Informationssicherheitsmanager IT-Risikomanagement (m/w/d)
Deine Karriere. Deine Zukunft.Bist du ein Fan von Innovation und Technologie? Bei FERCHAU Rosenheim bieten wir dir die Möglichkeit, an wegweisenden Projekten für führende Unternehmen mitzuwirken. Werde Teil eines dynamischen Teams, das deine Ideen schätzt und deine berufliche Entwicklung fördert. Starte jetzt deine Karriere bei uns und gestalte die Zukunft aktiv mit! DU bist bei uns genau richtig!
Das ist zukünftig Ihr Job
- Weiterentwicklung und Rollout des ISMS auf neue Standorte mit Tools wie Verinice, OneTrust
- Erstellung und Implementierung von Security Policies nach ISO 27001, TISAX
- Durchführung und Dokumentation von Business Impact Analysen zur Risikobewertung
- Anpassung und Ausbau des GRC-Portfolios unter Nutzung von GRC-Software wie ServiceNow
- Beratung bei sicherheitsrelevanten Fragestellungen für interne Stakeholder
- Umsetzung, Monitoring und Nachverfolgung technischer sowie organisatorischer Sicherheitsmaßnahmen
- Analyse aktueller Bedrohungen durch Methoden wie Schwachstellenmanagement oder Penetrationstests
- Koordination interner Audits im Bereich Informationssicherheit mit externen Prüfer:innen
Ihre Benefits bei uns
- Anstellung in einem unbefristeten Arbeitsverhältnis mit übertariflichen Leistungen
- Flexible Arbeitszeitgestaltung durch Gleitzeitregelung und die Möglichkeit zum mobilen Arbeiten
- Gezielte Förderung deiner fachspezifischen und persönlichen Kompetenz
- Networking und einfach Spaß haben bei Teamevents, Weihnachtsfeiern oder Sommerfesten
- Prämienprogramm für Empfehlungen neuer Kolleg:innen: Auf dich warten 1000 € netto für deine Urlaubskasse!
- Nutze dein Arbeitszeitkonto für zusätzliche freie Tage oder lasse dir deine Überstunden auszahlen!
- Genieße als Mitarbeiter:in exklusive Angebote unseres Partners corporate benefits und spare bis zu 80 % bei Top-Marken!
- Profitiere von unserem überregionalen Ferchau-Netzwerk und einem spannenden Aufgabenfeld!
Das bringen Sie mit
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder vergleichbarer Studiengang mit Schwerpunkt Informationssicherheit oder Cyber Security
- Mindestens zwei Jahre Erfahrung in Informationssicherheit, vorzugsweise in Governance, Risk & Compliance Umfeld
- Fundierte Kenntnisse relevanter Standards wie ISO 27001, TISAX oder NIS2 sowie deren Anwendungspraxis
- Zertifizierungen z.B. ISO27001 Lead Implementer, CISM, CISA oder CISSP vorteilhaft
- Erfahrung im Umgang mit ISMS-Tools beispielsweise Verinice oder ServiceNow GRC-Modul
- Projekterfahrung im Aufbau und Betrieb eines Managementsystems für Informationssicherheit nach gängigen Normen
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift nachgewiesen durch berufliche Praxis oder Zertifikate