Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Wuppertal
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Position unterstützt du den Aufbau und die Pflege des ISMS, formulierst Sicherheitsrichtlinien, evaluierst Sicherheitsrisiken und begleitest IT-Security-Projekte zur kontinuierlichen Verbesserung.
Job Technologien
Deine Rolle im Team
- Mitwirkung bei Aufbau, Pflege und Weiterentwicklung des ISMS sowie Umsetzung von Maßnahmen aus ISO 27001, DORA, NIS 2 und internen Vorgaben.
- Erstellung und Pflege von Sicherheitsrichtlinien, Konzepten und Arbeitsanweisungen sowie Bewertung von Sicherheitsrisiken und Ableitung geeigneter Maßnahmen.
- Nachverfolgung von Maßnahmen aus Audits, Penetrationstests und Schwachstellenanalysen.
- Fachliche Koordination, Priorisierung und Steuerung operativer IT-Security-Themen inkl. Pflege des Security-Backlogs.
- Bewertung technischer und organisatorischer Sicherheitsmaßnahmen sowie Vorbereitung von Entscheidungsgrundlagen für IT-Leitung, CIO und CISO.
- Abstimmung mit Fachbereichen, Datenschutz, Compliance, Risikomanagement und externen Dienstleistern.
- Betrieb und Weiterentwicklung sicherheitsrelevanter Systeme sowie Begleitung von SIEM-, SOC- und Vulnerability-Management-Prozessen.
- Bewertung und Behebung von Schwachstellen sowie Unterstützung bei Sicherheitsvorfällen und Incident-Response.
- Mitwirkung bei der Härtung von IT-Systemen, Netzwerken sowie Cloud- und Infrastrukturkomponenten und bei der Auswahl von Security-Lösungen.
- Aufbereitung prüfungsrelevanter Nachweise und Dokumentationen sowie Unterstützung bei Prüfungen durch Revision, Wirtschaftsprüfer und Aufsicht.
- Nachhaltung von Findings, Maßnahmen und Fristen sowie Bewertung regulatorischer Anforderungen mit IT-Security-Bezug (u. a. DORA, NIS 2).
- Begleitung von Projekten mit Security-Relevanz sowie Bewertung neuer Technologien und Architekturen aus Sicherheitsperspektive.
- Erstellung von Sicherheitskonzepten und Risikobewertungen sowie Mitwirkung bei der kontinuierlichen Verbesserung der IT-Security-Prozesse.
Unsere Erwartungen an dich
Ausbildung
- Erfolgreich abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
Qualifikationen
- Fundierte Kenntnisse in Informationssicherheit, IT-Security und ISO 27001 / ISMS.
- Sehr gutes Verständnis regulatorischer Anforderungen, insbesondere DORA, NIS2 und bankaufsichtlicher Vorgaben.
- Sicherer Umgang mit Firewall-, VPN-, Anti-Malware-, E-Mail-Security-Lösungen sowie Microsoft-Infrastrukturen, Active Directory, Windows Server, Microsoft 365 und Cloud-/Hybrid-Umgebungen.
- Kenntnisse in IT-Risikomanagement, Maßnahmenverfolgung sowie Audit-, Prüfungs- und Dokumentationsanforderungen.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
- Strukturierte, eigenständige und lösungsorientierte Arbeitsweise sowie ein ausgeprägtes Risiko- und Verantwortungsbewusstsein.
- Kommunikationsstärke, Durchsetzungsfähigkeit und ein souveränes Auftreten gegenüber IT, Fachbereichen, Prüfern und Management.
Erfahrung
- Erfahrung in Schwachstellenmanagement, SIEM-/SOC-Prozessen, Incident Response sowie Netzwerk-, Server- und Endpoint-Security.
Unser Angebot
- Attraktive Vergütung zzgl. Urlaubsgeld, die sich am Bankentarif orientiert.
- Flexibler Arbeitsrahmen durch Gleitzeit und 30 Urlaubstage.
- Mobiles Arbeiten mit definierten Remote Work Optionen.
- Attraktive betriebliche Altersvorsorge sowie die Option auf ein Zeitwertkonto.
- Benefits eines Familienunternehmens, u. a. Mitarbeiterrabatte, Zuschuss zu Kinderbetreuungskosten sowie Fortbildungsförderung.
- Umfangreiche Gesundheitsleistungen wie betriebliche Krankenzusatzversicherung, werkärztliche Beratung und Versorgung.
- Dienstradleasing Angebot und vielseitige Fitnessangebote.
- Vergünstigtes Jobticket und kostenfreie Parkplätze direkt am Arbeitsplatz.
Benefits
Work-Life-Integration
Gesundheit, Fitness & Fun
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Vorwerk
Vorwerk ist ein international agierendes Familienunternehmen, das sich jeden Tag dafür einsetzt, das Leben der Menschen zu verbessern. Seit 135 Jahren schaffen wir es immer wieder, die Erwartungen unserer Kunden zu übertreffen - mit hochwertigen Haushaltsgeräten und Services, die aus dem direkten Kontakt mit den Menschen entstehen.
Description
- Gründungsjahr
- 1823
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Konsumgüter, Markenartikel