Stellendetails zu: IT Compliance Manager* (m/w/d)
Angebotsart: Arbeit
Arbeitgeber: Rheacell GmbH & Co. KG
Arbeitsort
Heidelberg, Neckar
Anstellungsart
Vollzeit
Befristung
unbefristet
Berufsbezeichnung
- Wirtschaftsinformatiker/in (Hochschule)
- Wirtschaft
- Recht
Veröffentlichungsdatum: Gestern veröffentlicht
Stellenbeschreibung
Wir sind RHEACELL, ein biopharmazeutisches Unternehmen für innovative Stammzelltherapien.
Als Hersteller von Arzneimitteln für neuartige Therapien (ATMPs) entwickeln und produzieren wir Zelltherapeutika, die sich in late‑stage Zulassungsstudien befinden.
Verantwortlichkeiten
- Sicherstellung der Compliance: Überwachung und Gewährleistung der Einhaltung gesetzlicher und regulatorischer Vorgaben wie NIS2, DSGVO und internationaler Standards (z. B. ISO/IEC 27001).
- Aufbau und Pflege eines ISMS: Entwicklung, Implementierung und Betreuung eines Informationssicherheits‑Managementsystems, das den Anforderungen moderner Cybersecurity entspricht.
- Risikomanagement und Audits: Regelmäßige Durchführung von Risikoanalysen, Identifizierung von Schwachstellen, Planung und Begleitung interner sowie externer Audits.
- Incident‑Response und Krisenmanagement: Koordination von Reaktionen auf Sicherheitsvorfälle, Erstellung von Notfallplänen und Sicherstellung der Geschäftskontinuität.
- Schulung und Awareness: Durchführung von Schulungen zur Stärkung des Sicherheitsbewusstseins und der Cyberhygiene im Unternehmen.
- Dokumentation und Reporting: Erstellung von Berichten für die Geschäftsleitung und Behörden sowie Dokumentation aller relevanten Prozesse.
- Unterstützung im operativen IT‑Bereich: Unterstützung bei Systemadministration und IT‑Support, Pflege von IT‑Policies und SOPs, sowie Unterstützung der Qualitätsassurance bei Qualifizierung und Validierung von Systemen und Software.
Qualifikationen
- Abgeschlossenes Studium in Informatik, Wirtschaft, Recht oder vergleichbar.
- Erfahrung in Systemadministration und Bereitschaft zur Unterstützung bei Supportfällen.
- Kenntnisse in ISO/IEC 27001, DSGVO, Risikomanagement, Auditierung (intern/extern), Incident Management, IT‑Governance und Sicherheitsstandards.
- Zertifizierungen (wünschenswert): CISA, CISM, CRISC oder CDPSE.
- Erfahrung im GxP‑Bereich.
- Sehr gute Deutschkenntnisse (mind. C1) in Wort und Schrift sowie sicheres Englisch.
- Exzellente MS‑Office‑Kenntnisse.
- Freude an interdisziplinärer Zusammenarbeit.
Benefits
- Festanstellung in Vollzeit.
- Attraktive Vergütung.
- Flexibles Mobilitätsbudget (Jobticket, JobRad, E‑Ladestation).
- Kostenfreie Parkplätze.
- Betriebliche Altersvorsorge.
- Abteilungsübergreifende Teamunterstützung.
- Vielfältige Aufgaben und Einblicke in medizinische‑pharmazeutische Bereiche.
- Flexible Arbeitszeiten, Sport‑ und Gesundheitsangebote, Weiterbildungen, Sonderzahlungen, firmeneigene Events, Kantine.
*Die Verwendung der männlichen Sprachform dient alleine der besseren Lesbarkeit, umfasst aber die Angehörigen aller Geschlechter.