Cybersecurity & IT-Compliance Manager (m/w/d)

GMH Gruppe

Georgsmarienhütte

Vor Ort

EUR 70.000 - 100.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Hebe dich für diese Rolle ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

GMH Systems GmbH sucht zum nächstmöglichen Zeitpunkt einen Cybersecurity & IT-Compliance Manager (m/w/d) in Georgsmarienhütte. Die Stelle ist in Vollzeit ausgeschrieben und befindet sich in der GMH Gruppe, einem führenden IT-Dienstleister innerhalb der Stahlindustrie.

Sie verantworten den Aufbau und Betrieb des ISMS, die Einhaltung von DSGVO/NIS-2 sowie das IT-Risikomanagement. Zudem koordinieren Sie Audits, verbessern Compliance-Dokumentationen und schulen Mitarbeiterinnen und Mitarbeiter.

Qualifikationen

  • Mehrjährige Praxis im Bereich Cybersecurity und IT-Compliance
  • Erfahrung im Aufbau/Betrieb eines ISMS (ISO 27001/BSI)
  • Kenntnisse der NIS-2-Richtlinie
  • Technisches Verständnis von IT-Infrastruktur, Security-Controls und Patch-Management
  • Teamfähigkeit und Kommunikationsstärke in Deutsch (verhandlungssicher) und Englisch (gut)

Aufgaben

  • Weiterentwicklung und Betrieb des ISMS
  • Sicherstellung der Einhaltung relevanter Gesetze, Normen und Standards
  • Steuerung des IT-Risikomanagements und Risikobewertung
  • Pflege der IT-Compliance-Dokumentation (Richtlinien, Controls)
  • Koordination externer IT-Audits und Durchführung interner Audits
  • Sicherstellung Lieferketten- bzw. Drittanbietersicherheit
  • Awareness-Maßnahmen und Schulungen in der GMH Gruppe
  • Überwachung von regulatorischen Entwicklungen (NIS-2) und Ableitung von Maßnahmen
  • Zusammenarbeit mit Standorten, Fachbereichen und externen Partnern

Kenntnisse

Cybersecurity
IT-Compliance
ISMS
Risikomanagement
Audits

Ausbildung

IT-/Informatik-/Informationssicherheit-Studium

Tools

ISO 27001
BSI IT-Grundschutz
NIS-2

Jobbeschreibung

Die GMH Systems GmbH sucht zum nächstmöglichen Zeitpunkt dich als Cybersecurity & IT-Compliance Manager (m/w/d)

Georgsmarienhütte

ab sofort

Vollzeit

Wer wir sind

Mit rund 6.000 Kolleginnen und Kollegen ist die GMH Gruppe das klimafreundlichste Stahlunternehmen Deutschlands. Bis 2039 liefern wir CO2-neutralen Stahl an unsere Kunden, die vor allem aus den Bereichen Mobilität, Energie und Maschinenbau stammen.

Wir setzen auf partnerschaftliche Zusammenarbeit mit flexiblen Strukturen, flachen Hierarchien und einem ausgeprägten Wir-Gefühl.

Als IT-Dienstleister der GMH Gruppe mit 20 mittelständischen Produktionsunternehmen aus der Stahl-, Schmiede- und Gussindustrie, die rund 6.000 Experten beschäftigt, sowie weiteren namhaften Kunden außerhalb der GMH Gruppe bietet die GMH Systems GmbH ein breites Service-Portfolio, wozu Prozessberatung, IT-Lösungen und Betrieb der Infrastruktur gehören.

