Senior Informationssicherheitsbeauftragter

Elisabeth Vinzenz Verbund GmbH (EVV)

Dresden

Hybrid

EUR 90.000 - 130.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

Homeoffice möglich
Dienstradleasing
Job-Ticket-Vergünstigungen
Dienstwagen
Zusätzliche Altersversorgung

Zusammenfassung

Der Elisabeth Vinzenz Verbund (EVV) sucht eine/n Senior Informationssicherheitsbeauftragte/n (m/w/d) für die Region Mitte (Dresden, Halle, Halle‑Dölau, Magdeburg). Sie leiten fachlich die Informationssicherheit in vier Krankenhäusern, fokussieren KRITIS‑relevante Standorte und wirken regulatorischen Anforderungen wie NIS2, KRITIS-DachG und KRITISV entgegen.

Die Position ist in Vollzeit oder Teilzeit ab 20 Wochenstunden zu besetzen.

Qualifikationen

  • Langjährige Erfahrung in Beratung und Implementierung von Informationssicherheitsmanagementsystemen.
  • Ausgeprägte Expertise in ISO 27001, KRITISV und BS3.
  • Erfahrung im Umgang mit NIS2 und KRITIS-DachG.
  • Umfangreiche Audit-Erfahrung sowie Verständnis für IT-Risiken.

Aufgaben

  • Berät zu technischen, prozessualen und organisatorischen Themen der Informationssicherheit.
  • Führt Hospitationen in klinischen Fachbereichen durch.
  • Erstkontakt für Security-Fragen und Ansprechpartner für Mitarbeitende.
  • Erstellt Sicherheitskonzepte und analysiert Risiken.
  • Unterstützt beim Aufbau von IS-Konzepten nach ISO 27001 und KRITISV.
  • Unterstützt Implementierung eines Business-Continuity-Management-Systems.
  • Plant, führt Notfalltests und Krisenübungen durch.
  • Setzt Fachwissen in Konzernprojekte ein und prüft deren Berücksichtigung.
  • Analysiert neue Soft- und Hardware im Abgleich mit Richtlinien.
  • Führt interne Audits und begleitet externe Audits.
  • Durchführt Awareness-Schulungen.
  • Reisebereitschaft innerhalb der Region und deutschlandweit.

Kenntnisse

Kommunikationsstärke
Führungserfahrung
Verhandlungssicheres Auftreten
Reisebereitschaft
Führerschein Klasse B

Ausbildung

Abgeschlossenes Studium in Informatik/IT-Security o. ä.

Jobbeschreibung

Der Elisabeth Vinzenz Verbund (EVV) gehört bundesweit zu den größten christlichen Trägerverbünden von Krankenhäusern und weiteren Einrichtungen im Gesundheits- und Sozialwesen. Der EVV verbindet an seinen Standorten in sieben Bundesländern eine moderne und kompetente medizinisch-pflegerische Versorgung mit der Tradition christlicher Nächstenliebe und gelebter Menschlichkeit.

Senior Informationssicherheitsbeauftragter (m/w/d) Region Mitte

Du übernimmst als Senior Informationssicherheitsbeauftragter die fachliche Führung der Informationssicherheit in den vier Krankenhäusern in der Region Mitte (Dresden, Halle, Halle‑Dölau und Magdeburg) des Elisabeth Vinzenz Verbundes. Ein besonderer Fokus der Rolle liegt auf den KRITIS‑relevanten Krankenhausstandorten in Halle und der wirksamen Umsetzung der Anforderungen aus der KRITIS‑Verordnung. Zugleich trägst Du dazu bei, die Informationssicherheit in der Region standortübergreifend auf ein einheitlich hohes Niveau auszurichten. Vor dem Hintergrund der hohen regulatorischen Anforderungen und der besonderen Bedeutung dieser Standorte für die Region erfordert die Position eine fachlich souveräne und durchsetzungsstarke Persönlichkeit mit ausgeprägter Expertise in der Informationssicherheit. In enger Abstimmung mit dem CISO steuerst Du sicherheitsrelevante Risiken, priorisierst angemessene Maßnahmen und begleitest deren nachhaltige Verankerung in den Häusern. Dabei agierst Du als zentrale Schnittstelle zwischen der Geschäftsführung, relevanten Steakholdern und operativer Umsetzung.

Die Stelle ist in Vollzeit oder Teilzeit mit einem Umfang von mindestens 20 Wochenstunden zu besetzen.

