Informationssicherheit

München

remote deutschlandweit

Festanstellung

Vollzeit

Home-Office-Option

Information Security Expert (gn) – ISMS & Security Governance

Für unseren Mandanten, ein etabliertes und modernes Unternehmen im digitalen Gesundheitsmarkt, suchen wir zum nächstmöglichen Zeitpunkt einen engagierten und kommunikationsstarken Information Security Expert (gn). In dieser Rolle unterstützt Du den CISO sowie den bereits installierten Information Security Officer bei der Weiterentwicklung der Informationssicherheitsorganisation, bei regulatorischen Anforderungen und bei der nachhaltigen Verankerung von Informationssicherheit im Unternehmen.

IT

Deine Aufgaben:

Du unterstützt den CISO und den Information Security Officer bei der Weiterentwicklung, Anpassung und Veröffentlichung von Informationssicherheitsleitlinien, Standards und Prozessen

Du wirkst aktiv am Betrieb und an der kontinuierlichen Weiterentwicklung des Informationssicherheitsmanagementsystems mit und bringst Dich in Themen rund um ISO 27001, Governance und regulatorische Anforderungen ein

Informationssicherheitsrisiken identifizierst, analysierst und bewertest Du strukturiert; außerdem unterstützt Du bei Schutzbedarfsfeststellungen, Impact-Analysen und Gap-Analysen und verfolgst daraus abgeleitete Maßnahmen

Du prüfst die Einhaltung definierter Informationssicherheitsvorgaben innerhalb der Organisation sowie bei relevanten Dienstleistern und unterstützt bei Audits, Nachweisen und der Zusammenarbeit mit Wirtschaftsprüfern, Auditoren und Behörden

In enger Zusammenarbeit mit IT-Security, IT, Datenschutz, Compliance, Risk und den Fachbereichen unterstützt Du sicherheitsrelevante Projekte und bringst Dich bei Sicherheitsvorfällen in die Ableitung geeigneter Maßnahmen ein

Dein Profil:

Du verfügst über mehrjährige Berufserfahrung im Bereich Informationssicherheit, ISMS, IT Risk, IT Compliance oder Security Governance und hast idealerweise bereits in einem regulierten oder besonders sensiblen Umfeld gearbeitet

Du verfügst über mehrjährige Berufserfahrung im Bereich Informationssicherheit, ISMS, IT Risk, IT Compliance oder Security Governance und hast idealerweise bereits in einem regulierten oder besonders sensiblen Umfeld gearbeitet

Regulatorische Anforderungen wie DORA, NIS2, MaRisk, BAIT oder DSGVO sind Dir grundsätzlich vertraut; nicht alles muss gleichermaßen tief vorhanden sein, wichtig ist aber ein sicherer Umgang mit regulatorischen Fragestellungen

Eine Zertifizierung im Bereich Informationssicherheit, zum Beispiel ISO 27001, Informationssicherheitsbeauftragter, CISM, CISSP oder vergleichbar, ist von Vorteil; entscheidend sind jedoch vor allem Deine praktische Erfahrung und Dein Umsetzungsverständnis

Du arbeitest strukturiert, pragmatisch und eigenständig, kannst komplexe Sachverhalte verständlich vermitteln und bringst die notwendige Kommunikationsstärke mit, um Fachbereiche auch bei Widerständen souverän mitzunehmen

Du sprichst verhandlungssicher Deutsch und gutes Englisch

Deine Mehrwerte:

Ein modernes und etabliertes Unternehmen im digitalen Gesundheitsmarkt mit einer mitarbeiterorientierten und wertschätzenden Unternehmenskultur

Eine freundliche Willkommenskultur, offene Kommunikation sowie ein respektvoller Umgang in einem kooperativen und fachlich starken Team

Die Möglichkeit zur Mitgestaltung in einem anspruchsvollen und zukunftsorientierten Arbeitsumfeld mit hoher Relevanz für Informationssicherheit, regulatorische Stabilität und organisatorische Resilienz

Flexible Arbeitszeitmodelle, 30 Tage Urlaub, Heiligabend und Silvester frei, ein zusätzlicher „Brauchtumstag“ sowie die Option auf Workcation im europäischen Ausland

Diverse Leistungen wie die Bereitstellung eines Jobrads, die Bezuschussung des Deutschlandtickets, Teamevents und Gesundheitsinitiativen mit Sportprogrammen wie EGYM Wellpass

Ein hohes Maß an Selbstständigkeit und Eigenverantwortung, kombiniert mit viel Raum, eigene Ideen einzubringen und Themen gemeinsam mit CISO und ISO pragmatisch voranzubringen