Cybersecurity & IT-Compliance Manager (m/w/d)

GMH Systems GmbH

Georgsmarienhütte

Vor Ort

EUR 70.000 - 110.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Eine komplette Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, versandbereit.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

GMH Systems GmbH in Georgsmarienhütte sucht eine/n Cybersecurity & IT-Compliance Manager (m/w/d) zur Weiterentwicklung und zum Betrieb des ISMS. Sie steuern Risikomanagement, liefern Berichte und koordinieren interne sowie externe Audits in enger Abstimmung mit IT/Management und HR.

Sie verfügen über ein abgeschlossenes IT- oder Informationssicherheitsstudium, mehrere Jahre Erfahrung in Cybersecurity und IT-Compliance, idealerweise in der Produktionsbranche, und beherrschen ISO/IEC

Qualifikationen

  • Abgeschlossenes Studium im IT-Bereich oder vergleichbare Berufserfahrung im Bereich Cybersecurity/IT-Compliance.
  • Mehrjährige Praxis im Bereich Cybersecurity und IT-Compliance, idealerweise in produzierenden Unternehmen.
  • ISMS-Aufbau/Weiterentwicklung und Betrieb, idealerweise ISO/IEC 27001 (BSI-Grundschutz)
  • Fundiertes Verständnis der NIS-2-Richtlinie.
  • Technisches Verständnis für IT-Infrastruktur, Netze, Endpunktsicherheit, Patch-Management.

Aufgaben

  • Weiterentwicklung und Betrieb des ISMS sowie Sicherstellung der Einhaltung relevanter Gesetze und Normen.
  • Steuerung des IT-Risikomanagements und Risikobewertung.
  • Pflege der IT-Compliance-Dokumentation, Richtlinien und Controls.
  • Koordination externer IT-Audits und Durchführung interner Audits.
  • Sicherstellung der Lieferketten- und Drittanbietersicherheit.
  • Awareness-Programme und Schulungen in der GMH-Gruppe.
  • Marktbeobachtung zu NIS-2 und regulatorischen Entwicklungen.

Kenntnisse

ISMS-Aufbau
Risikomanagement
Audits & Compliance
Informationssicherheit
Kommunikation
Deutsch verhandlungssicher
Englisch gut

Ausbildung

Universitäres Studium IT/Informatik/Informationssicherheit

Tools

BSI IT-Grundschutz
ISO/IEC 27001
NIS-2
Risikobewertungstools

Jobbeschreibung

Cybersecurity & IT-Compliance Manager (m/w/d)

