Cybersecurity & IT-Compliance Manager

GMH Gruppe
Georgsmarienhütte, Germany
14 days ago
Apply on jobs.gmh-gruppe.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, German

Tech stack

Cyber Security Information Technology Audit Phishing Zero Trust Network Access Information Security Management System Information Technology Patch Management

Job description

  • Sicherstellung der Einhaltung relevanter Gesetze, Normen und Standards im Kontext von Informationssicherheit bzw. Cybersecurity (z. B. BSI IT-Grundschutz, DSGVO, NIS-2)
  • Steuerung des IT-Risikomanagements (Steuerung der Risikobehandlung, Bewertung bekannter Risiken, Business Impact Analyse etc.)
  • Weiterentwicklung und Pflege der IT-Compliance-Dokumentation, z. B. Richtlinien und Controls
  • Koordination externer IT-Audits unserer Gruppen-Unternehmen sowie eigenständige Durchführung interner IT-Audits
  • Sicherstellung der Lieferketten- und Drittanbietersicherheit: Bewertung von Dienstleistern und Festlegung vertraglicher Sicherheitsanforderungen
  • Verankerung von Awareness und Schulungen in der GMH Gruppe (u.a. Phishing-Simulationen, verpflichtende IT-Sicherheitsschulungen sowie interne Kommunikation)
  • Marktbeobachtung: neue Bedrohungslagen und regulatorische Entwicklungen (NIS-2, branchenspezifische Vorgaben) sowie deren Übersetzung in konkrete Maßnahmen
  • Koordination und Steuerung von Dienstleistern sowie Aktivitäten im Umfeld von Cybersecurity, Informationssicherheit und IT-Compliance im Unternehmen in enger Abstimmung mit den betreffenden Fachbereichen und der Geschäftsführung
  • Enge Zusammenarbeit mit den Standorten der GMH Gruppe (IT, Management, HR, Revision) sowie mit externen Partnern (z. B. Wirtschaftsprüfern, Auditoren, Versicherungen, BSI)

Requirements

  • Abgeschlossenes Studium mit Schwerpunkt IT, Informatik oder Informationssicherheit oder vergleichbare Berufserfahrung
  • Mehrjährige Praxis im Bereich Cybersecurity und IT-Compliance, idealerweise in einem produzierenden Unternehmen
  • Erfahrungen im Aufbau und Betrieb eines ISMS, idealerweise nach ISO/IEC 27001 (nativ) bzw. ISO 27001 auf Basis von IT-Grundschutz (BSI)
  • Fundiertes Verständnis der NIS-2-Richtlinie
  • Gutes technisches Verständnis für IT-Infrastruktur, Server, Netzwerke, Gateway- & Endpoint-Security, MFA, Patch-Management und Netzwerksegmentierung (OT/IT, Zero Trust)
  • Von Vorteil sind Kenntnisse im Umfeld von KRITIS, des Cyber Resilience Acts (CRA) und den Technischen Regeln für Betriebssicherheit (i. W. TRBS 1115)
  • Fähigkeit, technische Sachverhalte in rechtskonformer Dokumentationssprache zu formulieren - Richtlinien, TOMs, Notfallpläne und Risikoanalysen
  • Ausgeprägte analytische Fähigkeiten, strukturierte und selbstständige Arbeitsweise sowie Hands-on-Mentalität
  • Freude an der Arbeit im Team und ausgeprägte Kommunikationsstärke in Wort und Schrift (Deutsch verhandlungssicher, Englisch gut)

About the company

Mit rund 6.000 Kolleginnen und Kollegen ist die GMH Gruppe das klimafreundlichste Stahlunternehmen Deutschlands. Bis 2039 liefern wir CO2-neutralen Stahl an unsere Kunden, die vor allem aus den Bereichen Mobilität, Energie und Maschinenbau stammen. Wir setzen auf partnerschaftliche Zusammenarbeit mit flexiblen Strukturen, flachen Hierarchien und einem ausgeprägten Wir-Gefühl.

Als IT-Dienstleister der GMH Gruppe mit 20 mittelständischen Produktionsunternehmen aus der Stahl-, Schmiede- und Gussindustrie, die rund 6.000 Experten beschäftigt, sowie weiteren namhaften Kunden außerhalb der GMH Gruppe bietet die GMH Systems GmbH ein breites Service-Portfolio, wozu Prozessberatung, IT-Lösungen und Betrieb der Infrastruktur gehören.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.gmh-gruppe.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:29 min

Evaluating phishing emails that leverage artificial time constraints

Mauro Verderosa · LIVE

2:01 min

The necessity of developer intelligence amidst automated attack generation

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2024

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

2:39 min

Exposing stored XSS and phishing attacks via markdown

Ramona Schwering Ramona Schwering · World Congress 2026 Europe

Videos

See all

Related articles

See all