Logo Deutsche Windtechnik AG

Information Security Officer

Job

  • Level
    Erfahren
  • Job Feld
    IT, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Ort
    Bremen
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Zusammenfassung

    In deiner Rolle verantwortest du die Umsetzung und Weiterentwicklung der Informationssicherheit, führst Risikobewertungen durch und erstellst Richtlinien sowie Audit-Pläne für nationale und internationale Standorte.

    Deine Rolle im Team

    • In dieser zentralen Rolle bist du für die praktische Umsetzung, den Betrieb und die kontinuierliche Weiterentwicklung der Informationssicherheit in der deutschen Muttergesellschaft sowie unseren internationalen Tochtergesellschaften verantwortlich.
    • Du steuerst, pflegst und entwickelst unser gruppenweites Information Security Management System (ISMS) gemäß ISO/IEC 27001 operativ weiter.
    • Du setzt gesetzliche und regulatorische Anforderungen - insbesondere im Hinblick auf die NIS2-Richtlinie und KRITIS-Vorgaben - um und überwachst deren Einhaltung.
    • Du führst eigenständig Informationssicherheits-Risikobewertungen (Risk Assessments) durch und erstellst passende Risikobehandlungspläne (Risk Treatment Plans) für kritische Geschäftsprozesse und IT-Infrastrukturen.
    • Du planst, koordinierst und begleitest interne Audits in unseren nationalen und internationalen Standorten und unterstützt bei externen Zertifizierungsaudits.
    • Du erstellst, aktualisierst und etablierst technische sowie organisatorische Sicherheitsrichtlinien, Vorgabedokumente und Prüfchecklisten.
    • Du begleitest das Security Incident Management operativ bei der Analyse und Behebung von Sicherheitsvorfällen.
    • Du berätst unsere Fachbereiche, die IT-Administration sowie die Ansprechpartnerinnen und Ansprechpartner in unseren internationalen Tochtergesellschaften in allen Fragen der Informationssicherheit.

    Unsere Erwartungen an dich

    Ausbildung

    • Du hast ein erfolgreich abgeschlossenes Studium im Bereich (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare technische Qualifikation mit fundierter Weiterbildung im Bereich Informationssicherheit.

    Qualifikationen

    • Du bringst fundierte und praxiserprobte Kenntnisse der ISO/IEC 27001 (einschließlich der aktuellen Controls nach ISO/IEC 27002), der NIS2-Richtlinie sowie gängiger Best Practices für kritische Infrastrukturen mit.
    • Idealerweise verfügst du über Zertifizierungen im Bereich Informationssicherheit, beispielsweise als ISO/IEC 27001 Lead Implementer, ISO/IEC 27001 Lead Auditor oder CISM.
    • Du zeichnest dich durch ausgeprägte analytische Fähigkeiten, eine strukturierte und eigenverantwortliche Arbeitsweise sowie das nötige Durchsetzungsvermögen bei der Umsetzung technischer und organisatorischer Maßnahmen aus.
    • Du verfügst über fließende Deutsch- und Englischkenntnisse in Wort und Schrift, damit du dich sicher mit unseren internationalen Standorten austauschen kannst.

    Erfahrung

    • Du verfügst über mehrjährige praktische Erfahrung im operativen Informationssicherheitsmanagement - idealerweise in einem international aufgestellten Unternehmen.

    Unser Angebot

    • Bei uns arbeitest du 38,5 Stunden pro Woche und bekommst 30 Tage Erholungsurlaub - so hast du viel Zeit für dein Privatleben.
    • Damit du entspannt in die Zukunft blicken kannst, sichern wir dich zusätzlich für das Alter ab und beteiligen uns mit einem Zuschuss von 20 Prozent an deiner betrieblichen Altersvorsorge.
    • Du möchtest auch mobil von zu Hause arbeiten? Bei uns hast du die Möglichkeit im Rahmen unseres Flex-Office-Konzeptes.
    • Mit deinem persönlichen jährlichen 300-Euro-Gesundheitsbudget kannst du dir Ausgaben zum Beispiel für Brillen, Arzneimittel oder eine professionelle Zahnreinigung erstatten lassen.
    • Schwimmen, Bouldern, Tanzen - mit unserem Firmenfitnessprogramm trainierst du deutschlandweit kostengünstig in 1.000 Studios und Sportstätten.
    • Bring deinen Hund gerne mit ins Büro - wenn deine Arbeitskolleg*innen einverstanden sind. Vierbeiner, die ruhiges Arbeiten ermöglichen, sind bei uns willkommen.

    Benefits

    Work-Life-Integration

    Gesundheit, Fitness & Fun

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort Bremen

      Bremen

      Deutschland

    Das ist dein Arbeitgeber

    Deutsche Windtechnik AG

    Deutsche Windtechnik AG

    Deutsche Windtechnik ist der größte unabhängige Serviceanbieter für die technische Wartung von Windenergieanlagen in Europa. Mit mehr als 1.000 Mitarbeitern stellen wir sicher, dass Windparks reibungslos funktionieren.

    Description

  • Gründungsjahr
    2007
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Hybrid, Onsite
  • Branche
    Energiewirtschaft, Umwelt
  • Logo Deutsche Windtechnik AG

    Information Security Officer

    Ort
    Bremen
    Arbeitsmodell
    Hybrid, Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs