Information Security Manager KRITIS (m/w/d) Standort Dortmund oder Hamburg

The Specialist Group

Dortmund, Hamburg

Vor Ort

EUR 70.000 - 95.000

Vollzeit

Vor 8 Tagen
Bewerbungsgenerator

Eine komplette Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, versandbereit.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

The Specialist Group in Dortmund sucht eine erfahrene Fachkraft für Informationssicherheit mit Schwerpunkt ISMS und OT Security. Sie steuern die Planung, Implementierung und Weiterentwicklung von Sicherheitsprozessen und beraten bei Vorfällen.

Ziel ist eine robuste ISMS-Governance und die Vorbereitung auf Audits. Sie verfügen über Expertise in KRITIS-Umfeldern, Netzwerktechnik und relevante Zertifizierungen, idealerweise ISO/IEC 27001 Lead Implementer oder Lead Auditor, und arbeiten eng mit

Qualifikationen

  • Umfassende Berufserfahrung im Bereich Informationssicherheit und OT Security.
  • Erfahrung im KRITIS Umfeld, idealerweise in der Energiebranche.
  • Gute Kenntnisse in Netzwerkarchitektur und relevanten Protokollen.
  • Zertifizierungen wie ISO/IEC 27001 Lead Implementer/Lead Auditor von Vorteil

Aufgaben

  • Zentrale Ansprechperson für ISMS-Fragen bei Führungskräften, Mitarbeitenden und Stakeholdern.
  • Umsetzung interner Vorgaben im verantworteten Managementbereich sowie Planung von Maßnahmen.
  • Überprüfung Wirksamkeit bestehender Sicherheitsmaßnahmen und Weiterentwicklung des ISMS.
  • Erstellung, Pflege und Weiterentwicklung von Richtlinien zur Informationssicherheit.
  • Beratung bei Sicherheitsvorfällen sowie Ursachenanalysen und Maßnahmenableitung.
  • Analyse, Bewertung und Optimierung sicherheitsrelevanter Prozesse.
  • Awareness-Maßnahmen zur Sensibilisierung der Mitarbeitenden.
  • Aufbereitung, Kommunikation und Reporting von Entwicklungen im ISMS
  • Vorbereitung externer Audits nach ISO/IEC 27001 und IT-Sicherheitskatalog der BNetzA
  • Mitarbeit in ISMS-Gremien und bereichsübergreifenden Abstimmungsformaten

Kenntnisse

Informationssicherheit
OT Security
KRITIS-Umfeld
Netzwerkarchitektur
Risikoanalysen
Bedrohungsmodellierung
Sicherheitsmaßnahmen ableiten
Kommunikation
Durchsetzungsvermögen
Deutsch/Englisch
ISO/IEC 27001 Lead Implementer
Lead Auditor
CEH (vorteilhaft)

Ausbildung

Abgeschlossenes Studium der Informatik, Elektrotechnik, des Wirtschaftsingenieurwesens oder eines vergleichbaren Fachbereichs

