Job
- Level
- Erfahren
- Job Feld
- IT, System, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- München
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle verantwortest du die IT-Security-Strategie und gewährleistest die Compliance unserer Systeme, entwickelst Sicherheitsstandards und bist zentraler Ansprechpartner für alle Sicherheits- und Datenschutzanliegen.
Job Technologien
Deine Rolle im Team
- Als Manager IT Security, Compliance & Data Security übernimmst Du eine zentrale Rolle für die Informationssicherheit und regulatorische Compliance unseres Unternehmens.
- Du sorgst dafür, dass unsere Systeme, Daten und Prozesse höchsten Sicherheitsstandards entsprechen und entwickelst unsere Security-Strategie kontinuierlich weiter.
- Du arbeitest eng mit unserem Head of IT, der Geschäftsführung sowie den Fachbereichen zusammen und treibst Themen wie IT-Security, Data Protection, Governance und Compliance aktiv voran.
- Du verantwortest die IT-Security-Strategie und deren kontinuierliche Weiterentwicklung.
- Du stellst sicher, dass unsere Systeme, Daten und Prozesse sicher, stabil und compliant betrieben werden.
- Du bist zentrale Ansprechperson für IT-Security-, Compliance- und Datenschutzthemen gegenüber Geschäftsführung, Fachbereichen und externen Partnern.
- Du arbeitest eng mit unserem Head of IT bei der Weiterentwicklung unserer IT- und Security-Landschaft zusammen.
- Du entwickelst und implementierst Security-Governance, Richtlinien und Sicherheitsstandards.
- Du konzipierst und optimierst Cloud-Security-Architekturen nach dem Zero-Trust-Prinzip.
- Du verantwortest den Einsatz und die Weiterentwicklung des Microsoft Security Stacks (u. a. Sentinel, Defender, Purview).
- Du betreibst und entwickelst unser Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 weiter.
- Du stellst die Einhaltung regulatorischer Anforderungen wie NIS2, DORA und TISAX sicher.
- Du führst Risikoanalysen sowie Sicherheitsbewertungen von Drittanbietern durch.
- Du verantwortest Incident-, Notfall-, Backup- und Recovery-Management.
- Du berätst interne Stakeholder zu Security-, Compliance- und Datenschutzthemen und förderst eine nachhaltige Security-Awareness-Kultur im Unternehmen.
Unsere Erwartungen an dich
Qualifikationen
- Gute Kenntnisse moderner Cloud-Plattformen sowie Cloud-Security-Konzepte.
- Grundkenntnisse in AWS und GCP.
- Verständnis für aktuelle Entwicklungen rund um AI-Plattformen und deren sichere Nutzung.
- Sehr gute Deutsch- und Englischkenntnisse.
- Strukturierte, eigenverantwortliche und lösungsorientierte Arbeitsweise.
- Fähigkeit, komplexe Sachverhalte verständlich zu kommunizieren.
- Hohe Eigeninitiative und Freude daran, Verantwortung zu übernehmen.
- Kenntnisse in Microsoft Sentinel, Defender und Purview.
- Relevante Zertifizierungen wie CISSP, CISM, ISO 27001 Lead Implementer/Auditor oder vergleichbar.
Erfahrung
- Mehrjährige Berufserfahrung im Bereich IT Security, Information Security oder Cyber Security.
- Erfahrung im Aufbau, Betrieb oder der Weiterentwicklung eines ISMS (ISO/IEC 27001).
- Erfahrung mit Microsoft 365 und modernen Workplace-Umgebungen.
- Erfahrung mit Zscaler.
- Praxiserfahrung mit NIS2, DORA oder TISAX.
Unser Angebot
- Eine bunte Mischung: wir beschäftigen Mitarbeitende aus 18+ Ländern.
- Intensives und strukturiertes Onboarding mit Mentoring und Newcomer-Event.
- Flexible Arbeitszeiten, mobiles und familienfreundliches Arbeiten.
- Kontinuierliche Investition in zahlreiche externe und interne Weiterbildungen.
- Hybrides Arbeitsplatzmodell.
- Büros mit bester Verkehrsanbindung.
- Kostenlose Getränke im Büro - auch für einen gemeinsamen Ausklang nach Feierabend!
- Weitere Benefits: Jubiläumszuwendungen, Bezuschussung Deiner betrieblichen Altersvorsorge, Deiner sportlichen Aktivitäten, Deines Dienstfahrrades oder eines Deutschland-Tickets.
Benefits
Gesundheit, Fitness & Fun
Work-Life-Integration
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
infinIT.cx GmbH
infinit.cx ist Ihr kompetenter und zuverlässiger Partner, wenn es um Customer-Experience-Management geht. Wir begleiten Sie von der Beratung über die Systemintegration bis hin zum Betrieb und Support komplexer Contactcenter-Projekte - auf nationaler sowie internationaler Ebene.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Internet, IT, Telekom