von Awareness-Schulungen, um eine nachhaltige Sicherheitskultur im Unternehmen zu fördern
  • Bewertung und Steuerung externer Dienstleister und Lieferanten aus Sicht des Informationssicherheits- und Risikomanagements
  • Regelmäßiges Reporting an die Geschäftsführung inklusive Kennzahlen, Analysen und Handlungsempfehlungen
  • Beobachtung aktueller Bedrohungen, gesetzlicher Anforderungen und Normen sowie Ableitung geeigneter Maßnahmen für das Unternehmen
  • Ihre Perspektiven

  • Gestalten Sie einen spannenden Wachstumsbereich aktiv mit und bringen Sie Ihre Ideen ein.
  • Abwechslungsreiche Aufgaben mit langfristiger Perspektive in einem erfolgreichen Unternehmen.
  • Unbefristete Festanstellung mit attraktiver Vergütung.
  • Kollegiales Team mit kurzen Entscheidungswegen und flachen Hierarchien.
  • Individuelle Entwicklungs- und Weiterbildungsmöglichkeiten.
  • Moderner Arbeitsplatz und flexible Arbeitsmodelle mit mobilem Arbeiten.
  • 30 Tage Urlaub für eine ausgewogene Work-Life-Balance.
  • Attraktive Mitarbeitervorteile und exklusive Rabatte.
  • Prämienprogramm für erfolgreiche Mitarbeiterempfehlungen.
  • Ihr Profil

  • Erfolgreich abgeschlossenes Studium im Bereich Informatik, Wirtschaftsinformatik, IT-Sicherheit oder eine vergleichbare Qualifikation mit entsprechender Praxiserfahrung
  • Fundierte Kenntnisse der ISO/IEC 27001, idealerweise ergänzt durch Erfahrung mit ISO 27002 und dem BSI IT-Grundschutz
  • Sicherer Umgang mit regulatorischen Anforderungen wie NIS2, DSGVO sowie idealerweise branchenspezifischen Vorgaben im MedTech-Umfeld (MDR)
  • Erfahrung in der Planung, Durchführung und Begleitung von Audits sowie im Umgang mit Zertifizierungsprozessen
  • Zertifizierungen wie ISO 27001 Lead Implementer/Lead Auditor, CISM, CISSP oder IT-Grundschutz-Praktiker sind von Vorteil
  • Praxis in der Einführung, Weiterentwicklung und Betreuung von Informationssicherheits-Managementsystemen (ISMS) wünschenswert
  • Gutes technisches Verständnis moderner IT-Infrastrukturen, beispielsweise in den Bereichen Netzwerk, Firewall, Cloud, Microsoft 365, Azure, Endpoint Management und Backup-Lösungen
  • Kenntnisse technischer Sicherheitsmaßnahmen, wie Berechtigungs- und Zugriffskonzepte sowie grundlegende Systemhärtung, mit der Fähigkeit, deren Umsetzung aktiv zu begleiten
  • Erste Erfahrungen in der Automatisierung und im Skripting, beispielsweise mit PowerShell, sind ein Plus
  • Ausgeprägtes Sicherheits- und Risikobewusstsein kombiniert mit analytischer und lösungsorientierter Denkweise
  • Kommunikationsstärke, Beratungskompetenz und Überzeugungskraft im Austausch mit Fachbereichen, Management und externen Partnern
  • Eigenverantwortliche, strukturierte und gewissenhafte Arbeitsweise mit hoher Dokumentationssicherheit
  • Erfahrung in regulierten Branchen, idealerweise im Bereich Medizintechnik, ist von Vorteil
  • Sehr gute Deutsch- und gute Englischkenntnisse für die Kommunikation in einem professionellen Umfeld
  • Interessiert?

    Weil auch Ihr Berufsweg Maßarbeit bedeutet: spannende Stellen in der Industrie passend zu Ihren Anforderungen. Jetzt auf "Jetzt bewerben" klicken!

    Ihr Kontakt

    Für weitere Fragen zu dieser Position JN -072026-1138658, nehmen Sie gerne Kontakt mit Stefanie Herrmann unter +49 451 989047 10 oder stefanie.herrmann@dis-ag.com auf.

    Ref

    JN -072026-1138658

    Für Job bewerben