Tools

ICS
SCADA Systeme

Jobbeschreibung

  • Zentrale Ansprechperson für Führungskräfte, Mitarbeitende und weitere Stakeholder bei allen Fragestellungen rund um das Informationssicherheitsmanagementsystem, ISMS
  • Umsetzung der internen Informationssicherheitsvorgaben im verantworteten Managementbereich sowie Planung und Steuerung geeigneter Maßnahmen
  • Überprüfung der Wirksamkeit bestehender Sicherheitsmaßnahmen und kontinuierliche Weiterentwicklung des ISMS
  • Erstellung, Pflege und Weiterentwicklung von Richtlinien, Vorgaben und Regelwerken zur Informationssicherheit
  • Beratung und Unterstützung bei Informationssicherheitsvorfällen sowie Begleitung von Ursachenanalysen und daraus resultierenden Maßnahmen
  • Analyse, Bewertung und Optimierung sicherheitsrelevanter Prozesse und Abläufe
  • Konzeption und Durchführung zielgruppenspezifischer Awareness Maßnahmen zur nachhaltigen Sensibilisierung der Mitarbeitenden für Informationssicherheit
  • Aufbereitung, Kommunikation und Reporting relevanter Entwicklungen, Ergebnisse und Vorgaben im Bereich Informationssicherheit
  • Vorbereitung und Begleitung externer Zertifizierungs und Compliance Audits, insbesondere nach ISO/IEC 27001 und IT Sicherheitskatalog der BNetzA
  • Aktive Mitarbeit in ISMS Gremien, Projekten sowie bereichsübergreifenden Abstimmungsformaten
  • Abgeschlossenes Studium der Informatik, Elektrotechnik, des Wirtschaftsingenieurwesens oder eines vergleichbaren Fachbereichs
  • Fundierte Berufserfahrung im Bereich Informationssicherheit und OT Security
  • Erfahrung im KRITIS Umfeld, idealerweise innerhalb der Energiebranche
  • Sehr gute Kenntnisse in IT und OT Security sowie im Umgang mitICS und SCADA Systemen
  • Fundiertes Verständnis von Netzwerkarchitekturen und relevanten Netzwerkprotokollen
  • Praxiserfahrung in der Durchführung von Risikoanalysen und Bedrohungsmodellierungen
  • Erfahrung in der Ableitung, Umsetzung und Wirksamkeitsprüfung technischer und organisatorischer Sicherheitsmaßnahmen
  • Sehr gute Kenntnisse relevanter Normen und Standards, insbesondere ISO/IEC 27001 und IEC 62443
  • Einschlägige Zertifizierungen wie ISO/IEC 27001 Lead Implementer, Lead Auditor oder CEH sind von Vorteil
  • Ausgeprägte Kommunikations- und Moderationsfähigkeit sowie Durchsetzungsvermögen im Austausch mit internen Teams, Dienstleistern und Lieferanten
  • Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

IT/OT Security Engineer KRITIS (m/w/d) Standort Dortmund oder Hamburg
IT/OT Security Engineer KRITIS (m/w/d) Standort Dortmund oder Hamburg

STAR Specialists • Nordrhein-Westfalen

Vor Ort
EUR 90.000 - 130.000
Information Security Manager (m/w/d) DC-Netzprojekte
Information Security Manager (m/w/d) DC-Netzprojekte

Brunel GmbH NL Dortmund • Dortmund

Vor Ort
EUR 70.000 - 90.000
Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsbeauftragter (m/w/d)

WESTFLEISCH SCE mit beschränkter Haftung • Münster

Hybrid
EUR 70.000 - 100.000
Tarifgebundene Vergütung
Corporate Benefits
Gesundheitsmanagement
+4
Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsbeauftragter (m/w/d)

WESTFLEISCH • Münster

Hybrid
EUR 70.000 - 95.000
Tarifgebundene Vergütung
Corporate Benefits
Gesundheitsmanagement
+3
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

DIS Deutscher Industrie Service AG • Dassow

Hybrid
EUR 70.000 - 110.000
Unbefristete Festanstellung
Attraktive Vergütung
30 Tage Urlaub
+3
Consultant Informationssicherheitsmanagement KRITIS (all genders)
Consultant Informationssicherheitsmanagement KRITIS (all genders)

adesso SE • Koblenz

Vor Ort
EUR 55.000 - 75.000
Consultant Informationssicherheitsmanagement KRITIS (all genders)
Consultant Informationssicherheitsmanagement KRITIS (all genders)

adesso SE • Berlin

Vor Ort
EUR 60.000 - 80.000
Consultant Informationssicherheitsmanagement KRITIS (all genders)
Consultant Informationssicherheitsmanagement KRITIS (all genders)

adesso SE • Münster

Vor Ort
EUR 55.000 - 75.000
IT-Informationssicherheits- und Anwendungsbetreuer (m/w/d)
IT-Informationssicherheits- und Anwendungsbetreuer (m/w/d)

Amprion GmbH • Dortmund

Vor Ort
EUR 55.000 - 75.000
Consultant Informationssicherheitsmanagement KRITIS (all genders)
Consultant Informationssicherheitsmanagement KRITIS (all genders)

adesso SE • Karlsruhe

Vor Ort
EUR 55.000 - 75.000