Was wir vorhaben
  • Weiterentwicklung und Betrieb des Informationssicherheitsmanagement-Systems (ISMS)
  • Sicherstellung der Einhaltung relevanter Gesetze, Normen und Standards im Kontext von Informationssicherheit bzw. Cybersecurity (z. B. BSI IT-Grundschutz, DSGVO, NIS-2)
  • Steuerung des IT-Risikomanagements (Steuerung der Risikobehandlung, Bewertung bekannter Risiken, Business Impact Analyse etc.)
  • Weiterentwicklung und Pflege der IT-Compliance-Dokumentation, z. B. Richtlinien und Controls
  • Koordination externer IT-Audits unserer Gruppen-Unternehmen sowie eigenständige Durchführung interner IT-Audits
  • Sicherstellung der Lieferketten- und Drittanbietersicherheit: Bewertung von Dienstleistern und Festlegung vertraglicher Sicherheitsanforderungen
  • Verankerung von Awareness und Schulungen in der GMH Gruppe (u.a. Phishing-Simulationen, verpflichtende IT-Sicherheitsschulungen sowie interne Kommunikation)
  • Marktbeobachtung: neue Bedrohungslagen und regulatorische Entwicklungen (NIS-2, branchenspezifische Vorgaben) sowie deren Übersetzung in konkrete Maßnahmen
  • Koordination und Steuerung von Dienstleistern sowie Aktivitäten im Umfeld von Cybersecurity, Informationssicherheit und IT-Compliance im Unternehmen in enger Abstimmung mit den betreffenden Fachbereichen und der Geschäftsführung
  • Enge Zusammenarbeit mit den Standorten der GMH Gruppe (IT, Management, HR, Revision) sowie mit externen Partnern (z. B. Wirtschaftsprüfern, Auditoren, Versicherungen, BSI)
Wen wir suchen
  • Abgeschlossenes Studium mit Schwerpunkt IT, Informatik oder Informationssicherheit oder vergleichbare Berufserfahrung
  • Mehrjährige Praxis im Bereich Cybersecurity und IT-Compliance, idealerweise in einem produzierenden Unternehmen
  • Erfahrungen im Aufbau und Betrieb eines ISMS, idealerweise nach ISO/IEC 27001 (nativ) bzw. ISO 27001 auf Basis von IT-Grundschutz (BSI)
  • Fundiertes Verständnis der NIS-2-Richtlinie
  • Gutes technisches Verständnis für IT-Infrastruktur, Server, Netzwerke, Gateway- & Endpoint-Security, MFA, Patch-Management und Netzwerksegmentierung (OT/IT, Zero Trust)
  • Von Vorteil sind Kenntnisse im Umfeld von KRITIS, des Cyber Resilience Acts (CRA) und den Technischen Regeln für Betriebssicherheit (i. W. TRBS 1115)
  • Fähigkeit, technische Sachverhalte in rechtskonformer Dokumentationssprache zu formulieren – Richtlinien, TOMs, Notfallpläne und Risikoanalysen
  • Ausgeprägte analytische Fähigkeiten, strukturierte und selbstständige Arbeitsweise sowie Hands-on-Mentalität
  • Freude an der Arbeit im Team und ausgeprägte Kommunikationsstärke in Wort und Schrift (Deutsch verhandlungssicher, Englisch gut)

Wir freuen uns, Dich kennenzulernen.

Marie Kubitz

HR Services

Tel: +49 5401 39 - 5128

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Cyber Security & Compliance Consultant [m/w/d]
Senior Cyber Security & Compliance Consultant [m/w/d]

GBC Group GmbH • Sindelfingen

Vor Ort
EUR 70.000 - 90.000
Firmenwagen inkl. Privatnutzung
Weiterbildungs- und Zertifizierungsprogramme
Remote-Arbeitsmöglichkeit
Informationssicherheitsbeauftragter (ISB) (m/w/d)
Informationssicherheitsbeauftragter (ISB) (m/w/d)

GEUTEBRUCK GmbH • Bonn

Vor Ort
EUR 50.000 - 70.000
30 Tage Urlaub
Hybrides Arbeitszeitmodell
Vergünstigte Sport- und Freizeitangebote
+1
IT Compliance Manager*
IT Compliance Manager*

TICEBA • Heidelberg

Vor Ort
EUR 60.000 - 80.000
Attraktive Vergütung
Flexibles Mobilitätsbudget
Kostenfreie Parkplätze
+2
Information Security Specialist / Informationssicherheitsbeauftragte:r (ISB) »
Information Security Specialist / Informationssicherheitsbeauftragte:r (ISB) »

GEUTEBRÜCK GmbH • Deutschland

Hybrid
EUR 60.000 - 80.000
Work-Life-Balance 30 Tage Urlaub und 0
Mobiles Arbeiten
Intensive Einarbeitung
+4
Information Security Manager (m/w/d)
Information Security Manager (m/w/d)

RÖDL • Deutschland

Vor Ort
EUR 60.000 - 90.000
Attraktive Bezahlung
Flexibles Arbeiten
30 Tage Urlaub
+2
Information Security Governance Manager (w/m/d)
Information Security Governance Manager (w/m/d)

HENSOLDT AG • Ulm

Vor Ort
EUR 90.000 - 120.000
Information Security Specialist / Informationssicherheitsbeauftragte:r (ISB)
Information Security Specialist / Informationssicherheitsbeauftragte:r (ISB)

GEUTEBRÜCK GmbH • Bonn

Hybrid
EUR 40.000 - 52.000
30 Tage Urlaub
Mobiles Arbeiten
Intensive Einarbeitung
+3
Information Security Governance Manager (w/m/d)
Information Security Governance Manager (w/m/d)

HENSOLDT • Ulm

Vor Ort
Confidential
Information Security Manager:in – operativ & hands-on (d/m/w)
Information Security Manager:in – operativ & hands-on (d/m/w)

Haufe • Freiburg im Breisgau

Hybrid
EUR 85.000 - 120.000
Consultant Informationssicherheit & Compliance (w/m/d)
Consultant Informationssicherheit & Compliance (w/m/d)

Admijalo Dienstleistungs GmbH • Deutschland

Hybrid
EUR 70.000 - 110.000
4-Tage-Woche (Mo bis Do) möglich
Gleitzeit mit Kernarbeitszeit 10–15
30 Tage Jahresurlaub
+6