Information Security Expert / Information Security Specialist (m/w/d)

Web Computing GmbH

Münster

Vor Ort

EUR 70.000 - 100.000

Vollzeit

Vor 4 Tagen
Sei unter den ersten Bewerbenden

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

Zusammenfassung

Web Computing GmbH in Münster sucht eine/n Sicherheitsmanager/in für den Aufbau und die Weiterentwicklung des ISMS nach ISO 27001. Sie pflegen Richtlinien, Governance und BCM-Strukturen, verantworten Risikomanagement sowie Compliance und arbeiten eng mit der Entwicklung zusammen.

Sie gestalten KI-Governance, Incident Response und Awareness-Maßnahmen und bringen idealerweise Erfahrung mit DORA/CRA mit.

Qualifikationen

  • Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit, Informationssicherheit oder vergleichbare Fachrichtung bzw. Ausbildung und relevante Berufserfahrung.
  • Gutes Verständnis von ISO 27001, BSI IT-Grundschutz oder NIST-Frameworks.
  • Erfahrung im Risikomanagement, insbesondere Informationssicherheits- und IKT-Risikomanagement, idealerweise auch für KI-Anwendungen.
  • Verständnis regulatorischer Anforderungen an Informationssicherheit, IT-Compliance und IKT-Risikomanagement.
  • Technisches Verständnis, insbesondere Wissen zu Softwareentwicklungsprozessen.
  • Idealerweise Erfahrung mit DORA, CRA oder ähnlichen Vorgaben.
  • Bereichsübergreifende Zusammenarbeit und pragmatische Lösungsfindung.
  • Hands-on-Matzialität, strukturiertes Arbeiten und Eigeninitiative.

Aufgaben

  • Du gestaltest das ISMS nach ISO 27001 auf und setzt es in operativen Bereichen um.
  • Du entwickelst Informationssicherheitsstrategie und Security Governance weiter.
  • Du baust BCM-Strukturen und -Prozesse auf.
  • Du verantwortest das Risikomanagement und das Compliance-Umfeld.
  • Du gestaltest Incident Response-Prozesse und führst sie bei Bedarf aus.
  • Du arbeitest eng mit der Entwicklung zusammen, um geeignete Sicherheitsmaßnahmen zu definieren.
  • Du entwickelst Maßnahmen zur Security Awareness und schaffst Awareness-Kultur.

Kenntnisse

ISO 27001
Risikomanagement
IT-Compliance
KI-Sicherheit
Regulatorische Anforderungen
Hands-on-Mentalität

