Information Security Manager:in

ThyssenKrupp AG
Duisburg, Germany
5 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work

Tech stack

Cyber Security Tisax Information Security Management System

Job description

Consulting Informationssicherheit ISO 27001 IT-Security KRITIS-Verordnung (BSI-KritisV) Projektmanagement

+2, * Verantwortung für die Weiterentwicklung der segmentweiten Informationssicherheitsstrategie sowie des Informationssicherheitsmanagementsystems (ISMS).

  • Gemeinsam mit dem Vorstand definierst Du Sicherheitsziele und das erforderliche Informationssicherheitsniveau und stellst eine regelmäßige Berichterstattung zum Sicherheitsstatus sicher.
  • Das Informationssicherheits- und Risikomanagement steuerst Du eigenverantwortlich anhand definierter Kennzahlen (KPIs/KRIs) und leitest geeignete Maßnahmen zur Risikominimierung ab.
  • Erstellung und kontinuierliche Weiterentwicklung von Sicherheitskonzepten, Richtlinien sowie Arbeits- und Verfahrensanweisungen.
  • Sensibilisierungs- und Schulungsmaßnahmen zur Informationssicherheit werden von Dir initiiert, koordiniert und begleitet.
  • Planung und Durchführung interner sowie externer Audits einschließlich Nachverfolgung vereinbarter Maßnahmen.
  • Als fachliche Ansprechperson führst Du das Information-Security-Team, koordinierst sicherheitsrelevante Projekte und arbeitest eng mit internen sowie externen Stakeholdern zusammen.

Requirements

  • Erfolgreich abgeschlossenes Studium mit wirtschaftswissenschaftlichem, informationstechnischem oder vergleichbarem Schwerpunkt.
  • Mehrjährige Berufserfahrung im Bereich Informationssicherheit sowie im Aufbau und Betrieb von Managementsystemen nach ISO 2700x.
  • Fundierte Kenntnisse relevanter regulatorischer und gesetzlicher Anforderungen, insbesondere NIS2, KRITIS, EnWG sowie TISAX/VDA ISA.
  • Erfahrung in der Entwicklung, Implementierung und Überwachung von Informationssicherheitsprozessen und -maßnahmen.
  • Ausgeprägtes Know-how im Umgang mit IT-Sicherheitsrisiken, Schwachstellenmanagement und Compliance-Anforderungen.
  • Erfahrung im Projektmanagement sowie in der Steuerung komplexer, bereichsübergreifender Vorhaben.
  • Kommunikationsstärke sowie Erfahrung in der Moderation, Beratung und fachlichen Führung von Mitarbeitenden.

About the company

Egal, ob am Anfang der beruflichen Laufbahn oder bereits mit gesammelter Erfahrung, bei thyssenkrupp Steel wollen wir gemeinsam die nachhaltige Zukunft des Stahls gestalten. Durch unsere gezielten Weiterbildungs- und Entwicklungsmöglichkeiten lassen sich Fähigkeiten erweitern und Karrieren fördern. Dabei sorgen unsere flexiblen Arbeitszeitmodelle für eine ausgewogene Balance zwischen Beruf und Privatleben. Gesundheit und Sicherheit am Arbeitsplatz haben für uns höchste Priorität, daher fördern wir ein sicherheits- und gesundheitsbewusstes Handeln. Seit mehr als 200 Jahren stehen wir für kollegiale Zusammenarbeit und respektvollen Umgang miteinander. Werde jetzt Teil der #nextgenerationsteel! Eine Übersicht aller weiteren Vorteile gibt es hier. Job-Infos Berufsfelder IT-Security Studienfächer Informatik Wirtschaftsinformatik Wirtschaftswissenschaften Abschluss Bachelor Master/Diplom IT-Gehälter Was kann ich verdienen? get in IT hat die Informationen von der Webseite des Unternehmens und ggf. sonstigen Quellen sorgfältig zusammengestellt. Diese Informationen wurden vom Unternehmen noch nicht autorisiert.Informationen für Unternehmen

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.get-in-it.de

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:15 min

Overcoming cultural resistance to achieve international security compliance standards

Ali Yazdani Ali Yazdani · WWC 2023

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

1:40 min

Addressing data sovereignty and compliance blind spots within AI

Sebastian Kister Sebastian Kister · WWC Europe 2026

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

Videos

See all

Related articles

See all