Informationssicherheitsbeauftragten (all genders)

Com In GmbH & Co. KG Consulting + Solutions
Schwerin, Germany
3 days ago

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Working hours
Shift work
Languages
German

Tech stack

Artificial Intelligence Cloud Computing Cyber Security Data Security Information Security Management Information Technology Audit Knowledge Management Service-Oriented Architecture Information Security Management System Information Technology

Job description

Du baust unser ISMS von Grund auf mit auf und führst Com In zur Erstzertifizierung nach ISO/IEC 27001:2022 - und darüber hinaus zu deren dauerhafter Aufrechterhaltung. Du gestaltest Strukturen, Richtlinien und eine gelebte Sicherheitskultur, statt fertige Vorgaben zu verwalten. In der Aufbauphase wirst du durch einen erfahrenen externen ISMS-Berater unterstützt; die Geschäftsführung steht klar hinter dem Vorhaben und stellt die nötigen Ressourcen bereit. \n Strategie & Steuerung \n - ISMS-Aufbau und -Betrieb: Du konzipierst, etablierst und entwickelst das Informationssicherheits-Managementsystem nach ISO/IEC 27001:2022 - in der Aufbauphase gemeinsam mit dem externen Berater \n - Sicherheitsstrategie: Du richtest die Informationssicherheitsziele an den Unternehmenszielen aus und entwickelst eine tragfähige, zukunftsorientierte Sicherheitsstrategie \n - Leitlinien & Richtlinien: Du erstellst die Informationssicherheitsleitlinie sowie verbindliche Richtlinien und Standards und schreibst diese fort \n Operativer Kern \n - Risikomanagement: Du etablierst ein strukturiertes Risikomanagement zur Identifikation, Bewertung und Behandlung von Sicherheitsrisiken inkl. regelmäßiger Risikoberichte \n - Maßnahmen & Dokumentation: Du steuerst die Umsetzung der Sicherheitsmaßnahmen, verantwortest die Erklärung zur Anwendbarkeit (SoA) und sorgst für eine nachvollziehbare Dokumentation \n - Audits & Zertifizierung: Du bereitest interne und externe Audits vor und begleitest das Zertifizierungsaudit bis zum Erfolg \n - Notfallvorsorge: Du planst die Business Continuity und erstellst die dafür notwendige Dokumentation \n - Sicherheitsvorfälle: Du verantwortest das Management von Informationssicherheitsvorfällen \n Menschen, Kunden & Partner \n - Awareness: Du koordinierst Sensibilisierungs- und Schulungsmaßnahmen und stärkst das Sicherheitsbewusstsein im gesamten Unternehmen \n - Third-Party-Security: Du steuerst Sicherheitsanforderungen an externe Dienstleister und beantwortest sicherheitsbezogene Kundenanfragen - insbesondere in Ausschreibungs- und Vergabeverfahren \n - Beratung & Zusammenarbeit: Du berätst die Geschäftsführung und arbeitest eng mit Datenschutzbeauftragtem, IT-Leitung, Personal und Mitarbeitendenvertretung (MAV) zusammen \n Du findest dich in den meisten Anforderungen wieder und hast Lust dich in die übrigen Themen einzuarbeiten, dann freuen wir uns dich kennenzulernen! \n, Echtes Mandat: eine unabhängige, weisungsfreie Stellung mit direktem Berichtsweg zur Geschäftsführung und voller Rückendeckung \n - Gestaltungsspielraum: Du baust das ISMS von Anfang an mit auf - ein sichtbares Leuchtturmprojekt statt Verwaltung des Bestehenden \n - Rückenwind in der Aufbauphase: Begleitung durch einen erfahrenen externen ISMS-Berater; Du startest nicht allein \n - Weiterbildung: Budget für Zertifizierungen, Fachkonferenzen und Schulungen sowie ausdrückliche Ermutigung zur Mitarbeit in Fachverbänden und Netzwerken \n - Flexibilität: Teilzeit mit flexibel gestaltbarer Arbeitszeit und der Möglichkeit anteilig mobil zu arbeiten - gut vereinbar mit anderen Verpflichtungen \n - Verlässlicher Rahmen: ein etabliertes Unternehmen mit eigenen Produkten, kurzen Wegen und einem Standort in attraktiver Lage in Schwerin \n - attraktives Gehaltspaket \n Ergänzende Informationen: \n Homeoffice: \n Umfang: Nach Vereinbarung

