Logo Giesecke+Devrient GmbH

Information Security Officer

Job

  • Level
    Erfahren
  • Job Feld
    IT, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Ort
    Leipzig
  • Arbeitsmodell
    Onsite
  • Job Zusammenfassung

    In dieser Rolle verantwortest du die operative Informationssicherheit, entwickelst Sicherheitsrichtlinien, führst Risikoanalysen durch und unterstützt Projekte nach dem Prinzip "Security by Design" in IT- und OT-Umgebungen.

    Job Technologien

    Deine Rolle im Team

    • Als Information Security Officer für die Banknotendruckerei Leipzig sind Sie die zentrale Ansprechperson für Informationssicherheit vor Ort und arbeiten eng mit Produktion, IT, OT, Engineering und Corporate Security zusammen:
    • Verantwortung für die operative Informationssicherheit in der Banknotendruckerei
    • Umsetzung und Weiterentwicklung der gruppenweiten Sicherheitsvorgaben am Standort
    • Unterstützung beim Aufbau und Betrieb eines Informationssicherheits-Managementsystems (ISMS) für die Druckerei
    • Durchführung und Begleitung von Risikoanalysen, Security-Checks und internen Audits in IT- und OT-Umgebungen
    • Mitarbeit an sicheren Architekturen für unsere Produktionsnetze (Netzwerksegmentierung, Zonen/Konzepte, Remote-Zugriffe)
    • Mitwirkung bei der Absicherung von:
    • Klassischen OT-Netzwerken mit entsprechenden Produktionsmaschinen
    • modernen Cloud- und Zero-Trust-Umgebungen
    • Endpoints, Servern, Applikationen und Schnittstellen
    • Unterstützung von IT-/OT-Projekten nach dem Prinzip "Security by Design" - von neuer Produktionsanlage bis zur Cloud-Anwendung
    • Unterstützung im Vulnerability- und Patch-Management - inklusive pragmatischer Lösungen für Systeme, die nicht einfach aktualisiert werden können
    • Mitwirkung im Incident-Management (Erkennung, Analyse, Koordination von Maßnahmen bei Sicherheitsvorfällen)
    • Erstellung und Pflege von Sicherheitsrichtlinien, Leitfäden und Dokumentationen
    • Sensibilisierung und Schulung von Mitarbeitenden zu Informationssicherheit in Produktion und Verwaltung

    Unsere Erwartungen an dich

    Ausbildung

    • Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Elektrotechnik, Automatisierungstechnik, Wirtschaftsinformatik, o. Ä. oder vergleichbare Ausbildung (z. B. Fachinformatiker/in) mit relevanter Berufserfahrung

    Qualifikationen

    • Sie müssen noch nicht alles können - wichtig ist, dass Sie technisch neugierig sind, gern Verantwortung übernehmen und sich sowohl in IT- als auch OT-Themen einarbeiten möchten.
    • Industrie-/OT-Umfeld, Automatisierungstechnik, Fertigung oder
    • IT-Infrastruktur, Systemadministration, Netzwerkbetrieb oder
    • Softwareentwicklung mit Interesse für Security
    • Grundlegendes Know-how in mehreren der folgenden Bereiche:
    • Netzwerkgrundlagen (TCP/IP, VLANs, Firewall-Konzepte)
    • Betriebssysteme (Windows, idealerweise auch Linux)
    • Endpoint- und Server-Security (z. B. Virenschutz, Härtung, Rechtekonzepte)
    • Cloud-Services (z. B. Azure, AWS) und idealerweise erste Berührung mit Zero-Trust-Konzepten
    • Erste Berührungspunkte mit Sicherheitsstandards und -frameworks (z. B. ISO 27001, NIST CSF, IEC 62443) sind von Vorteil
    • Spaß daran, komplexe technische Sachverhalte verständlich zu erklären - vom Maschinenbediener bis zur Werksleitung
    • Strukturierte, zuverlässige Arbeitsweise und Lust, Themen eigenständig voranzutreiben
    • Sehr gute Deutschkenntnisse in Wort und Schrift, gute Englischkenntnisse
    • Zertifizierungen wie z. B. CISSP, CISM, GICSP o. Ä. sind kein Muss, aber ein Plus - wir unterstützen Sie gerne bei entsprechender Weiterbildung.

    Erfahrung

    • Erste Berufserfahrung (idealerweise ca. 3-5 Jahre) in einem technischen Umfeld, z. B.
    • Interesse an OT-Security / industrieller Sicherheit (z. B. Produktionsanlagen, SPS, SCADA, ICS) - vorhandene Erfahrung ist ein Plus

    Benefits

    Mehr Netto

    Work-Life-Integration

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort Leipzig

      Sachsen

      Deutschland

    Das ist dein Arbeitgeber

    Giesecke+Devrient GmbH

    Giesecke+Devrient GmbH

    Seit über 160 Jahren entwickelt G+D innovative Produkte und Lösungen, um das Leben von Milliarden Menschen sicherer zu machen. Dabei setzen wir auf modernste Technologien und Traditionen, um Bezahlvorgänge, Identitäten, Konnektivität und Daten zu schützen. In 32 Ländern weltweit beschäftigen wir mehr als 11.000 Mitarbeiterinnen und Mitarbeiter, die jeden Tag aufs Neue mit Leidenschaft an unserer Vision arbeiten.

    Description

  • Unternehmensgröße
    250+ Employees
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Hybrid, Onsite
  • Branche
    Banken, Finanz, Versicherung
  • Logo Giesecke+Devrient GmbH

    Information Security Officer

    Ort
    Leipzig
    Arbeitsmodell
    Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs