Unser Kunde ist ein international tätiger Industrie- und Technologiekonzern mit Sitz in Düsseldorf, der seine Strukturen im Bereich Informationssicherheit aktuell umfassend weiterentwickelt. Gesucht wird ein Information Security & ISMS Manager (m/w/d), der den Aufbau eines ISO-27001-konformen Information Security Management Systems maßgeblich gestaltet und die geplante Zertifizierung begleitet.
Die Position bietet die Möglichkeit, gemeinsam mit einem dreiköpfigen IT-Security-Team die Informationssicherheit des Unternehmens nachhaltig weiterzuentwickeln. Im Fokus stehen insbesondere konzeptionelle und beratende Aufgaben, die Entwicklung geeigneter Richtlinien und Prozesse sowie die Governance der anschließenden Umsetzung.
Ihre Aufgaben
- ISMS & ISO 27001: Konzeption, Aufbau und kontinuierliche Weiterentwicklung eines ISO-27001-konformen ISMS sowie Vorbereitung und Begleitung der geplanten Zertifizierung
- Security Governance & Richtlinien: Entwicklung von Security Policies, Standards und Prozessen sowie Steuerung und Nachverfolgung der daraus resultierenden Maßnahmen
- Risiko- & Compliance Management: Identifikation und Bewertung von Informationssicherheitsrisiken sowie Ableitung geeigneter Maßnahmen zur Steigerung der Cyber-Resilienz
- Stakeholder- & Dienstleistermanagement: Beratung nationaler und internationaler Fachbereiche sowie Zusammenarbeit mit IT, Compliance und weiteren Stakeholdern; fachliche Steuerung und Bewertung externer Security-Berater
- Audits & Change Management: Vorbereitung und Begleitung von Audits und Assessments sowie Förderung des Security-Bewusstseins und Unterstützung der Fachbereiche bei der Umsetzung neuer Sicherheitsanforderungen
Stellenanforderungen
- ISMS-Erfahrung: Mehrjährige Erfahrung im Bereich Information Security, IT Security Governance oder ISMS sowie praktische Erfahrung beim Aufbau eines ISMS oder verantwortliche Mitarbeit in einem entsprechenden Aufbauprojekt
- ISO 27001: Fundierte Kenntnisse der ISO 27001 und Erfahrung in der Entwicklung von Informationssicherheitsrichtlinien, Prozessen und Governance-Strukturen
- Security & Risikomanagement: Gutes Verständnis von Informationssicherheitsrisiken, Schutzbedarfen und geeigneten organisatorischen sowie technischen Sicherheitsmaßnahmen
- Kommunikation & Eigeninitiative: Ausgeprägte Kommunikationsstärke, eigenverantwortliche Arbeitsweise und Freude daran, neue Themen selbstständig voranzutreiben und unterschiedliche Fachbereiche für Informationssicherheit zu gewinnen
- Sprachkenntnisse: Deutsch auf C-Level bzw. muttersprachlichem Niveau sowie konversationssichere Englischkenntnisse (optimalerweise B2)
Benefits
- Vergütung: Jahresgehalt bis zu 90.000 €, abhängig von Qualifikation und Erfahrung
- Arbeitszeit & Homeoffice: Flexible Arbeitszeiten mit Gleitzeit und Zeiterfassung sowie bis zu 40 % Homeoffice
- Gestaltungsspielraum: Möglichkeit, ein ISO-27001-konformes ISMS maßgeblich aufzubauen und die Informationssicherheitsstrukturen des Unternehmens nachhaltig zu prägen
- ISO-27001-Zertifizierung: Verantwortliche Mitarbeit an der Vorbereitung und Umsetzung der für Ende 2027 geplanten Zertifizierung
- Strategische Bedeutung: Informationssicherheit als wichtiger Bestandteil der weiteren Unternehmensentwicklung und des Wachstums im Bereich Medical Systems
- Team & Zusammenarbeit: Arbeit in einem spezialisierten dreiköpfigen IT-Security-Team mit kurzen Abstimmungswegen
- Internationales Umfeld: Zusammenarbeit mit internationalen Fachbereichen und vielfältige Security-, Governance- und Change-Themen