Spezialist:in Informationssicherheit
Role details
Job location
Tech stack
Job description
- Umsetzung Sicherheitsstrategie: Du unterstützt aktiv die Weiterentwicklung und Umsetzung der Informationssicherheitsstrategie in enger Zusammenarbeit mit dem/der Informationssicherheitsbeauftragten
- Risikobewertung & Analysen: Du führst Risiko- und Schutzbedarfsanalysen durch, identifizierst Sicherheitslücken und unterstützt bei der Ableitung geeigneter Maßnahmen
- ISMS-Management & Compliance: Du arbeitest an der Weiterentwicklung des Information Security Management Systems (ISMS) mit und stellst sicher, dass regulatorische Anforderungen (z.B. BAIT, DORA) erfüllt werden
- Audits & Zertifizierungen: Du begleitest interne und externe Audits, bereitest Prüfungen vor und unterstützt bei der Umsetzung von Verbesserungsmaßnahmen
- Awareness & Schulungen: Du entwickelst und führst Schulungen sowie Sensibilisierungsmaßnahmen für Mitarbeitende durch, um das Bewusstsein für Informationssicherheit zu schärfen
- Security Incident Management: Du analysierst Sicherheitsvorfälle, wirkst an der Entwicklung präventiver Maßnahmen mit und hilfst bei der Optimierung von Sicherheitsprozessen
- Beratung & Zusammenarbeit: Du bist als Teil des Teams Informationssicherheit Ansprechpartner:in für die Fachbereiche und IT-Teams bei Fragen zur Informationssicherheit und unterstützt bei der Umsetzung sicherheitsrelevanter Projekte
- BCM-Schnittstelle: Du arbeitest mit dem Business Continuity Management (BCM) zusammen, um eine enge Verzahnung zwischen den beiden Managementsystemen sicherzustellen und Synergien optimal zu nutzen
Requirements
- Fachliche Qualifikation: Du hast idealerweise ein abgeschlossenes Studium mit dem Schwerpunkt Informatik, Informationssicherheit, Cyber Security oder eine vergleichbare Qualifikation - alternativ bringst du eine entsprechende Berufsausbildung mit relevanter Erfahrung im Bereich Informationssicherheit mit
- Berufserfahrung: Du hast idealerweise bereits mit einem Information Security Management System (ISMS) gearbeitet
- Regulatorisches Wissen: Du kennst optimalerweise grundlegende Anforderungen aus Normen und Standards wie ISOoder BAIT
- Technisches Know-how: Du bringst solides technisches Verständnis mit und dir sind die gängigen Best-Practice-Lösungen des Sicherheitsmanagements bekannt
- Analytische & konzeptionelle Stärke: Du denkst strategisch, analysierst Herausforderungen strukturiert und entwickelst praxisnahe Lösungen für die regulatorischen Anforderungen
- Eigenverantwortung & Selbstständigkeit: Du übernimmst Verantwortung für deine Aufgaben und treibst deine Themen eigeninitiativ voran
- Teamfähigkeit: Du bist ein Teamplayer, arbeitest gerne mit verschiedenen Fachbereichen zusammen, kannst sicherheitsrelevante Themen verständlich vermitteln und unterstützt aktiv bei der Umsetzung von Maßnahmen
Benötigtes Sprachniveau: Deutsch Fortgeschritten (C1), keine Englischkenntnisse erforderlich Wir bieten dirAlles, was du brauchst, um dich zu entfalten.Flexibilität Arbeite, wie, wann und wo du kannst: An einem Standort, hybrid und bis zu 20 Tage im Jahr aus Ländern im EU-Ausland. Flexibilität in Voll- und Teilzeit wird bei uns gelebt - auch in Führungspositionen.