Information Security Manager

Hermes Europe GmbH
Hamburg, Germany
3 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Shift work
Languages
English, German

Tech stack

Cyber Security Identity and Access Management Information Security Management System

Job description

Experteer Overview In dieser Rolle arbeiten Sie an der Sicherung sensibler IT- und Geschäftsprozesse in hybriden Umgebungen, beraten Fachbereiche zu Richtlinien und Regulatorik, und unterstützen bei der Umsetzung von GRC- und Sicherheitsmaßnahmen. Sie führen interne Audits durch, identifizieren Schwachstellen und helfen bei der Entwicklung von Lösungen, um ISO 27001, KRITIS/BSIG und interne Vorgaben zu erfüllen. Sie tragen zur Sensibilisierung der Mitarbeitenden bei und arbeiten eng mit cross-funktionalen Teams zusammen, um Sicherheit und Compliance voranzutreiben. Diese Position bietet Gestaltungsspielraum in einem kooperativen, innovationsorientierten Umfeld mit moderner Technik und langfristigen Perspektive Pay / Benefits * Konzeption, Implementierung und Überwachung von Sicherheitsmaßnahmen in hybriden Umgebungen * Eigenverantwortliche interne Friendly Audits; Identifikation von Schwachstellen, Nichtkonformitäten und Risiken nach ISO 27001, KRITIS/BSIG * Mitentwicklung von Lösungsansätzen und Verbesserung der GRC-Prozesse * Beratung von Fachabteilungen bei Einhaltung von IAM, DR/BCMS und Application Security * Erstellung und Pflege von Sicherheitsrichtlinien, Standards und Dokumentationen (ISMS/GRC-Plattformen) * Analyse und Bewertung von Sicherheitsvorfällen und Unterstützung bei der Behebung * Sensibilisierung und Schulung von Mitarbeitenden zu Informationssicherheitsthemen Tasks * Abgeschlossenes Studium/Ausbildung mit relevanter Berufserfahrung * 5 Jahre Berufserfahrung im Bereich Informationssicherheit, IT-Risikomanagement oder IT-Compliance * Sehr gute Kenntnisse von ISO 27001, KRITIS/BSIG und interner Regulatorik * Erfahrung in Audits oder Reviews von Vorteil * Zertifizierungen wie CISA, CISM oder CRISC sind Plus, aber keine harte Voraussetzung * Kenntnisse in toolbasierten ISMS sowie GRC-Plattformen sind hilfreich * Praktische Erfahrung in hybriden Umgebungen, IAM, DR/BCMS oder Application Security * Starke analytische und konzeptionelle Fähigkeiten, eigenverantwortliche Arbeitsweise * Kommunikationsstärke und Fähigkeit, komplexe Sachverhalte verständlich darzustellen * Fließendes Deutsch, gute Englischkenntnisse * Leidenschaft für Informationssicherheit Key requirements * Flexible Arbeitszeiten * mobiles Arbeiten möglich * Weiterbildungsangebot * Rabatt auf otto.de * Zuschuss Deutschlandticket * Altersvorsorge

Requirements

Diese und Verbesserung der GRC-Prozesse * Beratung von Fachabteilungen bei Einhaltung von IAM, DR/BCMS und Application Security * Erstellung und Pflege von Sicherheitsrichtlinien, Standards und Dokumentationen (ISMS/GRC-Plattformen) * Analyse und Bewertung von Sicherheitsvorfällen und Unterstützung bei der Behebung * Sensibilisierung und Schulung von Mitarbeitenden zu Informationssicherheitsthemen Tasks * Abgeschlossenes Studium/Ausbildung mit relevanter Berufserfahrung * 5 Jahre Berufserfahrung im Bereich Informationssicherheit, IT-Risikomanagement oder IT-Compliance * Sehr gute Kenntnisse von ISO 27001, KRITIS/BSIG und interner Regulatorik * Erfahrung in Audits oder Reviews von Vorteil * Zertifizierungen wie CISA, CISM oder CRISC sind Plus, aber keine harte Voraussetzung * Kenntnisse in toolbasierten ISMS sowie GRC-Plattformen sind hilfreich * Praktische Erfahrung in hybriden Umgebungen, IAM, DR/BCMS oder Application Security * Starke analytische und konzeptionelle Fähigkeiten, aaaaaa Mitentwicklung Arbeitsweise * Kommunikationsstärke und Fähigkeit, komplexe Sachverhalte verständlich darzustellen * Fließendes Deutsch, gute Englischkenntnisse * Leidenschaft für Informationssicherheit Key requirements * Flexible Arbeitszeiten * mobiles Arbeiten möglich * Weiterbildungsangebot * Rabatt auf otto.de * Zuschuss Deutschlandticket * Altersvorsorge

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on eu.experteer.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

5:21 min

Protecting infrastructure with the shared responsibility model

Mustafa Toroman · WWC 2023

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

4:27 min

Centralizing access with open source identity management providers

Den Prysukhin · LIVE

2:17 min

Governing enterprise IT as a global automotive CIO

Katrin Lehmann Katrin Lehmann +1 · Coffee With Developers

Videos

See all

Related articles

See all