Information Security Officer

Vinci Deutschland GmbH
Koln, Germany
28 days ago
Apply on jobs.vinci.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source

Tech stack

Cyber Security Identity and Access Management IT Management Network Security Information Security Management System Information Technology

Job description

Du möchtest Informationssicherheit nicht nur umsetzen, sondern aktiv gestalten? Als Information Security Officer (w/m/d) entwickelst du Sicherheitsrichtlinien weiter und sorgst dafür, dass Informationssicherheit nachhaltig in unserer Organisation verankert wird. DAS ERWARTET DICH

  • Umsetzung und Weiterentwicklung der Cyber-Security-Strategie sowie der Informationssicherheitsstandards innerhalb des Pôles
  • Sicherstellung der Einhaltung interner Security-Richtlinien sowie regulatorischer Anforderungen (z. B. NIS2, ISO 27001)
  • Durchführung von Risikoanalysen, Security Assessments und Audits sowie Nachverfolgung der daraus resultierenden Maßnahmen
  • Steuerung und Koordination der Behandlung von Sicherheitsvorfällen inklusive Eskalation und Reporting
  • Beratung und Unterstützung der Business Units bei Projekten, Architekturentscheidungen und der Umsetzung von “Security by Design”
  • Planung und Durchführung von Security-Awareness- und Schulungsmaßnahmen zur Förderung einer nachhaltigen Sicherheitskultur
  • Enge Zusammenarbeit mit internationalen Security-Teams, IT-Verantwortlichen, Datenschutz und Management sowie regelmäßiges Reporting zu Risiken, Compliance und Sicherheitsstatus, * THE BEST OF ICT WITH A HUMAN TOUCH - Getreu unseres Mottos erfährst du von Tag eins an Wertschätzung für deine Arbeit.
  • Wir leben den Teamgedanken - mit viel Gestaltungsfreiraum, kurzen Entscheidungswegen, flachen Hierarchien, einem eigenverantwortlichen Arbeitsbereich, einer klaren Vision für die Zukunft und garantiert mit viel Spaß bei der Arbeit!
  • Unsere Du-Kultur und das Prinzip der offenen Türen gehören zu unserem Miteinander - bei Fragen kannst du dich jederzeit an deine Führungskraft oder deine Kolleg:innen wenden.

  • Beteiligung am konzerneigenen Aktienprogramm, inklusive Bezuschussung von Gratisaktien und Förderung der betrieblichen Altersvorsorge

  • Moderne Offices, in denen die tägliche Arbeit vor Ort Spaß macht
  • Dienstwagen, auch zur privaten Nutzung
  • Zugang zu einer externen Mitarbeiterberatungsplattform für alle Lebenslagen (z. B. Beratung bei pflegebedürftigen Angehörigen, Kinderbetreuungsangebote, Unterstützung bei privaten oder beruflichen Themen, …)
  • Maßnahmen zur Gesundheitsprävention und Sportangebote, z.B. Bezuschussung von Fitnessstudioanbietern oder Bike-Leasing

Requirements

  • Abgeschlossenes Studium der Informatik, Informationssicherheit, Wirtschaftsinformatik oder eine vergleichbare Qualifikation
  • Mehrjährige Berufserfahrung im Bereich Informationssicherheit, IT-Security oder IT-Governance
  • Fundierte Kenntnisse relevanter Standards und regulatorischer Anforderungen wie ISO 27001, NIS2, DSGVO und IT-Compliance
  • Erfahrung im Aufbau und Betrieb von Informationssicherheitsmanagementsystemen (ISMS), Risikoanalysen sowie Audits
  • Gute technische Kenntnisse in Bereichen wie Netzwerksicherheit, Identity & Access Management, Endpoint Security und Schwachstellenmanagement
  • Ausgeprägte Kommunikationsfähigkeit sowie Erfahrung in der Zusammenarbeit mit Management, IT, Datenschutz, HR und Fachbereichen
  • Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise sowie idealerweise Zertifizierungen wie CISM, CISSP oder ISO 27001 Lead Auditor/Implementer

Benefits & conditions

Du hast noch Fragen, möchtest mehr über die offene Stelle, Deine Karrieremöglichkeiten oder unsere Benefits erfahren?

Unsere Ansprechpartnerin Constanze Holin steht Dir gerne zur Verfügung:

E-Mail: constanze.holin@axians.de

Wir freuen uns auf den weiteren Austausch mit Dir.

*Agenturen, Personaldienstleister oder vergleichbare Anfragende bitten wir ausdrücklich, von der unaufgeforderten Zusendung von Profilen und Anfragen zu einer möglichen Zusammenarbeit abzusehen. Wir arbeiten derzeit nicht mit externen Dienstleistern im Rahmen der Rekrutierung zusammen. Initiativvorstellungen werden nicht weiterverfolgt und kommentarlos gelöscht. Wir bitten um Ihr Verständnis.

About the company

  • Zahlreiche Weiterbildungs- und Weiterentwicklungsmöglichkeiten in unserer VINCI-Academy für Deine individuelle Fach- und Führungslaufbahn

DAS SIND WIR

Über Axians Axians, die ICT Marke von VINCI Energies, unterstützt private und öffentliche Unternehmen, Netzbetreiber und Service Provider bei der Modernisierung ihrer digitalen Infrastrukturen und Lösungen. Ob Business Applications & Data Analytics, Enterprise Networks, Digital Workspaces, Cloud & Data Center Infrastructures, Telekommunikationsinfrastrukturen oder Cyber Security - Axians ist Spezialist:in für alle aktuellen Informations- und Kommunikationstechnologien! Durch Beratung, Planung, Integration und eine breite Palette von Dienstleistungen erschließt Axians den vollen Mehrwert dieser Technologien in Form bedarfsgerechter Lösungen für den Kunden.

ICT Business Line Zahlen in 2025: 3,8 Milliarden EUR Umsatz // 16.000 Mitarbeitende // 36 Länder

In Deutschland unterstützt Axians mit einem ganzheitlichen ICT-Portfolio Unternehmen, Kommunen, Netzbetreiber und Service Provider bei der Modernisierung ihrer digitalen Infrastrukturen und Lösungen. Axians beschäftigt in Deutschland 3.100 Mitarbeitende und erwirtschaftet mit 65 Business Units an über 60 Standorten einen Umsatz von 790 Millionen Euro. DEINE ANPRECHPARTNERIN

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.vinci.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:53 min

Managing infrastructure limitations with managed Amazon Aurora databases

Dharin Shah Dharin Shah · World Congress 2025

1:16 min

Securing internal pod communication with network security policies

Marc Nimmerrichter · World Congress 2022

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

5:00 min

Managing complex state with scope-based resource management

Bjarne Stroustrup · World Congress 2022

Videos

See all

Related articles

See all