Georgsmarienhütte

GMH Systems GmbH

Kennziffer: 2026-0191

Aufgabe
  • Weiterentwicklung und Betrieb des Informationssicherheitsmanagement-Systems (ISMS)
  • Sicherstellung der Einhaltung relevanter Gesetze, Normen und Standards im Kontext von Informationssicherheit bzw. Cybersecurity (z. B. BSI IT-Grundschutz, DSGVO, NIS-2)
  • Steuerung des IT-Risikomanagements (Steuerung der Risikobehandlung, Bewertung bekannter Risiken, Business Impact Analyse etc.)
  • Weiterentwicklung und Pflege der IT-Compliance-Dokumentation, z. B. Richtlinien und Controls
  • Koordination externer IT-Audits unserer Gruppen-Unternehmen sowie eigenständige Durchführung interner IT-Audits
  • Sicherstellung der Lieferketten- und Drittanbietersicherheit: Bewertung von Dienstleistern und Festlegung vertraglicher Sicherheitsanforderungen
  • Verankerung von Awareness und Schulungen in der GMH Gruppe (u.a. Phishing-Simulationen, verpflichtende IT-Sicherheitsschulungen sowie interne Kommunikation)
  • Marktbeobachtung: neue Bedrohungslagen und regulatorische Entwicklungen (NIS-2, branchenspezifische Vorgaben) sowie deren Übersetzung in konkrete Maßnahmen
  • Koordination und Steuerung von Dienstleistern sowie Aktivitäten im Umfeld von Cybersecurity, Informationssicherheit und IT-Compliance im Unternehmen in enger Abstimmung mit den betreffenden Fachbereichen und der Geschäftsführung
  • Enge Zusammenarbeit mit den Standorten der GMH Gruppe (IT, Management, HR, Revision) sowie mit externen Partnern (z. B. Wirtschaftsprüfern, Auditoren, Versicherungen, BSI)
Qualifikation
  • Abgeschlossenes Studium mit Schwerpunkt IT, Informatik oder Informationssicherheit oder vergleichbare Berufserfahrung
  • Mehrjährige Praxis im Bereich Cybersecurity und IT-Compliance, idealerweise in einem produzierenden Unternehmen
  • Erfahrungen im Aufbau und Betrieb eines ISMS, idealerweise nach ISO/IEC 27001 (nativ) bzw. ISO 27001 auf Basis von IT-Grundschutz (BSI)
  • Fundiertes Verständnis der NIS-2-Richtlinie
  • Gutes technisches Verständnis für IT-Infrastruktur, Server, Netzwerke, Gateway- & Endpoint-Security, MFA, Patch-Management und Netzwerksegmentierung (OT/IT, Zero Trust)
  • Von Vorteil sind Kenntnisse im Umfeld von KRITIS, des Cyber Resilience Acts (CRA) und den Technischen Regeln für Betriebssicherheit (i. W. TRBS 1115)
  • Fähigkeit, technische Sachverhalte in rechtskonformer Dokumentationssprache zu formulieren - Richtlinien, TOMs, Notfallpläne und Risikoanalysen
  • Ausgeprägte analytische Fähigkeiten, strukturierte und selbstständige Arbeitsweise sowie Hands-on-Mentalität
  • Freude an der Arbeit im Team und ausgeprägte Kommunikationsstärke in Wort und Schrift (Deutsch verhandlungssicher, Englisch gut)
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Cybersecurity & IT-Compliance Manager (m/w/d)
Cybersecurity & IT-Compliance Manager (m/w/d)

GMH Gruppe • Georgsmarienhütte

Vor Ort
EUR 70.000 - 100.000
Cybersecurity & IT-Compliance Manager (w/d/m)
Cybersecurity & IT-Compliance Manager (w/d/m)

GMH Gruppe • Georgsmarienhütte

Hybrid
EUR 70.000 - 110.000
Mobile Arbeit
Weihnachtsgeld
Gewinnbeteiligung
+1
Information Security & ISMS Manager (m/w/d)
Information Security & ISMS Manager (m/w/d)

Kurzenberg Talents GmbH • Düsseldorf

Vor Ort
EUR 81.000 - 99.000
Gleitzeit & Zeiterfassung
40% Homeoffice
ISO-27001-Zertifizierungsvorbereitung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

DIS AG • Dassow

Vor Ort
EUR 70.000 - 95.000
30 Tage Urlaub
Flexible Arbeitsmodelle
ISMS Specialist & Certification Facilitator (w/m/d)
ISMS Specialist & Certification Facilitator (w/m/d)

HENSOLDT AG • Ulm

Vor Ort
EUR 60.000 - 90.000
Informationssicherheitsmanager / Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsmanager / Informationssicherheitsbeauftragter (m/w/d)

Franklin Fitch • Hamburg

Vor Ort
EUR 90.000 - 130.000
Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsbeauftragter (m/w/d)

WESTFLEISCH SCE mit beschränkter Haftung • Münster

Hybrid
EUR 70.000 - 100.000
Tarifgebundene Vergütung
Corporate Benefits
Gesundheitsmanagement
+4
Information Security Governance Manager (w/m/d)
Information Security Governance Manager (w/m/d)

HENSOLDT AG • Ulm

Vor Ort
EUR 90.000 - 120.000
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

DIS Deutscher Industrie Service AG • Dassow

Hybrid
EUR 70.000 - 110.000
Unbefristete Festanstellung
Attraktive Vergütung
30 Tage Urlaub
+3
Global Information Security Consultant (m/w/d)
Global Information Security Consultant (m/w/d)

Habia Cable Norderstedt, Germany • Deutschland

Hybrid
EUR 60.000 - 80.000