Information Security Expert / Information Security Specialist

Web Computing GmbH

Münster

Hybrid

EUR 70.000 - 100.000

Vollzeit

Vor 3 Tagen
Sei unter den ersten Bewerbenden

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Zusammenfassung

Web Computing GmbH sucht eine:n erfahrenen Experten für Informationssicherheit, der/die das ISMS nach ISO 27001 aufbaut und weiterentwickelt, Richtlinien schafft und Prozesse implementiert.

Sie verantworten Risikomanagement, Governance und BCM, arbeiten eng mit Entwicklungsteams zusammen und gestalten KI-Governance sowie Awareness-Maßnahmen. Audits begleiten Sie und setzen regulatorische Vorgaben um.

Qualifikationen

  • Abgeschlossenes Studium der (Wirtschafts-)Informatik oder IT-Sicherheit bzw. vergleichbare Ausbildung.
  • Gutes Verständnis von ISO 27001, BSI IT-Grundschutz oder NIST-Frameworks.
  • Erfahrung im Risikomanagement, insbesondere Informationssicherheit und IKT.
  • Verständnis regulatorischer Anforderungen an Informationssicherheit, IT-Compliance und das IKT-Risikomanagement.
  • Technisches Verständnis, insbesondere zu Softwareentwicklungsprozessen.
  • Idealerweise Erfahrung mit DORA, CRA; BCM-Erfahrung; Regulierungserfahrung im Finanzbereich.
  • Kommunikative, bereichsübergreifende Zusammenarbeit.
  • Hands-on-Mentaltität, strukturiertes Arbeiten und Eigeninitiative.

Aufgaben

  • Du baust das ISMS nach ISO 27001 auf und entwickelst Richtlinien sowie Prozesse weiter.
  • Du gestaltest Informationssicherheitsstrategie und Governance und setzt sie in operativen Bereichen um.
  • Du baust BCM-Strukturen und -Prozesse auf und verantwortest das Risikomanagement, inkl. IKT-, Informationssicherheits- und KI-Risikomanagement.
  • Du sicherst IT-Compliance und setzt regulatorische Anforderungen wie DORA, CRA und Konzern-Vorgaben um.
  • Du entwickelst Lösungen zu Informationssicherheit und Resilienz, gestaltest Incident Response und arbeitest eng mit der Entwicklung zusammen.
  • Du treibst KI-Governance mit, begleitest Audits, sensibilisierst Mitarbeitende und bringst Maßnahmen voran.

Kenntnisse

ISO 27001 Kenntnisse
Risikomanagement
IT-Compliance
Informationssicherheit
BCM-Erfahrung
KI-Risikomanagement

