Information Security Expert (m/w/d)

Rolls-Royce

Friedrichshafen

Vor Ort

EUR 60.000 - 80.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

Gesunde Arbeitsbedingungen
Betriebseigene Krankenkasse BKK MTU
Umfangreiches Gesundheitsmanagement
Betriebliche Altersvorsorge
Mobilitätsunterstützung
Corporate Benefits Programm

Zusammenfassung

Ein Unternehmen im Bereich Informationssicherheit sucht einen Experten für Informations- und Cyber Security in Friedrichshafen. Die Rolle umfasst die Unterstützung bei der Umsetzung der Cyber Security Strategie sowie die zentrale Ansprechperson für Fragen rund um Informationssicherheit. Gesucht wird jemand mit einem Abschluss in IT-Sicherheit oder ähnlichem sowie mindestens fünf Jahren Berufserfahrung. Verhandlungssichere Deutsch- und sehr gute Englischkenntnisse sind erforderlich.

Qualifikationen

  • Abgeschlossenes Studium im Bereich Informations-/ IT-Sicherheit, Informatik oder vergleichbar.
  • Sehr gute Kenntnisse der regulatorischen Anforderungen wie EU NIS2 und KRITIS.
  • Mindestens 5 Jahre Erfahrung in der Information Security Governance.

Aufgaben

  • Unterstützung bei der Umsetzung der Cyber Security Strategie.
  • Zentraler Ansprechpartner für Sicherheitsfragen und Regelungen.
  • Regelmäßige Prüfung des ISMS nach ISO 27001.

Kenntnisse

Regulatory knowledge
Information security
Risk management
Analytical skills
Communication skills
Team player

