Diese Möglichkeiten erwarten Sie...
Informationssicherheitsmanager / Informationssicherheitsbeauftragter (m/w/d)
MABO026
- Negotiable
- Hamburg, Germany, Germany
- Permanent
Informationssicherheitsmanager / Informationssicherheitsbeauftragter (m/w/d) – Schwerpunkt ISMS & IT-Security
Unser Kunde ist ein etabliertes Unternehmen mit einer komplexen IT-Landschaft und hohen Anforderungen an Informationssicherheit. Zur Verstärkung des Bereichs Informationssicherheit suchen wir zum nächstmöglichen Zeitpunkt einen Informationssicherheitsmanager / Informationssicherheitsbeauftragten (m/w/d) in unbefristeter Vollzeit und mit fachlicher Führungsverantwortung.
Deine Aufgaben
• Definition, Koordination und Weiterentwicklung der unternehmensweiten IT-Sicherheitsziele
• Übernahme der Rolle des Informationssicherheitsbeauftragten (ISB) als zentrale Schnittstelle zur Geschäftsführung
• Führung und Koordination des Teams Informationssicherheit
• Verantwortung für das Informationssicherheitsmanagementsystem (ISMS) nach DIN ISO/IEC 27001
• Erstellung, Pflege und Weiterentwicklung von IT-Sicherheitsrichtlinien und -konzepten
• Entwicklung und Abstimmung von IT-Notfallprozessen mit den operativen Fachbereichen
• Planung und Durchführung interner IT-Sicherheitsaudits sowie Begleitung externer Audits
• Durchführung von Risikoanalysen und Nachverfolgung daraus abgeleiteter Maßnahmen
• Koordination von IT-Sicherheitsvorfällen und Notfallübungen im Rahmen des BCMS
• Leitung und Begleitung von IT-Projekten unter Berücksichtigung definierter Sicherheitsanforderungen
• Planung und Durchführung von Schulungs- und Sensibilisierungsmaßnahmen zur Informationssicherheit
• Steuerung des IT-Schwachstellenmanagements sowie regelmäßiger Penetrationstests
• Durchführung von Sicherheitsbewertungen bei der Einführung neuer IT-Systeme und Applikationen
• Übernahme der erforderlichen Kommunikations- und Meldeprozesse gegenüber relevanten Behörden und externen Stellen
• Regelmäßiges Reporting an die Geschäftsführung sowie Austausch mit weiteren Informationssicherheitsverantwortlichen
Dein Profil
• Abgeschlossenes Studium im Bereich Informationstechnik, IT-Sicherheit oder eine vergleichbare Qualifikation
• Fundierte Berufserfahrung im Bereich Informations- und IT-Sicherheit
• Sehr gute Kenntnisse relevanter Methoden, Verfahren, Standards und Regelwerke
• Erfahrung mit ISO 27001, NIS-2 sowie relevanten gesetzlichen Anforderungen an die Informationssicherheit
• Idealerweise zusätzliche Qualifikationen wie ISO/IEC 27001 Lead Implementer / Lead Auditor, CISM, CISA oder CISSP
• Erfahrung im Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung eines ISMS
• Kenntnisse in Risiko-, Schwachstellen-, Incident- und Notfallmanagement
• Sicheres Auftreten sowie ausgeprägtes Verhandlungs- und Durchsetzungsvermögen
• Hohe Integrität und eine offene, partizipative Kommunikationsweise
• Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Unser Kunde ist ein etabliertes Unternehmen mit einer komplexen IT-Landschaft und hohen Anforderungen an Informationssicherheit. Zur Verstärkung des Bereichs Informationssicherheit suchen wir zum nächstmöglichen Zeitpunkt einen Informationssicherheitsmanager / Informationssicherheitsbeauftragten (m/w/d) in unbefristeter Vollzeit und mit fachlicher Führungsverantwortung.
Deine Aufgaben
• Definition, Koordination und Weiterentwicklung der unternehmensweiten IT-Sicherheitsziele
• Übernahme der Rolle des Informationssicherheitsbeauftragten (ISB) als zentrale Schnittstelle zur Geschäftsführung
• Führung und Koordination des Teams Informationssicherheit
• Verantwortung für das Informationssicherheitsmanagementsystem (ISMS) nach DIN ISO/IEC 27001
• Erstellung, Pflege und Weiterentwicklung von IT-Sicherheitsrichtlinien und -konzepten
• Entwicklung und Abstimmung von IT-Notfallprozessen mit den operativen Fachbereichen
• Planung und Durchführung interner IT-Sicherheitsaudits sowie Begleitung externer Audits
• Durchführung von Risikoanalysen und Nachverfolgung daraus abgeleiteter Maßnahmen
• Koordination von IT-Sicherheitsvorfällen und Notfallübungen im Rahmen des BCMS
• Leitung und Begleitung von IT-Projekten unter Berücksichtigung definierter Sicherheitsanforderungen
• Planung und Durchführung von Schulungs- und Sensibilisierungsmaßnahmen zur Informationssicherheit
• Steuerung des IT-Schwachstellenmanagements sowie regelmäßiger Penetrationstests
• Durchführung von Sicherheitsbewertungen bei der Einführung neuer IT-Systeme und Applikationen
• Übernahme der erforderlichen Kommunikations- und Meldeprozesse gegenüber relevanten Behörden und externen Stellen
• Regelmäßiges Reporting an die Geschäftsführung sowie Austausch mit weiteren Informationssicherheitsverantwortlichen
Dein Profil
• Abgeschlossenes Studium im Bereich Informationstechnik, IT-Sicherheit oder eine vergleichbare Qualifikation
• Fundierte Berufserfahrung im Bereich Informations- und IT-Sicherheit
• Sehr gute Kenntnisse relevanter Methoden, Verfahren, Standards und Regelwerke
• Erfahrung mit ISO 27001, NIS-2 sowie relevanten gesetzlichen Anforderungen an die Informationssicherheit
• Idealerweise zusätzliche Qualifikationen wie ISO/IEC 27001 Lead Implementer / Lead Auditor, CISM, CISA oder CISSP
• Erfahrung im Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung eines ISMS
• Kenntnisse in Risiko-, Schwachstellen-, Incident- und Notfallmanagement
• Sicheres Auftreten sowie ausgeprägtes Verhandlungs- und Durchsetzungsvermögen
• Hohe Integrität und eine offene, partizipative Kommunikationsweise
• Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
Marius Born
Recruitment Consultant - Security