Requirements

Das solltest Du mitbringen- Fundiertes Verständnis und Erfahrungen in der Informationssicherheit und idealerweise von ISO/IEC 27001 (oder BSI IT-Grundschutz) \n - Strukturierte, konzeptionsstarke Arbeitsweise und Freude an sauberer, nachvollziehbarer Dokumentation \n - Kommunikationsstärke, Beratungskompetenz und das nötige Standing, um Themen über alle Ebenen hinweg voranzubringen \n - Gutes Grundverständnis von IT-Infrastrukturen, Cloud-Diensten und typischen Geschäftsprozessen eines IT-/Softwarehauses \n - Hohe Integrität, Vertraulichkeit und Eigenverantwortung \n - Sehr gute Deutschkenntnisse für Konzepte, Richtlinien und Kundenkommunikation \n - Bereitschaft zur kontinuierlichen Aus- und Weiterbildung \n - Selbstständige, zielorientierte und sorgfältige Arbeitsweise sowie gute Auffassungsgabe \n - Sehr gutes Abstraktionsvermögen \n - Analytische Fähigkeiten \n Von Vorteil \n - Eine einschlägige Zertifizierung (z. B. ISO 27001 Lead Implementer / Auditor, BSI IT-Grundschutz-Praktiker, CISM, CISSP) - oder die Bereitschaft, diese mit unserer Unterstützung zu erwerben \n - Erfahrung im Aufbau oder Betrieb eines ISMS \n - Kenntnisse im Datenschutz (DSGVO) und an der Schnittstelle zum Datenschutzbeauftragten \n - Erfahrung mit Sicherheitsanforderungen in öffentlichen oder gewerblichen AusschreibungenAnforderungen an den Bewerber: Grundkenntnisse: Kalkulation, KI-gestütztes Wissensmanagement, IT-Audit, Sicherheitstechnik, Mängel (erkennen, aufnehmen, melden etc.), Sicherheitssysteme (IT), Datensicherheit \n Erweiterte Kenntnisse: Datenschutz, Kundenberatung, -betreuung \n Expertenkenntnisse: Informationssicherheitsmanagement nach ISO 27001 \n

About the company

Die Com In GmbH & Co. KG Consulting + Solutions ist ein etabliertes IT-Beratungs- und Softwarehaus mit Sitz in Schwerin. Wir entwickeln und betreiben eigene Produkte - darunter com.LIVIS, com.TRADENET und die com.in Application Suite - und begleiten unsere Kunden bei anspruchsvollen IT- und Digitalisierungsvorhaben. \n Informationssicherheit ist für uns und unsere Kunden ein zentraler Wert und zunehmend eine geschäftskritische Voraussetzung in Ausschreibungs- und Vergabeverfahren. \n Die Geschäftsführung hat den Aufbau eines Informationssicherheits-Managementsystems (ISMS) und die Zertifizierung nach ISO/IEC 27001:2022 beschlossen. Für die zentrale Steuerung dieses Vorhabens suchen wir dich zum nächstmöglichen Zeitpunkt als Informationssicherheitsbeauftragten (all genders) in Teilzeit mit rund 20 Stunden/Woche, die du dir flexibel einteilen kannst. \n

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.stepstone.de

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:04 min

Embedding data security and applied ethics into developer education

Daniel Tao +3 · World Congress 2024

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · World Congress 2024

3:59 min

Foundation of the Sparkassen digital ecosystem

Julia Koch Julia Koch +1 · World Congress 2026 Europe

41 sec

Massive client data loss and bio-digital storage

Chris Heilmann +1 · LIVE

Videos

See all

Related articles

See all