> Markdown version of [/jobs/ext/2010020-informationssicherheitsbeauftragten-all-genders](https://www.wearedevelopers.com/jobs/ext/2010020-informationssicherheitsbeauftragten-all-genders). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Informationssicherheitsbeauftragten (all genders) - **Company:** Com In GmbH & Co. KG Consulting + Solutions - **Location:** Schwerin, Germany (Remote available) - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Cloud Computing, Cyber Security, Data Security, Information Security Management, Information Technology Audit, Knowledge Management, Service-Oriented Architecture, Information Security Management System, Information Technology - **Published:** August 10, 2026 - **Apply:** https://www.stepstone.de/stellenangebote--Informationssicherheitsbeauftragter-all-genders-Schwerin-Mecklenburg-Com-In-GmbH-Co-KG-Consulting-Solutions--14265568-inline.html ## About the Role Das solltest Du mitbringen- Fundiertes Verständnis und Erfahrungen in der Informationssicherheit und idealerweise von ISO/IEC 27001 (oder BSI IT-Grundschutz) \n - Strukturierte, konzeptionsstarke Arbeitsweise und Freude an sauberer, nachvollziehbarer Dokumentation \n - Kommunikationsstärke, Beratungskompetenz und das nötige Standing, um Themen über alle Ebenen hinweg voranzubringen \n - Gutes Grundverständnis von IT-Infrastrukturen, Cloud-Diensten und typischen Geschäftsprozessen eines IT-/Softwarehauses \n - Hohe Integrität, Vertraulichkeit und Eigenverantwortung \n - Sehr gute Deutschkenntnisse für Konzepte, Richtlinien und Kundenkommunikation \n - Bereitschaft zur kontinuierlichen Aus- und Weiterbildung \n - Selbstständige, zielorientierte und sorgfältige Arbeitsweise sowie gute Auffassungsgabe \n - Sehr gutes Abstraktionsvermögen \n - Analytische Fähigkeiten \n Von Vorteil \n - Eine einschlägige Zertifizierung (z. B. ISO 27001 Lead Implementer / Auditor, BSI IT-Grundschutz-Praktiker, CISM, CISSP) - oder die Bereitschaft, diese mit unserer Unterstützung zu erwerben \n - Erfahrung im Aufbau oder Betrieb eines ISMS \n - Kenntnisse im Datenschutz (DSGVO) und an der Schnittstelle zum Datenschutzbeauftragten \n - Erfahrung mit Sicherheitsanforderungen in öffentlichen oder gewerblichen AusschreibungenAnforderungen an den Bewerber: Grundkenntnisse: Kalkulation, KI-gestütztes Wissensmanagement, IT-Audit, Sicherheitstechnik, Mängel (erkennen, aufnehmen, melden etc.), Sicherheitssysteme (IT), Datensicherheit \n Erweiterte Kenntnisse: Datenschutz, Kundenberatung, -betreuung \n Expertenkenntnisse: Informationssicherheitsmanagement nach ISO 27001 \n ## Description Du baust unser ISMS von Grund auf mit auf und führst Com In zur Erstzertifizierung nach ISO/IEC 27001:2022 - und darüber hinaus zu deren dauerhafter Aufrechterhaltung. Du gestaltest Strukturen, Richtlinien und eine gelebte Sicherheitskultur, statt fertige Vorgaben zu verwalten. In der Aufbauphase wirst du durch einen erfahrenen externen ISMS-Berater unterstützt; die Geschäftsführung steht klar hinter dem Vorhaben und stellt die nötigen Ressourcen bereit. \n Strategie & Steuerung \n - **ISMS-Aufbau und -Betrieb:** Du konzipierst, etablierst und entwickelst das Informationssicherheits-Managementsystem nach ISO/IEC 27001:2022 - in der Aufbauphase gemeinsam mit dem externen Berater \n - **Sicherheitsstrategie:** Du richtest die Informationssicherheitsziele an den Unternehmenszielen aus und entwickelst eine tragfähige, zukunftsorientierte Sicherheitsstrategie \n - **Leitlinien & Richtlinien:** Du erstellst die Informationssicherheitsleitlinie