IT-Security Manager - Focus Information Security

hyrUP GmbH
Dortmund, Germany
3 days ago
Apply on www.adzuna.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
German
Job source

Tech stack

Microsoft Windows Amazon Web Services Microsoft Azure Cloud Computing Cloud Computing Security CompTIA Security+ Cyber Security Phishing Security Information and Event Management Software Vulnerability Management Information Security Management System Information Technology

Job description

  • Ganzheitliche Informationssicherheit: Übernahme der operativen und strategischen Verantwortung für die Weiterentwicklung des Information Security Management Systems (ISMS) nach ISO/IEC 27001 oder BSI IT-Grundschutz.
  • IT-Security Architecture & Standards: Definition, Implementierung und Überwachung von IT-Sicherheitsstandards (u. a. Vulnerability Management, PAM, EDR, SIEM/SOC-Schnittstellen und Cloud-Security).
  • Regulatorik & Compliance: Bewertung und pragmatische Umsetzung neuer gesetzlicher Vorgaben (insbesondere NIS-2, DSGVO sowie kunden- und branchenspezifischer Compliance-Anforderungen).
  • Risikomanagement & Incident Response: Durchführung technischer und organisatorischer Risikoanalysen, Entwicklung von Notfall- und BCM-Szenarien sowie Steuerung von Maßnahmen bei IT-Sicherheitsvorfällen.
  • Audits & Schnittstellenfunktion: Durchführung interner Security-Reviews, Vorbereitung und Begleitung externer Audits sowie Beratung der IT-Leitung, der Fachbereiche und der Geschäftsführung in allen Fragen der Informations- und Cyber-Sicherheit.
  • Awareness & Culture: Konzeption und Durchführung zielgruppenspezifischer Schulungen und Phishing-Simulationen zur nachhaltigen Stärkung der Sicherheitskultur im gesamten Haus.

Requirements

  • Qualifikation: Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit / Cyber Security oder eine vergleichbare Ausbildung mit mehrjähriger Praxis in der IT- und Informationssicherheit.
  • Zertifizierungen: Einschlägige Qualifikationen wie CISM, CISSP, CISA, ISO 27001 Lead Implementor/Auditor oder CompTIA Security+ sind von Vorteil.
  • Erfahrung: Fundierte Berufserfahrung in der Kombination aus organisatorischer Informationssicherheit (ISMS) und technischen IT-Security-Lösungen (idealerweise in einem Umfeld mit Industrie-, KRITIS-, Logistik- oder Großbetriebs-Bezug).
  • Technisches & Regulatorisches Know-how: Tiefes Verständnis gängiger Security-Frameworks (ISO 27001, BSI, NIST) gepaart mit praxisnahem Wissen über moderne IT-/Cloud-Infrastrukturen (Microsoft 365, Azure/AWS).
  • Kommunikationsstärke: Verhandlungssicheres Deutsch (C1/C2) sowie gutes Englisch, ausgeprägtes Durchsetzungsvermögen und die Fähigkeit, komplexe Sicherheitsthemen verständlich zu vermitteln.

Benefits & conditions

  • Gestaltungsspielraum: Eine strategisch wie operativ wichtige Position im Herzen des digitalen Ruhrgebiets mit hoher Eigenverantwortung und kurzen Entscheidungswegen.
  • Vergütung: Attraktives, marktgerechtes Gehaltspaket der Metropolregion Ruhr inklusive betrieblicher Altersvorsorge und individueller Zusatzleistungen.
  • Flexibilität: Modernes Hybrid-Work-Modell (2-3 Tage Home-Office / Remote pro Woche) mit flexiblen Arbeitszeiten und sehr guter Anbindung im Revier.
  • Perspektive: Kontinuierliche Weiterbildung, Übernahme von Zertifizierungskosten sowie ein dynamisches und kollegiales Arbeitsumfeld.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:29 min

Evaluating phishing emails that leverage artificial time constraints

Mauro Verderosa · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:06 min

Outline of free tools for Microsoft Azure

Radu Vunvulea Radu Vunvulea · World Congress 2022

2:17 min

Governing enterprise IT as a global automotive CIO

Katrin Lehmann Katrin Lehmann +1 · Coffee With Developers

2:39 min

Exposing stored XSS and phishing attacks via markdown

Ramona Schwering Ramona Schwering · World Congress 2026 Europe

Videos

See all

Related articles

See all