Das erwartet dich als Senior Informationssicherheitsberater (m/w/d)
  • Du berätst zu technischen, prozessualen und organisatorischen Themen der Informationssicherheit.
  • Du führst Hospitationen in den klinischen Fachbereichen durch, um Prozesse und Arbeitsweise zu verstehen.
  • Du stehst in engem Kontakt mit den Mitarbeitenden der Stationen, Funktionsdienste und Leistungsabteilungen und bist erster Ansprechpartner für Security-Fragen.
  • Du erstellst Sicherheitskonzepte.
  • Du analysierst Risiken und unterstützt beim Aufbau von Informationssicherheitskonzepten nach ISO 27001 und B3S.
  • Du unterstützt bei der Implementierung eines Business Continuity Management Systems.
  • Du unterstützt bei der Planung, Durchführung und Nachbereitung von Notfalltests und Krisenübungen.
  • Du setzt dein Fachwissen gezielt ein, um aktuelle Herausforderungen wie die klinische Datenübertragung sowie Anforderungen aus NIS2, DACHG und KRITISV umzusetzen.
  • Dein Fachwissen setzt Du gezielt ein, um aktuelle Herausforderungen wie klinische Datenübertragung und die Umsetzung von Anforderungen wie NIS2 DACHG und KRITISV umzusetzen.
  • Du bringst Informationssicherheitsanforderungen aktiv in konzernweite IT-Projekte ein und stellst deren Berücksichtigung in allen Projektphasen sicher.
  • Du analysierst und bewertest neue Soft- und Hardware im Abgleich mit den internen Richtlinien.
  • Du analysierst und bewertest sicherheitsrelevante Vorfälle und führst Risikoanalysen durch.
  • Du führst interne Audits selbstständig durch und begleitest externe Audits.
  • Du führst anlassbezogene Awareness-Schulungen durch.
  • Du bist bereit zu Dienstreisen innerhalb deiner Region und gelegentlich deutschlandweit.
Das bringst du im Bereich Informationssicherheit mit
  • Ein abgeschlossenes Studium (z. B. Medizininformatik, Medizintechnik, Informatik, IT‑Security, Security Management, Wirtschaftsinformatik) oder vergleichbare Ausbildung mit relevanter Berufserfahrung in der Informationssicherheit.
  • Langjährige Erfahrung in der Beratung und Implementierung von Informationssicherheitsmanagementsystemen.
  • Ausgeprägte Expertise in der sicheren Anwendung relevanter Standards und regulatorischer Anforderungen, insbesondere ISO 27001, KRITISV und BS3.
  • Erfahrung im Umgang mit regulatorischen Anforderungen wie NIS2 und KRITIS‑DachG.
  • Umfangreiche Erfahrung im Auditumfeld sowie ein ausgeprägtes Verständnis für IT‑Risiken, regulatorische Anforderungen und deren angemessene Bewertung.
  • Kommunikationsstärke und die Fähigkeit, auch komplexe Sachverhalte klar und überzeugend zu vermitteln.
  • Bereitschaft zur Hospitation in klinischen Fachbereichen zur Analyse von Prozessen und Arbeitsabläufen.
  • Ein souveränes, verhandlungssicheres und belastbares Auftreten.
  • Führerschein Klasse B.
Ein Plus, kein Muss
  • Zertifizierung wie CISSP, CISM, CEH, OSCP, OSCE, CompTIA+, Interner Auditor / Lead Auditor, BSI‑ Implementer / Berater o. ä.
  • Know‑how in der Konzeption und Bewertung technischer Sicherheitslösungen.
Unser Angebot
  • Eine abwechslungsreiche und sinnvolle Tätigkeit in einem wachsenden Unternehmen der Gesundheitsbranche
  • Flexible Arbeitszeiten im Rahmen eines Gleitzeitmodells sowie die Möglichkeit teilweise mobil von zu Hause aus zu arbeiten (Homeoffice)
  • eine attraktive Vergütung mit umfangreichen Sozialleistungen (z. B. zusätzliche Altersversorgung)
  • Möglichkeit zur persönlichen und beruflichen Weiterentwicklung
  • weitere optionale Benefits, wie Vergünstigungen beim Job‑Ticket und Dienstradleasing
  • Dienstwagen
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Informationssicherheitsbeauftragter
Senior Informationssicherheitsbeauftragter

Vinzenz Verbund • Dresden

Hybrid
EUR <80.000
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
Zusätzliche Altersversorgung
+3
Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsbeauftragter (m/w/d)

LifeLink Medical GmbH • Düsseldorf

Hybrid
EUR 50.000 - 70.000
Leistungsfähiger Laptop
Firmenhandy
Stehschreibtisch auf Wunsch
+3
Senior Information Security Consultant
Senior Information Security Consultant

Schönbrunn TASC GmbH • Leonberg

Hybrid
EUR 60.000 - 80.000
Flexibles Arbeitszeitmodell
30 Tage Urlaub im Jahr
Karriere- und Aufstiegschancen
+1
Information Security Manager – Governance & Awareness (w/m/d)
Information Security Manager – Governance & Awareness (w/m/d)

Deutsche Glasfaser • Düsseldorf

Vor Ort
EUR 70.000 - 100.000
Flexible Arbeitsmöglichkeiten
30 Tage Urlaub
Home-Office Ausstattung
+6
IT Netzwerk- und Security-Spezialist (m/w/d)
IT Netzwerk- und Security-Spezialist (m/w/d)

Vinzenzkrankenhaus • Berlin

Hybrid
EUR 55.000 - 75.000
Attraktive Vergütung
Flexible Arbeitszeiten
Möglichkeit für Homeoffice
+3
Information Security Consultant - ISM (all genders)
Information Security Consultant - ISM (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
Karriereförderung durch Schulungen
+5
Stabsstelle Informationssicherheit und Compliance (m/w/d)
Stabsstelle Informationssicherheit und Compliance (m/w/d)

AGAPLESION gAG • Gießen

Vor Ort
EUR 60.000 - 90.000
Betriebliche Altersvorsorge
JobRad - E-Bike-Leasing
Corporate Benefits / Rabatte
+2
Senior IT-Systemspezialist (m/w/d)
Senior IT-Systemspezialist (m/w/d)

abasoft EDV-Programme GmbH • Freiberg am Neckar

Hybrid
EUR 55.000 - 75.000
Individuelle Weiterbildungsangebote
Flexibles Arbeiten
30 Urlaubstage pro Jahr
+3
Information Security Manager (m/w/d)
Information Security Manager (m/w/d)

RÖDL • Deutschland

Vor Ort
EUR 60.000 - 90.000
Attraktive Bezahlung
Flexibles Arbeiten
30 Tage Urlaub
+2
(Senior) Berater Informationssicherheit (w/m/d)
(Senior) Berater Informationssicherheit (w/m/d)

EY • Deutschland

Vor Ort
EUR 70.000 - 100.000
Flexible Arbeitsmodelle
Auslandseinsätze
Weiterbildungen
+2