Ausbildung

Studium im Bereich Informations-/ IT-Sicherheit oder vergleichbar

Tools

ISO 27001
NIST CSF
ISO 31000
ISO 22301

Jobbeschreibung

Job Description
Aufgaben - Das erwartet Sie bei uns:
  • Aktive Unterstützung bei der Gestaltung, Umsetzung und zielgruppenorientierten Kommunikation der RRPS Informations- und Cyber Security Strategie im Kontext der allgemeinen Sicherheitsschutzziele
  • Zentraler Ansprechpartner für Fragestellungen rund um Prozesse, Regelungen und Handlungsvorgaben für den sicheren Umgang mit Unternehmensinformationen und -Daten, sowohl innerhalb als auch außerhalb von IT-Systemen
  • Regelmäßige Prüfung und Anpassung des bestehenden ISMS nach ISO 27001 inkl. Entwicklung, Definition und Bereitstellung von weiteren, verbindlichen Informationssicherheits-Richtlinien, Vorgaben und Prozess- / Verfahrensanweisungen auf Basis von international anerkannten Standards (vor allem ISO 27001, NIST CSF, etc.)
  • Abstimmung dieser Anpassungen mit allen wesentlichen internen Stakeholdern / Governance Prozessen wie Geheimschutz, Exportkontrolle, Product Cyber Security, Datenschutz, Business Continuity Management, Enterprise Risiko Management etc.
  • Aktive Unterstützung aller Organisationseinheiten in der Umsetzung und Einhaltung der Vorgaben des ISMS inkl. Konzeption und aktive Mitwirkung für notwendige Zertifizierung nach ISO 27001 im Kontext von regulatorischen (u.a. EU NIS2) oder Business Anforderungen im Rahmen eines vordefinierten Scopes
  • Überwachung der Erfüllung nationaler und internationaler regulatorischer Anforderungen im Bereich Informationssicherheit in Fachbereichs- und Business-Projekten sowie im IT-Betrieb
  • Aufnahme von externen und internen Anforderungen (Kunden, Regulatoren, Fachbereiche…) zur Adressierung und Überführung in interne Regelungen und Standards des ISMS sowie Austausch und Abstimmung mit relevanten internen und externen Stakeholdern
  • Identifizierung, Bewertung, Klassifizierung, Verwaltung und Bericht von Informations-, Cyber- und IT-Risiken u.a. auf Basis des Standards ISO 31000
  • Entwicklung einer effizienten Methodik und Durchführung von Schutzbedarfsfeststellungen zur aktiven Unterstützung von Organisationsweiten Business Impact Analysen (basierend auf Standard ISO 22301) sowie Darstellung von Kennzahlen und Berichten
  • Entwicklung, Dokumentation und Implementierung von risikobasierten, ganzheitlichen Audit-Prozessen für Informationssicherheit inkl. einer kontinuierlichen Audit-Planung in Abstimmung mit Datenschutz, Interner Revision, etc.
  • Erhebung und regelmäßige Bereitstellung von Kennzahlen zur Steuerung der operativen Maßnahmen des ISMS inkl. Analyse und Darstellung dessen Wirksamkeit innerhalb der gesamten Organisation
  • Koordination und aktive Unterstützung der Audits von Lieferanten, Partnern und Dienstleistern inkl. Beantwortung von relevanten Fragebögen bzw. Audit Vorbereitungen
  • Aktive Unterstützung der Fachbereiche und des Vertriebs zur Prüfung und Verhandlung von Kundenvertragsanforderungen der Informations- und Cyber Security (vor allem relevant für Kunden im Bereich der kritischen Infrastruktur zur Erfüllung von KRITIS, IT-SIG und EU NIS2 Anforderungen).
Qualifikationen - Was Wir Uns Wünschen
  • Erfolgreich abgeschlossenes Studium im Bereich Informations-/ IT-Sicherheit, Informatik, oder eine vergleichbare Qualifikation
  • Sehr gute Kenntnisse der regulatorischen und gesetzlichen Anforderungen im Kontext Informationssicherheit, z.B. EU NIS2, KRITIS, IT-SIG, etc.
  • Sehr gute, nachgewiesene Kenntnisse und Erfahrungen im Bereich Informationssicherheit, Risikomanagement und Business Continuity Management in internationalem, reguliertem Umfeld (z.B. ISO 27001, ISO 31000, ISO 22301, NIST CSF, BSI-IT Grundschutz, etc.)
  • Mehrjährige Berufserfahrung (mind. 5 Jahre) in der Information Security Governance unter Berücksichtigung von oben genannten Informationssicherheits- und Industriestandards
  • Idealerweise eine Zertifizierung als ISO 27001 Lead Implementer / Auditor, TISP, CISSP, CISM, BSI-IT Grundschutz Praktiker/Berater oder vergleichbar
  • Hohes technisches Verständnis für IT- und Cyber Sicherheit sowie Informationstechnologie generell
  • Ausgeprägte analytische und konzeptionelle Kompetenz und präzise Arbeitsweise
  • Teamplayer:in mit Engagement, eigenverantwortlicher Arbeitsweise und hohem Verantwortungsbewusstsein
  • Überzeugungs- und Begeisterungsfähigkeit in der aktiven Kommunikation mit verschiedensten internen und externen Stakeholdern zur Vertretung der Interessen der Informations- und Cyber Security der RRPS und dabei Anerkennung und Berücksichtigung anderer Anforderungen und / oder Ansichten
  • Verhandlungssichere Deutschkenntnisse und sehr gute Englischkenntnisse in Wort und Schrift zwingend erforderlich
Warum Rolls-Royce Power Systems – Das Bieten Wir Ihnen
  • Gesunde und faire Arbeitsbedingungen durch Tarifbindung (Metall- und Elektroindustrie)
  • Betriebseigene Krankenkasse BKK MTU für unsere Mitarbeitenden und Familienangehörigen
  • Umfangreiches betriebliches Gesundheitsmanagement inklusive Firmenfitnessprogramm (EGYM Wellpass)
  • Attraktive betriebliche Altersvorsorge – Mit uns für das Alter sparen!
  • Berufsunfähigkeitsversicherung – Absicherung für alle Fälle!
  • Mobilitätsunterstützung im Alltag – JobTicket und Jobrad
  • Corporate Benefits Programm – Attraktive Mitarbeiterrabatte auf zahlreiche starke Marken

Wir sind ein Arbeitgeber, der sich für Chancengleichheit einsetzt. Wir setzen uns für die Entwicklung einer vielfältigen Belegschaft und eines integrativen Arbeitsumfelds ein. Wir glauben, dass Menschen mit unterschiedlichen Hintergründen und Kulturen uns unterschiedliche Perspektiven geben. Und je mehr Perspektiven wir haben, desto erfolgreicher werden wir sein. Durch den Aufbau einer Kultur des Respekts und der Wertschätzung geben wir jedem, der hier arbeitet, die Möglichkeit, sein volles Potenzial auszuschöpfen.

