Job
- Level
- Senior
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- München
- Arbeitsmodell
- Onsite
Job Zusammenfassung
In dieser Rolle entwickelst und steuerst du das Informationssicherheitsmanagementsystem, etablierst Governance-Strukturen und koordinierst Maßnahmen im Risikomanagement, um Sicherheitsrichtlinien effektiv umzusetzen und zu überwachen.
Deine Rolle im Team
- Du entwickelst und steuerst das ISMS (inkl. föderierter Strukturen) weiter und stellst dessen Wirksamkeit sicher.
- Du entwickelst, stimmst Sicherheitsrichtlinien ab und pflegst diese.
- Du etablierst und entwickelst Governance-Strukturen weiter sowie steuerst und moderierst relevante Gremien zur Sicherstellung der Entscheidungs- und Umsetzungsfähigkeit.
- Du arbeitest bei der Steuerung des Informationssicherheits-Risikomanagements mit, einschließlich der Bewertung, Priorisierung und Nachverfolgung von Maßnahmen in Abstimmung mit den Fachbereichen.
- Du erstellst Entscheidungsgrundlagen sowie zielgruppengerechtes Reporting für das Management und Stakeholder.
- Du steuerst und koordinierst Audits sowie die Nachverfolgung von Abweichungen und Maßnahmen, einschließlich des übergreifenden Trackings und Reportings des Umsetzungsstands.
- Du steuerst regulatorische Anforderungen und unterstützt bei sicherheitsrelevanten Aspekten von Verträgen.
- Du unterstützt M&A-Aktivitäten aus Informationssicherheits-Sicht (Due Diligence und Integration).
- Du stimmst Dich eng mit dem CISO zur Weiterentwicklung der Sicherheitsstrategie und Governance ab.
- Du arbeitest eng mit den Business-Einheiten zusammen, um Informationssicherheitsanforderungen in Prozesse und Entscheidungen zu integrieren.
Unsere Erwartungen an dich
Ausbildung
- Du hast ein abgeschlossenes Studium in Informatik, IT-Sicherheit, Wirtschaftsinformatik oder eine vergleichbare Qualifikation.
Qualifikationen
- Du bist in der Lage, komplexe Themen zielgruppengerecht - bis hin zur Top-Management-Ebene - aufzubereiten, regulatorische Anforderungen in pragmatische Maßnahmen zu übersetzen und bringst zugleich ein fundiertes Verständnis für KI-Technologien mit.
- Du überzeugst durch ausgeprägte Teamfähigkeit, Kommunikationsstärke, analytisches und kritisches Denken sowie eine strukturierte, lösungsorientierte und eigenverantwortliche Arbeitsweise
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift runden dein Profil ab.
Erfahrung
- Du verfügst über mehrjährige Erfahrung (idealerweise 5+ Jahre) im Bereich Informationssicherheit, GRC oder IT-Risikomanagement und bist in der Lage Risiken und Maßnahmen auch bei unvollständiger Informationslage fundiert zu bewerten und zu priorisieren.
- Du besitzt sehr gute Kenntnisse gängiger ISMS-Standards (z.B. ISO 27001, NIST, TISAX) sowie deren praktische Anwendung und hast Erfahrung im Aufbau und Betrieb von Governance- und Risikostrukturen.
Benefits
Gesundheit, Fitness & Fun
Work-Life-Integration
Mehr Netto
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
ROHDE & SCHWARZ GmbH & Co. KG
Rohde & Schwarz entwickelt, produziert und vermarktet innovative Produkte der Messtechnik, Broadcast- und Medientechnik, Cybersicherheit, Sichere Kommunikation sowie Monitoring und Network Testing. Vor 85 Jahren gegründet, unterhält das Unternehmen ein Vertriebs- und Servicenetz in mehr als 70 Ländern.
Description
- Unternehmensgröße
- 250+ Employees
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Industrie, Produktion
Arbeitgeber-Reviews
von devworkplaces.com
Gesamt
(1 Bewertung)3.2
Workingconditions
3.8Culture
3.5Engineering
2.6Career Growth
3.2