Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Hamburg, Dortmund
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Position fungierst du als zentrale Ansprechperson für das Informationssicherheitsmanagement und entwickelst Sicherheitsrichtlinien, führst Risikoanalysen durch und leitest Maßnahmen zur Gewährleistung der Informationssicherheit.
Job Technologien
Deine Rolle im Team
- Zentrale Ansprechperson für Führungskräfte, Mitarbeitende und weitere Stakeholder bei allen Fragestellungen rund um das Informationssicherheitsmanagementsystem, ISMS.
- Umsetzung der internen Informationssicherheitsvorgaben im verantworteten Managementbereich sowie Planung und Steuerung geeigneter Maßnahmen.
- Überprüfung der Wirksamkeit bestehender Sicherheitsmaßnahmen und kontinuierliche Weiterentwicklung des ISMS.
- Erstellung, Pflege und Weiterentwicklung von Richtlinien, Vorgaben und Regelwerken zur Informationssicherheit.
- Beratung und Unterstützung bei Informationssicherheitsvorfällen sowie Begleitung von Ursachenanalysen und daraus resultierenden Maßnahmen.
- Analyse, Bewertung und Optimierung sicherheitsrelevanter Prozesse und Abläufe.
- Konzeption und Durchführung zielgruppenspezifischer Awareness Maßnahmen zur nachhaltigen Sensibilisierung der Mitarbeitenden für Informationssicherheit.
- Aufbereitung, Kommunikation und Reporting relevanter Entwicklungen, Ergebnisse und Vorgaben im Bereich Informationssicherheit.
- Vorbereitung und Begleitung externer Zertifizierungs und Compliance Audits, insbesondere nach ISO/IEC 27001 und IT Sicherheitskatalog der BNetzA.
- Aktive Mitarbeit in ISMS Gremien, Projekten sowie bereichsübergreifenden Abstimmungsformaten.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium der Informatik, Elektrotechnik, des Wirtschaftsingenieurwesens oder eines vergleichbaren Fachbereichs.
Qualifikationen
- Sehr gute Kenntnisse in IT und OT Security sowie im Umgang mit ICS und SCADA Systemen.
- Fundiertes Verständnis von Netzwerkarchitekturen und relevanten Netzwerkprotokollen.
- Sehr gute Kenntnisse relevanter Normen und Standards, insbesondere ISO/IEC 27001 und IEC 62443.
- Einschlägige Zertifizierungen wie ISO/IEC 27001 Lead Implementer, Lead Auditor oder CEH sind von Vorteil.
- Ausgeprägte Kommunikations- und Moderationsfähigkeit sowie Durchsetzungsvermögen im Austausch mit internen Teams, Dienstleistern und Lieferanten.
- Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift.
Erfahrung
- Fundierte Berufserfahrung im Bereich Informationssicherheit und OT Security.
- Erfahrung im KRITIS Umfeld, idealerweise innerhalb der Energiebranche.
- Praxiserfahrung in der Durchführung von Risikoanalysen und Bedrohungsmodellierungen.
- Erfahrung in der Ableitung, Umsetzung und Wirksamkeitsprüfung technischer und organisatorischer Sicherheitsmaßnahmen.
Unser Angebot
- Unbefristete Festanstellung mit langfristiger Perspektive.
- Attraktives Gehalt inklusive Zusatzleistungen wie Weihnachtsgeld und vermögenswirksamen Leistungen.
- Flexible Arbeitszeiten mit Arbeitszeitkonto und Homeoffice.
- Weiterbildungsangebote für Ihre fachliche und persönliche Entwicklung.
- Moderne Arbeitsausstattung (z. B. Laptop oder Firmenhandy je nach Einsatz).
- Mitarbeiterevents & Empfehlungsprämien sowie Wechselbonus bei Dienstleisterwechsel.
Benefits
Work-Life-Integration
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
STAR Specialists
Die iks Engineering GmbH ist ein führendes Unternehmen im Ingenieurwesen, spezialisiert auf innovative Lösungen in Maschinenbau und Elektrotechnik. Ihr engagiertes Team bietet maßgeschneiderte Dienstleistungen, die höchste Qualitätsstandards erfüllen.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Industrie, Produktion