Information Security Manager / Informationssicherheitsbeauftragter (w/m/d)

Firmenprofil

Unser Mandant ist ein etabliertes Softwareunternehmen im Gesundheitswesen in Berlin, das sich in einer spannenden Phase der Weiterentwicklung seiner Informationssicherheitsorganisation befindet. Im Zuge des weiteren Ausbaus soll die bisher überwiegend extern zugekaufte Expertise schrittweise ins Unternehmen integriert und eine nachhaltige, praxisnahe Security-Funktion aufgebaut werden.

Für diese neu geschaffene Position als Information Security Manager / Informationssicherheitsbeauftragter (w/m/d) suchen wir eine erfahrene Persönlichkeit, die das bestehende ISMS weiterentwickelt, die bestehenden ISO 27001- und C5-Zertifizierungen sicherstellt und begleitet und die Informationssicherheit über die gesamte IT-Infrastruktur hinweg gestaltet. Die Position kann deutschlandweit 100% remote besetzt werden.

Fakten

  • Referenznummer BMS2-18788
  • Ort Berlin

Aufgabengebiet

  • Verantwortung für die Weiterentwicklung und Steuerung des ISMS auf Basis etablierter Standards und regulatorischer Anforderungen
  • Weiterentwicklung und kontinuierliche Verbesserung der bestehenden Security-Strukturen, Prozesse und Kontrollmechanismen
  • Begleitung relevanter Prüfungen und Zertifizierungsverfahren sowie Sicherstellung der erforderlichen Nachweise und Maßnahmen
  • Identifikation, Bewertung und Steuerung von Informationssicherheitsrisiken einschließlich Schutzbedarfs- und Maßnahmenmanagement
  • Entwicklung, Implementierung und Überwachung von Sicherheitsrichtlinien und -prozessen
  • Koordination und Steuerung von Security Assessments, Audits und technischen Sicherheitsprüfungen
  • Entwicklung und Umsetzung eines ganzheitlichen Informationssicherheitskonzepts für das Unternehmen
  • Enge Zusammenarbeit mit IT, technischen Entwicklungsteams, Cloud-Verantwortlichen und den Fachbereichen
  • Koordination der Bewertung und Bearbeitung von Sicherheitsvorfällen sowie Weiterentwicklung entsprechender Prozesse
  • Steuerung und Koordination externer Security-Partner und Dienstleister
  • Entwicklung und Durchführung von Awareness- und Schulungsmaßnahmen
  • Stärkung einer nachhaltigen Informationssicherheitskultur im gesamten Unternehmen
  • Regelmäßige Berichterstattung an Management und relevante Stakeholder zu Risiken, Maßnahmen und Sicherheitsstatus

Anforderungsprofil

  • Abgeschlossenes Studium oder Ausbildung im Bereich Informatik, IT-Sicherheit, Wirtschaftsinformatik oder vergleichbare Qualifikation
  • Mehrjährige Berufserfahrung in Informationssicherheit, ISMS oder IT-Security-Management
  • Erfahrung mit ISO 27001 und der Weiterentwicklung von ISMS-Strukturen, idealerweise auch C5 oder vergleichbare Cloud-Security Anforderungen
  • Erfahrung mit Audits, Zertifizierungen, Risikoanalysen und Security Assessments
  • Gutes Verständnis von Cloud-, On-Premise- und hybriden IT-Umgebungen
  • Erfahrung in der Zusammenarbeit mit IT, Development und/oder DevOps
  • Idealerweise Zertifizierungen wie CISM, CISSP, ISO 27001 Lead,  Auditor/Implementer oder vergleichbare Qualifikationen
  • Gestaltungswillen und Hands-on-Mentalität
  • Strukturiertes, analytisches und risikoorientiertes Denken
  • Fähigkeit, Security-Anforderungen pragmatisch in konkrete Maßnahmen zu übersetzen
  • Ausgeprägte Kommunikationsfähigkeit und sicheres Auftreten bis zur Geschäftsführungsebene
  • Hohes Verantwortungsbewusstsein und eigenständige Arbeitsweise
  • Sehr gute Englischkenntnisse, Deutschkenntnisse von Vorteil

Kontakt

Gerne steht Ihnen der zuständige Berater Malte Seifert unter 030 - 700 115 039 oder malteseifert-21@viresconferre.com für einen ersten vertraulichen Kontakt zur Verfügung. Selbstverständlich sichern wir Ihnen absolute Vertraulichkeit und die Einhaltung aller Sperrvermerke zu.

Haben Sie Fragen?

Kontaktieren Sie uns – wir melden uns umgehend bei Ihnen zurück.

  • +49 (0) 30 700 115 04 99
Bitte rechnen Sie 7 plus 9.