Informationssicherheitsmanager / Informationssicherheitsbeauftragter

ISG Limited
Geesthacht, Germany
6 days ago
Apply on www.stepstone.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German

Tech stack

Software System Penetration Testing Cyber Security Information Technology Audit Information Security Management System Information Technology

Job description

  • Definition und Koordination der IT-Sicherheitsziele des Unternehmens und der Unternehmensgruppe mit vier KRITIS- und mehreren NIS-2-Standorten in der Dr. Kramer & Kollegen Gruppe
  • Übernahme der Rolle des Informationssicherheitsbeauftragten als direkt der Geschäftsführung der Intermed zugeordnete Stabsstelle für Intermed und die Facharztlabore im LADR Laborverbund Dr. Kramer & Kollegen, welche IT-Dienstleistungen von den Intermed IT Services in Anspruch nehmen
  • Führung und Koordination des Teams Informationssicherheit
  • Verantwortung und kontinuierliche Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) nach DIN ISO/IEC 27001
  • Erstellung und Pflege von IT-Sicherheitsrichtlinien und Konzepten, etwa für IT-Notfallprozesse in der IT in Abstimmung mit den operativen Fachbereichen
  • Durchführung interner IT-Audits an den Standorten des Unternehmensverbundes und Begleitung externer Audits
  • Durchführung von Risikoanalysen sowie Ableitung und Nachverfolgung geeigneter Maßnahmen
  • Koordination von IT-Sicherheitsvorfällen und -Notfallübungen im Rahmen des BCMS
  • Leitung und Begleitung von IT-Projekten auf Grundlage vorgegebener Richtlinien
  • Planung, Steuerung und Durchführung von Schulungs- und Sensibilisierungsmaßnahmen rund um die Informationssicherheit
  • Steuerung des IT-Schwachstellenmanagements und der regelmäßigen Penetrationstests
  • Durchführung von IT-Sicherheitsbewertungen bei der Einführung neuer IT-Systeme oder Applikationen
  • Kontakt- und Meldestelle gegenüber dem Bundesamt für Sicherheit in der Informationstechnik (KRITIS)
  • Regelmäßiges Reporting an die Geschäftsführung und relevante/interessierte Gruppen sowie Austausch mit den Informationssicherheitsbeauftragten innerhalb der Sonic Healthcare Germany Gruppe

Requirements

  • Abgeschlossenes Studium mit dem Schwerpunkt Informationstechnik und Vertiefung im Bereich Informations- und IT-Sicherheit oder vergleichbarer Qualifikation
  • Fundierte, belastbare Berufserfahrung im Bereich der Informations- und IT-Sicherheit
  • Sehr gute Kenntnisse der Verfahren, Methoden und Standards der IT-Sicherheit sowie der einschlägigen Normen und Regelwerke, wie BSIG/BSI-KritisV, ISO 27001, NIS-2
  • Zusatzqualifikationen wie z. B. ISO, CISO (ISO/IEC 27001 Lead Implementer bzw. Lead Auditor), CISM, CISA oder CISSP
  • Gute Deutsch- sowie Englischkenntnisse in Wort und Schrift
  • Ausgeprägte Persistenz und Verhandlungsgeschick, um Sicherheitsstandards auch in komplexen Prozessen souverän zu vertreten
  • Ein hohes Maß an Integrität sowie ein offener, partizipativer Kommunikationsstil, der die Zusammenarbeit im Team und mit den Fachbereichen fördert

Benefits & conditions

Wir bieten Ihnen spannende Aufgaben, die auch andere Abteilungen berühren. Wir legen Wert auf die individuelle Förderung zur fachlichen und persönlichen Weiterentwicklung und gewähren alle sozialen Leistungen eines fortschrittlichen Unternehmens.

Dazu zählen vor allem:

  • 13 Monatsgehälter
  • 30 Tage Urlaub
  • Mobiles Arbeiten nach Absprache
  • Flexible Arbeitszeiten / Gleitzeit
  • Arbeitgeberzuschuss zur betrieblichen Altersvorsorge
  • Betriebliches Gesundheitsmanagement, JobRad-Angebot
  • Eine Kindernotfallbetreuung

About the company

Intermed ist ein in dritter Generation ärztlich geführtes Handels- und Logistikunternehmen mit einer 40-jährigen Dienstleistungstradition in der Medizin. Mit unseren rund 1.200 Mitarbeitenden versorgen wir Ärzte, Labore und Einrichtungen des Gesundheitswesens mit Medizinprodukten und verfügen über eine eigene, bundesweit agierende Logistik.

Darüber hinaus sind wir Partner der Medizinischen Versorgungszentren im LADR Laborverbund, der mit seinen kooperierenden Laborarztpraxen und Laborgemeinschaften mehr als 20.000 niedergelassene Ärzte und über 400 Kliniken mit dem kompletten Angebot moderner Labordiagnostik versorgt.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.stepstone.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:14 min

Establishing legal admissibility through immutable blockchain attestations

Frederik Gregaard Frederik Gregaard +1 · World Congress 2026 Europe

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:46 min

Missing equipment retrieval processes for departing employees

Jasmin Azemović Jasmin Azemović · World Congress 2026 Europe

3:59 min

Foundation of the Sparkassen digital ecosystem

Julia Koch Julia Koch +1 · World Congress 2026 Europe

Videos

See all

Related articles

See all