Ausbildung

Studium der (Wirtschafts-)Informatik/IT-Sicherheit

Jobbeschreibung

Hier gestaltest Du mit:
  • Du baust das ISMS nach ISO 27001 auf und aus, pflegst Richtlinien sowie Prozesse und stellst die Umsetzbarkeit und Umsetzung in den operativen Bereichen sicher.
  • Du gestaltest unsere Informationssicherheitsstrategie sowie Security Governance mit und entwickelst diese weiter.
  • Du baust BCM-Strukturen und -Prozesse auf.
  • Du verantwortest das Risikomanagement, insbesondere das IKT-, Informationssicherheits- und KI-Risikomanagement sowie das zugehörige Controlling.
  • Du stellst die IT-Compliance sicher und bewertest sowie setzt regulatorische und interne Anforderungen an Informationssicherheit und IKT um, insbesondere DORA, CRA und relevante Konzern-Vorgaben.
  • Du unterstützt den Informationssicherheitsbeauftragten und agierst als dessen Backup.
  • Du entwickelst pragmatische Lösungen zu allen Themen der Informationssicherheit und Resilienz.
  • Du gestaltest Incident Response-Prozesse und führst diese im Ernstfall auch aus.
  • Du arbeitest eng mit der Entwicklung zusammen, um passende Sicherheitsmaßnahmen für den Entwicklungsprozess auszuarbeiten.
  • Du trägst aktiv (Mit-)Verantwortung für unsere Informationssicherheit und nutzt Deinen Raum für Gestaltung und Eigeninitiative.
  • Du konzipierst und entwickelst Maßnahmen zur Security Awareness und Sensibilisierung unserer Mitarbeitenden weiter.
  • Du bereitest interne sowie externe Audits und Prüfungen vor, begleitest diese und verfolgst die daraus resultierenden Maßnahmen nach.
  • Du gestaltest unsere KI-Governance für einen sicheren und verantwortungsvollen Einsatz von KI mit und entwickelst diese weiter.
Folgendes bringst Du mit:
  • Du verfügst über ein abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit, Informationssicherheit oder einer vergleichbaren Fachrichtung bzw. eine vergleichbare Ausbildung und relevante Berufserfahrung.
  • Du besitzt ein gutes Verständnis von sowie Erfahrung mit Standards wie der ISO 27001, dem BSI IT-Grundschutz oder einschlägigen NIST-Frameworks.
  • Du hast Erfahrung im Risikomanagement, insbesondere im Informationssicherheits- und IKT-Risikomanagement, idealerweise auch für KI-Anwendungen.
  • Du verstehst regulatorische Anforderungen an die Informationssicherheit, IT-Compliance und das IKT-Risikomanagement.
  • Du bringst technisches Verständnis mit, insbesondere Wissen zu Softwareentwicklungsprozessen.
  • Du hast idealerweise praktische Erfahrung mit DORA, CRA oder vergleichbaren regulatorischen Anforderungen.
  • Du konntest idealerweise bereits Erfahrung mit BCM sammeln.
  • Du bringst idealerweise Erfahrung mit regulatorischen Vorgaben im Finanzbereich mit.
  • Du kommunizierst klar und sicher und kannst auch komplexe Sicherheits- und regulatorische Anforderungen verständlich und adressatengerecht vermitteln.
  • Du arbeitest gerne bereichsübergreifend und entwickelst gemeinsam mit unterschiedlichen Fachbereichen pragmatische Lösungen.
  • Du gehst offen auf unterschiedliche Ansprechpartner:innen und Hierarchieebenen zu und bringst verschiedene Perspektiven konstruktiv zusammen.
  • Du treibst Themen selbstständig und proaktiv voran und übernimmst Verantwortung für deren Umsetzung.
  • Du denkst lösungsorientiert und pragmatisch, ohne dabei notwendige Sicherheitsanforderungen aus dem Blick zu verlieren.
  • Du bringst eine ausgeprägte “Hands-on”-Mentalität mit, arbeitest strukturiert und packst auch bei operativen Themen selbst mit an.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Information Security Expert / Information Security Specialist
Information Security Expert / Information Security Specialist

Web Computing GmbH • Münster

Hybrid
EUR 70.000 - 100.000
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

DIS Deutscher Industrie Service AG • Dassow

Hybrid
EUR 70.000 - 110.000
Unbefristete Festanstellung
Attraktive Vergütung
30 Tage Urlaub
+3
IT Information Security Manager (m/w/d)
IT Information Security Manager (m/w/d)

Job@ctive GmbH • Düsseldorf

Hybrid
EUR 60.000 - 80.000
Gestaltungsspielraum im Security-Umfeld
Flexibles Arbeitsmodell
Internationales Unternehmensumfeld
Global Information Security Manager (m/w/d)
Global Information Security Manager (m/w/d)

Verbio Group • Leipzig

Hybrid
EUR 60.000 - 80.000
Unbefristete Anstellung
30 Urlaubstage jährlich
Betriebliche Altersvorsorge
Spezialist Informationssicherheit (m/w/d)
Spezialist Informationssicherheit (m/w/d)

Lorenz Archiv-Systeme GmbH • Frankfurt

Vor Ort
EUR 55.000 - 75.000
Information Security Manager (m/w/d)
Information Security Manager (m/w/d)

Axel Springer AG • Berlin

Vor Ort
EUR 50.000 - 70.000
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

DIS AG • Dassow

Vor Ort
EUR 70.000 - 95.000
30 Tage Urlaub
Flexible Arbeitsmodelle
Information Security Manager (m/w/d)
Information Security Manager (m/w/d)

ibc AG • Hamburg

Hybrid
EUR 90.000 - 120.000
Jobticket bezuschusst
30 Tage Urlaub
Flexible Arbeitszeit- & Arbeitsortgest
+1
Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsbeauftragter (m/w/d)

BRUNATA-METRONA Köln • Köln

Hybrid
EUR 50.000 - 70.000
Flexible Arbeitszeiten
Weiterbildungsangebote
Gesundheit und Altersvorsorge
Information Security Management (ISM) Specialist (w/m/d)
Information Security Management (ISM) Specialist (w/m/d)

Rhenus Logistics • Holzwickede

Vor Ort
EUR 60.000 - 80.000
Agiles Umfeld
Firmenfahrrad
Flache Hierarchien
+3