About this role
Job title: IT-Security Specialist / Governance & Compliance
About the Role Kern Ihrer Tätigkeit ist die kontinuierliche Verbesserung der IT-Security-Prozesse. Sie identifizieren Sicherheitsrisiken, führen Audits durch und entwickeln Maßnahmen gemeinsam mit internen Fachbereichen und externen Partnern. Zudem erstellen Sie sicherheitsrelevante Dokumentationen, berichten regelmäßig an Governance-Funktionen und schulen Mitarbeiter.
What You'll Do
- Kontinuierliche Verbesserung der IT-Security-Prozesse im Unternehmen
- Überprüfung von Schwachstellen und potenziellen Bedrohungen in Fachbereichen, Lieferanten und der IT-Organisation; Identifikation, Analyse und Bewertung von Sicherheitsrisiken
- Durchführung von Sicherheitsaudits
- Erstellung und Pflege von sicherheitsrelevanten Dokumentationen und Berichten; regelmäßige Berichterstattung an interne Funktionsträger und Governance
- Zusammenarbeit mit internen Fachbereichen und externen Partnern zum Austausch sicherheitsrelevanter Informationen und Entwicklung neuer IT-Sicherheitslösungen
- Schulung von Mitarbeitenden zu sicherheitsrelevanten Themen und Sensibilisierung für sicheren Umgang mit sensiblen Informationen und technischen Anlagen
What We're Looking For
- Abgeschlossenes Studium in IT-Security oder Wirtschaftsinformatik oder vergleichbare Ausbildung
- Mehrjährige Berufserfahrung im IT-Security oder IT-Governance & Compliance Umfeld
- Erfahrung in Erstellung und Bewertung von IT-Sicherheitskonzepten und in der Auditierung komplexer Managementsysteme und IT-Landschaften
- Zusatzqualifikationen wie CISM, CISA sowie gute Kenntnisse relevanter Normen (z.B. ISO/IEC 27001, ISO/IEC 50600, NIST, BSI IT-Grundschutz) – von Vorteil
- Ausgeprägtes Verantwortungsbewusstsein, Kommunikationsstärke und die Fähigkeit, komplexe Themen verständlich zu vermitteln
- Analytisches Denkvermögen zur Identifikation und Bewertung von Sicherheitsrisiken sowie Entwicklung und Umsetzung geeigneter Gegenmaßnahmen
- Fließende Deutsch- sowie gute Englischkenntnisse
Nice to Have
- Zusätzliche Zertifizierungen wie CISM, CISA
- Weiterführende Kenntnisse relevanter Normen (ISO/IEC 27001, etc.)
Compensation & Benefits
- Tarifliche Vergütung
- Familienunternehmen
- Kantine
- Betriebliches Gesundheitsmanagement
- Mitarbeiterrabatte