IT Security Manager* (Risk & Resilience)

DAW SE
Ober-Ramstadt, Germany
4 days ago
Apply on www.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Cyber Security Information Security Management System Information Technology

Job description

  • Du erkennst IT- und Cyber-Risiken frühzeitig, bewertest deren Auswirkungen und schaffst Transparenz für Management und relevante Stakeholder.
  • Unser IT-Risikomanagement entwickelst du kontinuierlich weiter, pflegst das IT Risk Register und sorgst dafür, dass vereinbarte Maßnahmen zur Risikobehandlung wirksam umgesetzt werden.
  • Cyber-Bedrohungen, Sicherheitswarnungen und regulatorische Entwicklungen analysierst du und leitest daraus konkrete Handlungsempfehlungen für die DAW-Gruppe ab.
  • Du treibst die Weiterentwicklung unseres IT Business Continuity Management Systems (IT-BCMS) voran und stellst sicher, dass kritische IT-Services auch in Ausnahmesituationen zuverlässig verfügbar bleiben.
  • Business Impact Analysen, Incident-Simulationen, Recovery-Tests und weitere Resilienzmaßnahmen planst, koordinierst und begleitest du eigenständig.
  • Gemeinsam mit dem Cyber Security Team entwickelst du unser Information Security Management System (ISMS) kontinuierlich weiter und bringst neue Impulse für praxisnahe Sicherheitslösungen ein.
  • Als Sparringspartner für IT-Projekte, Fachbereiche und internationale Gesellschaften berätst du zu Informationssicherheit, Business Continuity und regulatorischen Anforderungen wie NIS2, SWIFT oder Vorgaben aus Cyber-Versicherungen.
  • Außerdem unterstützt du bei der Umsetzung und Koordination regulatorischer sowie interner Sicherheitsanforderungen, beispielsweise im Umfeld von NIS2, SWIFT, Cyber-Versicherungen und weiterer Compliance-Vorgaben.

Requirements

  • Du hast ein Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation erfolgreich abgeschlossen und bringst mehrjährige Berufserfahrung im Umfeld von IT Security, IT Risk Management, Business Continuity Management oder vergleichbaren Governance-, Risk- und Compliance-Funktionen mit.
  • Mit relevanten Standards und Frameworks wie ISO 27001, ISO 22301, BSI 200-4, NIS2 oder vergleichbaren Ansätzen bist du vertraut und kannst deren Anforderungen praxisnah in den Unternehmensalltag übertragen.
  • Du verfügst über ein gutes Verständnis moderner IT-Infrastrukturen, geschäftskritischer Prozesse sowie gängiger Security-Technologien und Sicherheitsmechanismen.
  • Risiken und komplexe Zusammenhänge analysierst du strukturiert, denkst lösungsorientiert und leitest daraus pragmatische Maßnahmen ab.
  • Die Zusammenarbeit mit unterschiedlichen Stakeholdern macht dir Spaß, und du überzeugst durch deine Beratungskompetenz.
  • Dich zeichnet ein hohes Maß an integrativer und gleichermaßen durchsetzungsstarker Kommunikationsfähigkeit in deutscher und - im Rahmen internationaler Zusammenarbeit - englischer Sprache aus.

About the company

Mit rund 6.300 Mitarbeitern und zahlreichen Produktionsstandorten im In- und Ausland gehören wir zu den führenden Unternehmensgruppen für Farben, Lacke, Bautenschutz und energiesparende Wärmedämm-Verbundsysteme in Europa. Unser Hauptsitz befindet sich im Rhein-Main-Gebiet. Im Profi- und auch DIY-Geschäft sind wir mit unseren bekannten Marken Caparol und Alpina Marktführer. Zur weiteren Verstärkung unseres mehrköpfigen IT-Cyber-Security-Teams suchen wir dich als IT Security Manager* (Risk & Resilience) Du möchtest Informationssicherheit nicht nur verwalten, sondern aktiv weiterentwickeln? In dieser Rolle etablierst du Prozesse und Standards und gestaltest die gruppenweite Weiterentwicklung von Informationssicherheit, IT-Risikomanagement und Business Continuity innerhalb der DAW aktiv mit. Gemeinsam mit IT-Teams, Fachbereichen und weiteren Stakeholdern sorgst du dafür, dass Risiken frühzeitig erkannt, Sicherheitsanforderungen nachhaltig verankert und kritische Geschäftsprozesse bestmöglich abgesichert werden. In dieser Rolle ist Homeoffice und mobiles Arbeiten innerhalb Deutschlands an insgesamt 9 Tagen/Monat möglich (auf Basis einer Vollzeittätigkeit).

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

2:14 min

Establishing legal admissibility through immutable blockchain attestations

Frederik Gregaard Frederik Gregaard +1 · World Congress 2026 Europe

Videos

See all

Related articles

See all