Information Security Manager / Informationssicherheitsbeauftragter

Vires Conferre GmbH
Berlin, Germany
3 days ago
Apply on viresconferre.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, German

Tech stack

Cloud Computing Cyber Security DevOps Information Security Management System Information Technology

Job description

Für diese neu geschaffene Position als Information Security Manager / Informationssicherheitsbeauftragter (w/m/d) suchen wir eine erfahrene Persönlichkeit, die das bestehende ISMS weiterentwickelt, die bestehenden ISO 27001- und C5-Zertifizierungen sicherstellt und begleitet und die Informationssicherheit über die gesamte IT-Infrastruktur hinweg gestaltet. Die Position kann deutschlandweit 100% remote besetzt werden., * Verantwortung für die Weiterentwicklung und Steuerung des ISMS auf Basis etablierter Standards und regulatorischer Anforderungen

  • Weiterentwicklung und kontinuierliche Verbesserung der bestehenden Security-Strukturen, Prozesse und Kontrollmechanismen
  • Begleitung relevanter Prüfungen und Zertifizierungsverfahren sowie Sicherstellung der erforderlichen Nachweise und Maßnahmen
  • Identifikation, Bewertung und Steuerung von Informationssicherheitsrisiken einschließlich Schutzbedarfs- und Maßnahmenmanagement
  • Entwicklung, Implementierung und Überwachung von Sicherheitsrichtlinien und -prozessen
  • Koordination und Steuerung von Security Assessments, Audits und technischen Sicherheitsprüfungen
  • Entwicklung und Umsetzung eines ganzheitlichen Informationssicherheitskonzepts für das Unternehmen
  • Enge Zusammenarbeit mit IT, technischen Entwicklungsteams, Cloud-Verantwortlichen und den Fachbereichen
  • Koordination der Bewertung und Bearbeitung von Sicherheitsvorfällen sowie Weiterentwicklung entsprechender Prozesse
  • Steuerung und Koordination externer Security-Partner und Dienstleister
  • Entwicklung und Durchführung von Awareness- und Schulungsmaßnahmen
  • Stärkung einer nachhaltigen Informationssicherheitskultur im gesamten Unternehmen
  • Regelmäßige Berichterstattung an Management und relevante Stakeholder zu Risiken, Maßnahmen und Sicherheitsstatus

Requirements

  • Abgeschlossenes Studium oder Ausbildung im Bereich Informatik, IT-Sicherheit, Wirtschaftsinformatik oder vergleichbare Qualifikation
  • Mehrjährige Berufserfahrung in Informationssicherheit, ISMS oder IT-Security-Management
  • Erfahrung mit ISO 27001 und der Weiterentwicklung von ISMS-Strukturen, idealerweise auch C5 oder vergleichbare Cloud-Security Anforderungen
  • Erfahrung mit Audits, Zertifizierungen, Risikoanalysen und Security Assessments
  • Gutes Verständnis von Cloud-, On-Premise- und hybriden IT-Umgebungen
  • Erfahrung in der Zusammenarbeit mit IT, Development und/oder DevOps
  • Idealerweise Zertifizierungen wie CISM, CISSP, ISO 27001 Lead, Auditor/Implementer oder vergleichbare Qualifikationen
  • Gestaltungswillen und Hands-on-Mentalität
  • Strukturiertes, analytisches und risikoorientiertes Denken
  • Fähigkeit, Security-Anforderungen pragmatisch in konkrete Maßnahmen zu übersetzen
  • Ausgeprägte Kommunikationsfähigkeit und sicheres Auftreten bis zur Geschäftsführungsebene
  • Hohes Verantwortungsbewusstsein und eigenständige Arbeitsweise
  • Sehr gute Englischkenntnisse, Deutschkenntnisse von Vorteil

About the company

Unser Mandant ist ein etabliertes Softwareunternehmen im Gesundheitswesen in Berlin, das sich in einer spannenden Phase der Weiterentwicklung seiner Informationssicherheitsorganisation befindet. Im Zuge des weiteren Ausbaus soll die bisher überwiegend extern zugekaufte Expertise schrittweise ins Unternehmen integriert und eine nachhaltige, praxisnahe Security-Funktion aufgebaut werden.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on viresconferre.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · World Congress 2024

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:51 min

Alibaba Cloud developer resources and cloud computing training

Cheng Zhang · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all