Information Security Manager:in

Deutsche Bahn AG
Berlin, Germany
3 months ago

Role details

Contract type
Permanent contract
Employment type
Part-time / full-time
Experience level
Experienced
Experience required
3 years minimum
Working hours
Shift work
Languages
English, German

Tech stack

Cyber Security Cyber Laws Microsoft Office Information Security Management System Information Technology

Job description

  • Du wirkst maßgeblich an der Umsetzung der NIS-2-Anforderungen (u. a. Risikomanagementmaßnahmen, Berichtspflichten und Lieferkettensicherheit) mit
  • Als unser:e Information Security Manager:in leistest du Unterstützung im Bereich des IT-Anforderungs- und -Projektmanagements in Fragen der Informationssicherheit
  • Du identifizierst, bewertest und überwachst Informationssicherheitsrisiken und definierst gemeinsam mit den Fachbereichen effektive Kontrollmaßnahmen
  • Zusätzlich arbeitest du an der Aufbereitung von Entscheidungsvorlagen über Informationssicherheitsmaßnahmen unter Berücksichtigung des Schadenpotentials bzw. der Auswirkungen auf die Geschäftsziele und der entsprechenden Wirtschaftlichkeit der Sicherheitsmaßnahmen
  • Du organisierst Sensibilisierungs- und Schulungsmaßnahmen zum Thema ISMS, IT-Sicherheit und zu informationssicherheitsrelevanten Vorfällen für Beteiligte
  • Außerdem begleitest und unterstützt du die Sicherstellung der Konformität bestehender und insb. neuer Anwendungen zu den Anforderungen der Informationssicherheit

Requirements

  • Basis deines Werdegangs ist ein erfolgreich abgeschlossenes Fach- / Hochschulstudium im Bereich (Wirtschafts-)Informatik, IT-Recht, ein vergleichbares technisches Studium oder alternativ eine abgeschlossene Berufsausbildung
  • Du bringst weitreichende und mehrjährige Berufserfahrung (3-5 Jahre) im Bereich der Informationssicherheit mit und bist mit regulatorischen Anforderungen bestens vertraut
  • Zudem hast du eine analytische Denkweise und die Fähigkeit, komplexe regulatorische Texte in pragmatische, technische und organisatorische Maßnahmen zu übersetzen
  • Du kannst technische Risiken auch für nicht-technische Stakeholder:innen verständlich aufbereiten und überzeugst durch ein sicheres Auftreten
  • Dein Know-how in Themen der Informationssicherheit / Cyber Security bringst du gekonnt in unser Team ein
  • Idealerweise verfügst du über Zertifizierungen wie CISSP, CISM oder bist zertifizierter ISO 27001 Lead Auditor / Implementer
  • Deine sehr guten MS Office Kenntnisse sowie fließende Deutsch- und Englischkenntnisse runden dein Profil ab

About the company

  • Faszinierende Projekte und Aufgaben bei einer der vielfältigsten Arbeitgeberinnen des Landes fordern dein Können und warten auf deine Handschrift.
  • Bei uns können alle DB Mitarbeitenden günstig shoppen. Jeden Monat findest du auf dem DB Reisemarkt neue Angebote, wie z.B. Mobilfunkverträge, Versicherungen, Vergünstigungen bei Hotelketten, Mode und Lifestyle.
  • Wir wissen um die Herausforderung, Familie und Beruf zu vereinbaren. Wir bieten tariflich starke Rahmenbedingungen, flexible Arbeitszeitmodelle, eine familiäre Unternehmenskultur und konkrete Unterstützungsangebote, damit beides zueinander passt.
  • Du leistest Großes und bekommst auch Großes zurück: Ein tarifvertraglich geregeltes Gehaltspaket inkl. verschiedener Ausgleichmodelle für Überstunden, Weihnachtsgeld sowie vielfältige Nebenleistungen. Chancengleichheit und selbstbestimmte Teilhabe Schwerbehinderter und Gleichgestellter sowie eine respektvolle Zusammenarbeit sind innerhalb des DB Konzerns fest verankerte Grundsätze. Deshalb werden schwerbehinderte und gleichgestellte Bewerber:innen bei gleicher Eignung bevorzugt berücksichtigt.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on arbeitsagentur.de

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

2:12 min

Empowering enterprise engineering through open source program offices

Cédric Gégout Cédric Gégout +4 · WWC Europe 2026

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:36 min

Structuring organizational governance for responsible AI initiatives

Rebekka Weiss Rebekka Weiss +1 · WWC 2025

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all