Job
- Level
- Senior
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Düsseldorf
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Position baust du ein ISO 27001-konformes Managementsystem für Informationssicherheit auf, steuerst Sicherheitsmaßnahmen und entwickelst Richtlinien, während du Audits begleitest und als Ansprechpartner für Sicherheitsfragen agierst.
Job Technologien
Deine Rolle im Team
- Fachliche Verantwortung für den Aufbau und Betrieb sowie die kontinuierliche Weiterentwicklung eines ISO 27001-konformen Information Security Management Systems (ISMS) inklusive Steuerung und Umsetzung der Vorbereitung einer angestrebten ISO 27001-Zertifizierung.
- Identifikation, Bewertung und Steuerung von Informationssicherheitsrisiken einschließlich Definition und Nachverfolgung geeigneter Maßnahmen.
- Entwicklung, Pflege und Durchsetzung von Informationssicherheitsrichtlinien, -prozessen und -standards.
- Sicherstellung der Compliance mit gesetzlichen, regulatorischen und internen Anforderungen im Bereich Informationssicherheit.
- Vorbereitung, Begleitung und Nachbereitung von Audits, Assessments und Zertifizierungen sowie Sicherstellung der Audit- und Nachweisfähigkeit.
- Funktion als zentrale Ansprechperson für Informationssicherheit gegenüber Management, Fachbereichen, IT und externen Partnern.
- Beratung und Unterstützung von Projekten und Fachbereichen hinsichtlich Security-by-Design und risikoorientierter Sicherheitsanforderungen.
- Steuerung und Koordination der Zusammenarbeit mit IT-Operations, Datenschutz, Compliance und weiteren relevanten Stakeholdern.
- Aufbau und Weiterentwicklung von Reporting- und Kennzahlensystemen zur transparenten Darstellung des Informationssicherheitsniveaus.
- Unterstützung bei der Behandlung von Sicherheitsvorfällen (Governance-Perspektive) sowie Ableitung von Verbesserungsmaßnahmen.
- Fachliche Verantwortung für Förderung, Umsetzung und Durchsetzung des Sicherheitsbewusstseins im Unternehmen, inkl. Steuerung von Awareness-Maßnahmen, Monitoring der Wirksamkeit und Management-Reporting.
- Durchführung und fachliche Verantwortung für IT-Security-Prüfungen im Rahmen des IT-Sourcing-Board-Prozesses.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, IT-Sicherheit oder eine vergleichbare Ausbildung.
Qualifikationen
- Fundierte Kenntnisse im Aufbau, Betrieb und der Weiterentwicklung von Informationssicherheitsstrukturen (u.a. ISMS).
- Gutes Verständnis von Bedrohungslagen, Sicherheitsrisiken und Schutzbedarfen von Informationen, Systemen und Geschäftsprozessen.
- Fähigkeit Sicherheitsanforderungen pragmatisch, risikobasiert und umsetzungsorientiert zu definieren.
- Strukturierte, analytische und selbstständige Arbeitsweise mit hohem Qualitäts- und Verantwortungsbewusstsein.
- Kommunikationsstärke und die Fähigkeit komplexe Themen verständlich und adressatengerecht aufzubereiten.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Erfahrung
- Mindestens fünf Jahre Berufserfahrung im Umfeld Information Security, IT-Security-Governance oder ISMS.
- Erfahrung in der Zusammenarbeit mit IT, Fachbereichen und Management zur Umsetzung angemessener Sicherheitsmaßnahmen.
Unser Angebot
- Profitieren Sie von unseren attraktiven Arbeitgeberleistungen wie z.B. Flexible Arbeitszeitgestaltung.
- Flache Hierarchien und hohe Kollegialität.
- Möglichkeit des mobilen Arbeitens.
Benefits
Gesundheit, Fitness & Fun
Mehr Netto
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Gerresheimer AG
Gerresheimer ist ein weltweit führender Partner der Pharma- und Healthcare-Industrie. Mit unseren Spezialprodukten aus Glas und Kunststoff tragen wir zu Gesundheit und Wohlbefinden bei. Wir sind weltweit vertreten und produzieren mit rund 10.000 Mitarbeitern dort, wo unsere Kunden und Märkte sind. Unser breites Angebotsspektrum umfasst pharmazeutische Verpackungen sowie Produkte zur einfachen und sicheren Verabreichung von Medikamenten: Insulin-Pens, Inhalatoren, vorfüllbare Spritzen, Injektionsfläschchen, Ampullen, Flaschen und Behältnisse für flüssige und feste Medikamente mit Verschluss- und Sicherheitssystemen sowie Verpackungen für die Kosmetikindustrie.
Description
- Gründungsjahr
- 1864
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Druck, Papier, Verpackung