Ihr Ansprechpartner

Lena Messmer

careers@ps.rolls-royce.com

Hinweis: Bitte bewerben Sie sich ausschließlich online über unser Karriereportal. Bewerbungen auf anderen Kanälen (insb. auch E‑Mail) können nicht berücksichtigt werden.

Type of Contract

Permanent

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Product Cyber Security Manager (m/w/d)
Product Cyber Security Manager (m/w/d)

Rolls-Royce • Friedrichshafen

Vor Ort
EUR 90.000 - 130.000
Betriebliche Altersvorsorge
Krankenkasse für Mitarbeitende
JobTicket/Jobrad
+2
Electronics Acceptance Specialist (m/w/d)
Electronics Acceptance Specialist (m/w/d)

Rolls-Royce • Friedrichshafen

Vor Ort
EUR 75.000 - 110.000
Tarifbindung Metall- und Elektroind.
BKK MTU
Firmenfitnessprogramm
+4
Product Cyber Security Manager (m/w/d)
Product Cyber Security Manager (m/w/d)

Rolls-Royce Power Systems • Friedrichshafen

Vor Ort
EUR 90.000 - 130.000
Großen Gestaltungsspielraum
Internationale, technisch anspruchsvol
Betriebseigene Krankenkasse und Zusatz
+2
Technical Lead HR (m/w/d) - Inhouse Consultant
Technical Lead HR (m/w/d) - Inhouse Consultant

Rolls-Royce • Friedrichshafen

Vor Ort
EUR 65.000 - 95.000
Betriebliche Altersvorsorge
Betriebliche Krankenkasse (BKK MTU)
Firmenfitnessprogramm (EGYM Wellpass)
+3
Fachkraft für Arbeitssicherheit (m/w/d)
Fachkraft für Arbeitssicherheit (m/w/d)

Rolls-Royce Power Systems • Friedrichshafen

Vor Ort
EUR 70.000 - 110.000
Tarifbindung Metall- und Elektro
Betriebseigene Krankenkasse
Gesundheitsmanagement inkl. Fitness
+4
IT Vendor Manager (m/w/d) Application Management Services
IT Vendor Manager (m/w/d) Application Management Services

Rolls-Royce • Friedrichshafen

Vor Ort
EUR 70.000 - 110.000
Krankenkasse MTU
Betriebliche Altersvorsorge
Gesundheitsmanagement
+4
HSE Manager (m/w/d)
HSE Manager (m/w/d)

Rolls-Royce • Friedrichshafen

Vor Ort
EUR 70.000 - 90.000
Tarifbindung Metall- und Elektroind.
BKK MTU Krankenkasse
EGYM Wellpass Gesundheitsmanagement
+4
PowerGen Growth Program Manager & PMO (m/w/d)
PowerGen Growth Program Manager & PMO (m/w/d)

Rolls-Royce • Friedrichshafen

Vor Ort
EUR 90.000 - 130.000
Betriebliche Altersvorsorge
JobTicket
Firmenfitness
IT Workplace Architekt (m/w/d)
IT Workplace Architekt (m/w/d)

Rolls-Royce Power Systems • Friedrichshafen

Vor Ort
EUR 110.000 - 170.000
Tarifbindung Metall- und Elektro
Betriebseigene Krankenkasse
Betriebliches Gesundheitsmanagement
+5
Corporate Security Risk Manager (m/w/d)
Corporate Security Risk Manager (m/w/d)

Rolls-Royce • Deutschland

Vor Ort
EUR 90.000 - 130.000
Tarifbindung
Krankenkasse
Firmenfitness
+5