About this role
Job title: IT-Security Manager / IT-Governance & Compliance
About the Role Kern Ihrer Tätigkeit ist die kontinuierliche Verbesserung der IT-Security-Prozesse. Sie identifizieren, analysieren und bewerten Sicherheitsrisiken in Fachbereichen, bei Lieferanten und in der IT-Organisation und führen Sicherheitsaudits durch. Zudem erstellen und pflegen Sie sicherheitsrelevante Dokumentationen, berichten regelmäßig an Governance-Gremien und arbeiten mit internen sowie externen Partnern an neuen IT-Sicherheitslösungen und an der Schulung von Mitarbeitenden.
What You'll Do
- Kontinuierliche Verbesserung der IT-Security-Prozesse und Gewährleistung von Sicherheitsstandards
- Überprüfung auf Schwachstellen und potenzielle Bedrohungen in Fachbereichen, Lieferanten und IT-Organisation
- Identifikation, Analyse und Bewertung von Sicherheitsrisiken bezüglich IT-Architekturen, Systemen und Informationen
- Durchführung von Sicherheitsaudits
- Erstellung und Pflege sicherheitsrelevanter Dokumentationen und Berichte
- Regelmäßige Berichterstattung an interne Funktionsträger und Governance
- Zusammenarbeit mit internen Fachbereichen sowie externen Partnern zum Informationsaustausch und zur Entwicklung neuer IT-Sicherheitslösungen
- Schulung von Mitarbeitenden zu sicherheitsrelevanten Themen und Sensibilisierung für den sicheren Umgang mit sensiblen Informationen und technischen Anlagen
What We're Looking For
- Erfolgreich abgeschlossenes Studium in IT-Security oder Wirtschaftsinformatik oder vergleichbare Ausbildung
- Mehrjährige Berufserfahrung im IT-Security oder IT-Governance & Compliance Umfeld
- Erfahrung in Erstellung und Bewertung von IT-Sicherheitskonzepten und Auditierung von komplexen Managementsystemen und IT-Landschaften
- Zusatzqualifikationen wie CISM, CISA sowie gute Kenntnisse relevanter Normen (ISO/IEC 27001, ISO/IEC 50600, NIST, BSI IT-Grundschutz) von Vorteil
- Starkes Verantwortungsbewusstsein, Kommunikationsstärke und Fähigkeit, komplexe Themen verständlich zu vermitteln
- Analytisches Denkvermögen zur Identifikation und Bewertung von Sicherheitsrisiken sowie Entwicklung und Umsetzung von Gegenmaßnahmen
- Fließende Deutschkenntnisse sowie gute Englischkenntnisse
Nice to Have
- Zusatzqualifikationen wie CISM, CISA, sowie Kenntnisse relevanter Normen (ISO/IEC 27001, ISO/IEC 50600, NIST, BSI IT-Grundschutz) von Vorteil
Compensation & Benefits
- Tarifliche Vergütung
- Familienunternehmen
- Kantine
- Betriebliches Gesundheitsmanagement
- Mitarbeiterrabatte