sowie verbindliche Richtlinien und Standards und schreibst diese fort \n Operativer Kern \n - **Risikomanagement:** Du etablierst ein strukturiertes Risikomanagement zur Identifikation, Bewertung und Behandlung von Sicherheitsrisiken inkl. regelmäßiger Risikoberichte \n - **Maßnahmen & Dokumentation:** Du steuerst die Umsetzung der Sicherheitsmaßnahmen, verantwortest die Erklärung zur Anwendbarkeit (SoA) und sorgst für eine nachvollziehbare Dokumentation \n - **Audits & Zertifizierung:** Du bereitest interne und externe Audits vor und begleitest das Zertifizierungsaudit bis zum Erfolg \n - **Notfallvorsorge:** Du planst die Business Continuity und erstellst die dafür notwendige Dokumentation \n - **Sicherheitsvorfälle:** Du verantwortest das Management von Informationssicherheitsvorfällen \n Menschen, Kunden & Partner \n - **Awareness:** Du koordinierst Sensibilisierungs- und Schulungsmaßnahmen und stärkst das Sicherheitsbewusstsein im gesamten Unternehmen \n - **Third-Party-Security:** Du steuerst Sicherheitsanforderungen an externe Dienstleister und beantwortest sicherheitsbezogene Kundenanfragen - insbesondere in Ausschreibungs- und Vergabeverfahren \n - **Beratung & Zusammenarbeit:** Du berätst die Geschäftsführung und arbeitest eng mit Datenschutzbeauftragtem, IT-Leitung, Personal und Mitarbeitendenvertretung (MAV) zusammen \n Du findest dich in den meisten Anforderungen wieder und hast Lust dich in die übrigen Themen einzuarbeiten, dann freuen wir uns dich kennenzulernen! \n, **Echtes Mandat:** eine unabhängige, weisungsfreie Stellung mit direktem Berichtsweg zur Geschäftsführung und voller Rückendeckung \n - **Gestaltungsspielraum:** Du baust das ISMS von Anfang an mit auf - ein sichtbares Leuchtturmprojekt statt Verwaltung des Bestehenden \n - **Rückenwind in der Aufbauphase:** Begleitung durch einen erfahrenen externen ISMS-Berater; Du startest nicht allein \n - **Weiterbildung:** Budget für Zertifizierungen, Fachkonferenzen und Schulungen sowie ausdrückliche Ermutigung zur Mitarbeit in Fachverbänden und Netzwerken \n - **Flexibilität:** Teilzeit mit flexibel gestaltbarer Arbeitszeit und der Möglichkeit anteilig mobil zu arbeiten - gut vereinbar mit anderen Verpflichtungen \n - **Verlässlicher Rahmen:** ein etabliertes Unternehmen mit eigenen Produkten, kurzen Wegen und einem Standort in attraktiver Lage in Schwerin \n - attraktives Gehaltspaket \n Ergänzende Informationen: \n Homeoffice: \n Umfang: Nach Vereinbarung ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Green Cloud Computing](https://www.wearedevelopers.com/videos/592-green-cloud-computing) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Crypto-secure Data Management with In-Database Blockchain](https://www.wearedevelopers.com/videos/632-crypto-secure-data-management-with-in-database-blockchain) - [Demografie nutzen um jedem Bewerber das passende Angebot zu machen!](https://www.wearedevelopers.com/videos/836-demografie-nutzen-um-jedem-bewerber-das-passende-angebot-zu-machen) - [WebAssembly: The Next Frontier of Cloud Computing](https://www.wearedevelopers.com/videos/972-webassembly-the-next-frontier-of-cloud-computing) ## Related Articles - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Starter Kit For Job Applications For Developers](https://www.wearedevelopers.com/magazine/7-starter-kit-for-job-applications-for-developers) - [Jobs in Germany for Americans](https://www.wearedevelopers.com/magazine/423-jobs-in-germany-for-americans) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market)