Gestalte mit uns die Technologien von morgen!
Für ein anspruchsvolles Kundenprojekt im Bereich Informationssicherheit im südlichen Münchner Umland suchen wir ab sofort einen Information Security Manager / ISMS (m/w/d).
Technology & Strategy ist ein europäisches Beratungsunternehmen mit mehr als 3500 Mitarbeitern, das an 13 Standorten international tätig ist.
T&S hat sich in den letzten Jahren stark weiterentwickelt, insbesondere in den Bereichen der Digitalen Transformation, der Embedded Systems und des Operational Excellence Consultings. Es liegt uns am Herzen intelligentere, sicherere und umweltfreundlichere Lösungen für die Herausforderungen von morgen mit Dir heute zu bewältigen.
Bei uns erwarten Dich zahlreiche Karrierechancen, ein großartiges Arbeitsumfeld und anerkannte Experten. Deshalb laden wir Dich ein, dich unserem tollen Team anzuschließen.
Deine Aufgaben:
- Du gestaltest, implementierst und entwickelst ein Informationssicherheitsmanagementsystem kontinuierlich weiter.
- Du definierst praxisgerechte Richtlinien, Methoden, Kontrollen und Abläufe für eine wirksame Informationssicherheitsorganisation.
- Du überwachst die Umsetzung der Informationssicherheitsvorgaben und bewertest regelmäßig deren Wirksamkeit.
- Du führst Informationssicherheitsrisiken, Maßnahmen und Nachweise strukturiert zusammen.
- Du erstellst aussagekräftige Berichte für die zuständigen Fach- und Entscheidungsebenen.
- Du planst und führst interne Prüfungen durch.
- Du bereitest externe Audits vor, begleitest deren Durchführung und koordinierst die Bearbeitung festgestellter Abweichungen.
- Du unterstützt die Umsetzung regulatorischer und normativer Anforderungen, insbesondere ISO/IEC 27001, NIS2 und Cyber Resilience Act.
- Du berücksichtigst relevante Anforderungen aus Datenschutz und BSI IT-Grundschutz.
- Du koordinierst das Risiko-, Audit- und Informationssicherheitsvorfallmanagement.
- Du berätst Management, IT, Entwicklung und weitere Fachbereiche zu organisatorischen und technischen Informationssicherheitsfragen.
- Du unterstützt bei der Verankerung von Security by Design in technischen Entwicklungs- und Änderungsprozessen.
- Du bewertest Cloud- und IT-Architekturen aus Sicht der Informationssicherheit.
- Du konzipierst Sensibilisierungsmaßnahmen und unterstützt bei Schulungen zur Informationssicherheit.
Das bringst du mit:
- Du hast ein Studium in Informationssicherheit, Informatik, Wirtschaftsinformatik, Compliance oder eine vergleichbare Qualifikation abgeschlossen.
- Du verfügst über mehrjährige praktische Erfahrung beim Aufbau, Betrieb oder bei der Weiterentwicklung eines ISMS.
- Du besitzt fundierte Kenntnisse der ISO/IEC 27001.
- Du bringst Kenntnisse zu NIS2 und zum Cyber Resilience Act mit.
- Du hast Erfahrung im Informationssicherheits-Risikomanagement, in der Auditbegleitung und in der strukturierten Nachweisführung.
- Kenntnisse im Sicherheitsvorfallmanagement, Datenschutz und BSI IT-Grundschutz sind von Vorteil.
- Du verstehst Security-by-Design-Ansätze und kannst Informationssicherheitsanforderungen in technische und organisatorische Prozesse überführen.
- Du besitzt ein ausreichendes technisches Verständnis, um Cloud-, Netzwerk- und IT-Architekturen fachlich zu bewerten.
- Kenntnisse in Product Security, Vulnerability Management, Secure Development Lifecycle oder Lieferkettensicherheit sind willkommen.
- Du arbeitest sorgfältig, analytisch und lösungsorientiert.
- Du behältst auch bei parallelen regulatorischen, organisatorischen und technischen Themen den Überblick.
- Du kannst Management und technische Fachbereiche pragmatisch und adressatengerecht beraten.
- Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
- Du besitzt eine in Deutschland gültige Fahrerlaubnis und kannst den Projektstandort im südlichen Münchner Umland regelmäßig erreichen.
- Du bist bereit, an den erforderlichen Sicherheits- und Zuverlässigkeitsprüfungen mitzuwirken.
Gehaltsrahmen: 75.000 – 85.000€
Unser Arbeitsumfeld:
- Wir schätzen Inklusion und Diversität durch unsere CSR-Politik (Charta für Mäzenatentum, Charta für Diversität, Sportkurse, Wellness-Workshops und viele andere Projekte...).
Was wir Dir bieten:
- Unbefristetes Arbeitsverhältnis mit langfristiger Perspektive
- Gleitzeit, Homeoffice-Möglichkeiten, 30 Urlaubstage sowie Sonderurlaub bei besonderen Anlässen
- Zugang zu einer digitalen Lernplattform, bezahlte Sprachkurse und vielfältige Trainingsangebote
- Stilvolle Büros, hochwertige IT-Ausstattung sowie kostenlose Getränke, Kaffee & eine voll ausgestattete Küche
- Persönliche Entwicklungsgespräche mit HR und Management sowie ein maßgeschneidertes Karriereprogramm
- Monatliche Teamevents und ein starkes Miteinander
- Wir leben eine DU-Kultur und fördern den direkten Austausch auf Augenhöhe
- Die Möglichkeit auf eine Zusatzkrankenversicherung bei Bedarf
- Option auf eine EGYM Wellpass-Mitgliedschaft für ein vielseitiges Gesundheits- und Fitnessangebot
- JobRad-Leasing zu attraktiven Konditionen für Ihr Wunschfahrrad oder E-Bike
- Erstattung deines Deutschlandtickets für den öffentlichen Nahverkehr
- Zugang zu attraktiven Vergünstigungen bei zahlreichen Partnerunternehmen
- Unternehmensweite Standortwechsel möglich, wenn gewünscht
Du suchst eine spannende Herausforderung, um deine Karriere voranzubringen?
Unsere Stellen sind für Personen mit Behinderungen geeignet. T&S Group fördert Vielfalt und Gleichstellung am Arbeitsplatz. Alle geeigneten Kandidaten/innen werden zu gleichen Bedingungen in Betracht gezogen.