Ausbildung

Wirtschafts- bzw. Informatikstudium/IT-Sicherheit

Jobbeschreibung

Hier gestaltest Du mit:
  • Du baust das ISMS nach ISO 27001 auf und aus, pflegst Richtlinien sowie Prozesse und stellst die Umsetzbarkeit und Umsetzung in den operativen Bereichen sicher.
  • Du gestaltest unsere Informationssicherheitsstrategie sowie Security Governance mit und entwickelst diese weiter.
  • Du baust BCM-Strukturen und -Prozesse auf.
  • Du verantwortest das Risikomanagement, insbesondere das IKT-, Informationssicherheits- und KI-Risikomanagement sowie das zugehörige Controlling.
  • Du stellst die IT-Compliance sicher und bewertest sowie setzt regulatorische und interne Anforderungen an Informationssicherheit und IKT um, insbesondere DORA, CRA und relevante Konzern-Vorgaben.
  • Du unterstützt den Informationssicherheitsbeauftragten und agierst als dessen Backup.
  • Du entwickelst pragmatische Lösungen zu allen Themen der Informationssicherheit und Resilienz.
  • Du gestaltest Incident Response-Prozesse und führst diese im Ernstfall auch aus.
  • Du arbeitest eng mit der Entwicklung zusammen, um passende Sicherheitsmaßnahmen für den Entwicklungsprozess auszuarbeiten.
  • Du trägst aktiv (Mit-)Verantwortung für unsere Informationssicherheit und nutzt Deinen Raum für Gestaltung und Eigeninitiative.
  • Du konzipierst und entwickelst Maßnahmen zur Security Awareness und Sensibilisierung unserer Mitarbeitenden weiter.
  • Du bereitest interne sowie externe Audits und Prüfungen vor, begleitest diese und verfolgst die daraus resultierenden Maßnahmen nach.
  • Du gestaltest unsere KI-Governance für einen sicheren und verantwortungsvollen Einsatz von KI mit und entwickelst diese weiter.
Folgendes bringst Du mit:
  • Du verfügst über ein abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit, Informationssicherheit oder einer vergleichbaren Fachrichtung bzw. eine vergleichbare Ausbildung und relevante Berufserfahrung.
  • Du besitzt ein gutes Verständnis von sowie Erfahrung mit Standards wie der ISO 27001, dem BSI IT-Grundschutz oder einschlägigen NIST-Frameworks.
  • Du hast Erfahrung im Risikomanagement, insbesondere im Informationssicherheits- und IKT-Risikomanagement, idealerweise auch für KI-Anwendungen.
  • Du verstehst regulatorische Anforderungen an die Informationssicherheit, IT-Compliance und das IKT-Risikomanagement.
  • Du bringst technisches Verständnis mit, insbesondere Wissen zu Softwareentwicklungsprozessen.
  • Du hast idealerweise praktische Erfahrung mit DORA, CRA oder vergleichbaren regulatorischen Anforderungen.
  • Du konntest idealerweise bereits Erfahrung mit BCM sammeln.
  • Du bringst idealerweise Erfahrung mit regulatorischen Vorgaben im Finanzbereich mit.
  • Du kommunizierst klar und sicher und kannst auch komplexe Sicherheits- und regulatorische Anforderungen verständlich und adressatengerecht vermitteln.
  • Du arbeitest gerne bereichsübergreifend und entwickelst gemeinsam mit unterschiedlichen Fachbereichen pragmatische Lösungen.
  • Du gehst offen auf unterschiedliche Ansprechpartner:innen und Hierarchieebenen zu und bringst verschiedene Perspektiven konstruktiv zusammen.
  • Du treibst Themen selbstständig und proaktiv voran und übernimmst Verantwortung für deren Umsetzung.
  • Du denkst lösungsorientiert und pragmatisch, ohne dabei notwendige Sicherheitsanforderungen aus dem Blick zu verlieren.
  • Du bringst eine ausgeprägte “Hands-on”-Mentalität mit, arbeitest strukturiert und packst auch bei operativen Themen selbst mit an.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Information Security Expert / Information Security Specialist (m/w/d)
Information Security Expert / Information Security Specialist (m/w/d)

Web Computing GmbH • Münster

Vor Ort
EUR 70.000 - 100.000
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

DIS Deutscher Industrie Service AG • Dassow

Hybrid
EUR 70.000 - 110.000
Unbefristete Festanstellung
Attraktive Vergütung
30 Tage Urlaub
+3
Global Information Security Manager (m/w/d)
Global Information Security Manager (m/w/d)

Verbio Group • Leipzig

Hybrid
EUR 60.000 - 80.000
Unbefristete Anstellung
30 Urlaubstage jährlich
Betriebliche Altersvorsorge
IT Information Security Manager (m/w/d)
IT Information Security Manager (m/w/d)

Job@ctive GmbH • Düsseldorf

Hybrid
EUR 60.000 - 80.000
Gestaltungsspielraum im Security-Umfeld
Flexibles Arbeitsmodell
Internationales Unternehmensumfeld
ISB Informationssicherheitsbeauftragter (m/w/d)
ISB Informationssicherheitsbeauftragter (m/w/d)

United States Digital Space LLC • Rostock

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Homeoffice
Unbefristete Festanstellung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

DIS AG • Dassow

Vor Ort
EUR 70.000 - 95.000
30 Tage Urlaub
Flexible Arbeitsmodelle
Information Security Manager (m/w/d)
Information Security Manager (m/w/d)

Axel Springer AG • Berlin

Vor Ort
EUR 50.000 - 70.000
IT Security Consultant (w/m/d)
IT Security Consultant (w/m/d)

Staatliches Schulamt Südthüringen • Deutschland

Vor Ort
EUR 50.000 - 70.000
Informationssicherheitsbeauftragte (m/w/d
Informationssicherheitsbeauftragte (m/w/d

MB Capital Services GmbH • Berlin

Vor Ort
EUR 60.000 - 80.000
Spezialist Informationssicherheit (m/w/d)
Spezialist Informationssicherheit (m/w/d)

Lorenz Archiv-Systeme GmbH • Frankfurt

Vor Ort
EUR 55.000 - 75.000