Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Bremen
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In deiner Rolle verantwortest du die Umsetzung und Weiterentwicklung der Informationssicherheit, führst Risikobewertungen durch und erstellst Richtlinien sowie Audit-Pläne für nationale und internationale Standorte.
Deine Rolle im Team
- In dieser zentralen Rolle bist du für die praktische Umsetzung, den Betrieb und die kontinuierliche Weiterentwicklung der Informationssicherheit in der deutschen Muttergesellschaft sowie unseren internationalen Tochtergesellschaften verantwortlich.
- Du steuerst, pflegst und entwickelst unser gruppenweites Information Security Management System (ISMS) gemäß ISO/IEC 27001 operativ weiter.
- Du setzt gesetzliche und regulatorische Anforderungen - insbesondere im Hinblick auf die NIS2-Richtlinie und KRITIS-Vorgaben - um und überwachst deren Einhaltung.
- Du führst eigenständig Informationssicherheits-Risikobewertungen (Risk Assessments) durch und erstellst passende Risikobehandlungspläne (Risk Treatment Plans) für kritische Geschäftsprozesse und IT-Infrastrukturen.
- Du planst, koordinierst und begleitest interne Audits in unseren nationalen und internationalen Standorten und unterstützt bei externen Zertifizierungsaudits.
- Du erstellst, aktualisierst und etablierst technische sowie organisatorische Sicherheitsrichtlinien, Vorgabedokumente und Prüfchecklisten.
- Du begleitest das Security Incident Management operativ bei der Analyse und Behebung von Sicherheitsvorfällen.
- Du berätst unsere Fachbereiche, die IT-Administration sowie die Ansprechpartnerinnen und Ansprechpartner in unseren internationalen Tochtergesellschaften in allen Fragen der Informationssicherheit.
Unsere Erwartungen an dich
Ausbildung
- Du hast ein erfolgreich abgeschlossenes Studium im Bereich (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare technische Qualifikation mit fundierter Weiterbildung im Bereich Informationssicherheit.
Qualifikationen
- Du bringst fundierte und praxiserprobte Kenntnisse der ISO/IEC 27001 (einschließlich der aktuellen Controls nach ISO/IEC 27002), der NIS2-Richtlinie sowie gängiger Best Practices für kritische Infrastrukturen mit.
- Idealerweise verfügst du über Zertifizierungen im Bereich Informationssicherheit, beispielsweise als ISO/IEC 27001 Lead Implementer, ISO/IEC 27001 Lead Auditor oder CISM.
- Du zeichnest dich durch ausgeprägte analytische Fähigkeiten, eine strukturierte und eigenverantwortliche Arbeitsweise sowie das nötige Durchsetzungsvermögen bei der Umsetzung technischer und organisatorischer Maßnahmen aus.
- Du verfügst über fließende Deutsch- und Englischkenntnisse in Wort und Schrift, damit du dich sicher mit unseren internationalen Standorten austauschen kannst.
Erfahrung
- Du verfügst über mehrjährige praktische Erfahrung im operativen Informationssicherheitsmanagement - idealerweise in einem international aufgestellten Unternehmen.
Unser Angebot
- Bei uns arbeitest du 38,5 Stunden pro Woche und bekommst 30 Tage Erholungsurlaub - so hast du viel Zeit für dein Privatleben.
- Damit du entspannt in die Zukunft blicken kannst, sichern wir dich zusätzlich für das Alter ab und beteiligen uns mit einem Zuschuss von 20 Prozent an deiner betrieblichen Altersvorsorge.
- Du möchtest auch mobil von zu Hause arbeiten? Bei uns hast du die Möglichkeit im Rahmen unseres Flex-Office-Konzeptes.
- Mit deinem persönlichen jährlichen 300-Euro-Gesundheitsbudget kannst du dir Ausgaben zum Beispiel für Brillen, Arzneimittel oder eine professionelle Zahnreinigung erstatten lassen.
- Schwimmen, Bouldern, Tanzen - mit unserem Firmenfitnessprogramm trainierst du deutschlandweit kostengünstig in 1.000 Studios und Sportstätten.
- Bring deinen Hund gerne mit ins Büro - wenn deine Arbeitskolleg*innen einverstanden sind. Vierbeiner, die ruhiges Arbeiten ermöglichen, sind bei uns willkommen.
Benefits
Work-Life-Integration
Gesundheit, Fitness & Fun
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Deutsche Windtechnik AG
Deutsche Windtechnik ist der größte unabhängige Serviceanbieter für die technische Wartung von Windenergieanlagen in Europa. Mit mehr als 1.000 Mitarbeitern stellen wir sicher, dass Windparks reibungslos funktionieren.
Description
- Gründungsjahr
- 2007
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Energiewirtschaft, Umwelt