> Markdown version of [/jobs/ext/3292029-information-security-officer-data-governance-manager](https://www.wearedevelopers.com/jobs/ext/3292029-information-security-officer-data-governance-manager). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Information security officer / Data Governance Manager - **Company:** CERTANIA Industrial Analytics GmbH - **Location:** Zorneding, Germany - **Contract:** Permanent contract - **Skills:** Cyber Security, Data Dictionary, Data Governance, Data Warehousing, Tisax, Data Logging, Information Security Management System, Information Technology, Data Management, Vulnerability Analysis - **Published:** September 2, 2026 - **Apply:** https://www.adzuna.de/details/5867114159 ## About the Role * Du hast ein abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Wirtschaftsinformatik oder eine vergleichbare Ausbildung mit einschlägiger Berufserfahrung * Du hast mehrjährige praktische Erfahrungen im Bereich Informationssicherheit / IT-Security / Data-Governance-Projekten oder in verwandten Bereichen * Du hast sehr gute Kenntnisse und praktische Erfahrungen mit TISAX, idealerweise Assessment Level 3 * Du hast Erfahrungen im Aufbau und Betrieb eines ISMS nach ISO/IEC 27001 * Du hast sehr gute technische IT-Kenntnisse, z.B.: + Netzwerke und IT-Infrastrukturen + IT-Sicherheitsarchitekturen und -maßnahmen * Du hast Erfahrungen mit internen Audits, Assessments oder Sicherheitstests * Du hast eine strukturierte, analytische und selbstständige Arbeitsweise * Du besitzt ein hohes Verantwortungsbewusstsein und Qualitätsanspruch * Du hast eine gute Kommunikationsstärke und ein sicheres Auftreten gegenüber IT, Fachabteilungen und Auditoren * Du hast die Fähigkeit, technische und organisatorische Anforderungen pragmatisch zu verbinden * Du hast tiefes Verständnis von Datenarchitekturen, Data Warehousing, Data Management und einschlägigen regulatorischen Anforderungen ## Description * Pflege, Betrieb und Weiterentwicklung des bestehenden ISMS (TISAX-Systems (Assessment Level 3)) * Überwachung der kontinuierlichen Erfüllung aller ISMS Anforderungen * Weiterentwicklung des bestehenden ISMS zu ISO/IEC 27001 * Durchführung von Schutzbedarfsfeststellungen, Risikoanalysen und Risikobehandlungen * Erstellung, Pflege und Weiterentwicklung von ISMS-Dokumentationen * Planung und Durchführung interner und externer Audits (TISAX & ISO 27001) * Ableitung, Umsetzung und Nachverfolgung von Korrektur- und Verbesserungsmaßnahmen * Enge Zusammenarbeit mit der IT zur Umsetzung technischer und organisatorischer ISMS Anforderungen * Planung und Bewertung interner Sicherheitstests und Schwachstellenanalysen * Unterstützung bei der Behandlung von Sicherheitsvorfällen (Incident Management) * Aufbau und Implementierung eines unternehmensweiten Data Governance Rahmens * Festlegung von Standards für Datenqualität, Datenerfassung, -speicherung, -nutzung und -vernichtung * Identifizierung, Dokumentation und Katalogisierung von Datenbeständen, oft durch Data Dictionaries oder Business Glossaries * Etablierung von Data Governance Strukturen (z.B. Data Stewards, Data Owner) * Sicherstellung der Einhaltung gesetzlicher Datenschutzvorschriften (GDPR/DSGVO) und Zugriffskontrollen * Überwachung und Verbesserung der Datenkonsistenz über verschiedene Systeme (z.B. ERP, CRM) hinweg * Durchführung von Schulungen und Awareness-Maßnahmen zur Informationssicherheit * Beratung von Fachabteilungen und Management in allen Fragen der Informationssicherheit * Regelmäßiges Reporting an Management und Geschäftsführung