Job
- Level
- Erfahren
- Job Feld
- IT, BI, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Zorneding
- Arbeitsmodell
- Onsite
Job Zusammenfassung
In dieser Position kümmerst du dich um die Pflege und Weiterentwicklung des ISMS, führst Risikoanalysen durch und unterstützt die Data Governance durch die Etablierung von Standards und Schulungen für Datenschutz und Datennutzung.
Job Technologien
Deine Rolle im Team
- Pflege, Betrieb und Weiterentwicklung des bestehenden ISMS (TISAX-Systems (Assessment Level 3))
- Überwachung der kontinuierlichen Erfüllung aller ISMS Anforderungen
- Weiterentwicklung des bestehenden ISMS zu ISO/IEC 27001
- Durchführung von Schutzbedarfsfeststellungen, Risikoanalysen und Risikobehandlungen
- Erstellung, Pflege und Weiterentwicklung von ISMS-Dokumentationen
- Planung und Durchführung interner und externer Audits (TISAX & ISO 27001)
- Ableitung, Umsetzung und Nachverfolgung von Korrektur- und Verbesserungsmaßnahmen
- Enge Zusammenarbeit mit der IT zur Umsetzung technischer und organisatorischer ISMS Anforderungen
- Planung und Bewertung interner Sicherheitstests und Schwachstellenanalysen
- Unterstützung bei der Behandlung von Sicherheitsvorfällen (Incident Management)
- Aufbau und Implementierung eines unternehmensweiten Data Governance Rahmens
- Festlegung von Standards für Datenqualität, Datenerfassung, -speicherung, -nutzung und -vernichtung
- Identifizierung, Dokumentation und Katalogisierung von Datenbeständen, oft durch Data Dictionaries oder Business Glossaries
- Etablierung von Data Governance Strukturen (z.B. Data Stewards, Data Owner)
- Sicherstellung der Einhaltung gesetzlicher Datenschutzvorschriften (GDPR/DSGVO) und Zugriffskontrollen
- Überwachung und Verbesserung der Datenkonsistenz über verschiedene Systeme (z.B. ERP, CRM) hinweg
- Durchführung von Schulungen und Awareness-Maßnahmen zur Informationssicherheit
- Beratung von Fachabteilungen und Management in allen Fragen der Informationssicherheit
- Regelmäßiges Reporting an Management und Geschäftsführung
Unsere Erwartungen an dich
Ausbildung
- Du hast ein abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Wirtschaftsinformatik oder eine vergleichbare Ausbildung mit einschlägiger Berufserfahrung
Qualifikationen
- Du hast sehr gute technische IT-Kenntnisse, z.B.: Netzwerke und IT-Infrastrukturen, IT-Sicherheitsarchitekturen und -maßnahmen
- Du hast eine strukturierte, analytische und selbstständige Arbeitsweise
- Du besitzt ein hohes Verantwortungsbewusstsein und Qualitätsanspruch
- Du hast eine gute Kommunikationsstärke und ein sicheres Auftreten gegenüber IT, Fachabteilungen und Auditoren
- Du hast die Fähigkeit, technische und organisatorische Anforderungen pragmatisch zu verbinden
- Du hast tiefes Verständnis von Datenarchitekturen, Data Warehousing, Data Management und einschlägigen regulatorischen Anforderungen
Erfahrung
- Du hast mehrjährige praktische Erfahrungen im Bereich Informationssicherheit / IT-Security / Data-Governance-Projekten oder in verwandten Bereichen
- Du hast sehr gute Kenntnisse und praktische Erfahrungen mit TISAX, idealerweise Assessment Level 3
- Du hast Erfahrungen im Aufbau und Betrieb eines ISMS nach ISO/IEC 27001
- Du hast Erfahrungen mit internen Audits, Assessments oder Sicherheitstests
Unser Angebot
- Du erhältst 30 Tage Jahresurlaub und durch Beachtung der Zeiterfassung die Möglichkeit des Freizeitausgleichs.
- Du hast die Option, Deine 38-Stunden-Woche flexibel zu gestalten.
- Du erhältst darüber hinaus eine bAV und eine arbeitgeberfinanzierte BU-Versicherung.
Benefits
Work-Life-Integration
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
CERTANIA Industrial Analytics GmbH
Die CERTANIA Industrial Analytics GmbH ist ein renommiertes Unternehmen, das sich auf die Bereiche industrielle Analytik und Werkstoffprüfung fokussiert. Es stellt ein umfassendes Leistungsportfolio für die produzierende Industrie bereit und gehört zur internationalen CERTANIA Gruppe. Mit mehreren Niederlassungen in Deutschland fungiert das Unternehmen als ganzheitlicher Anbieter im Bereich Werkstofftechnik.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Onsite
- Branche
- Industrie, Produktion