Information Security Management (ISM) Specialist

Rhenus AG & Co. KG
Hilden, Germany
16 days ago
Apply on www.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Cyber Security Cyber Laws Information Security Management Tisax Information Security Management System

Job description

  • Sicherstellung der Einhaltung von gesetzlichen, regulatorischen, kundenspezifischen und unternehmensinternen Anforderungen im Bereich Informationssicherheit (z. B. ISO/IEC 27001, TISAX, KRITIS, NIS2, Cybersecurity in der Luftsicherheit).
  • Entwicklung, Implementierung, Steuerung und kontinuierliche Verbesserung entsprechender ISMS (Information Security Management Systems).
  • Durchführung, Dokumentation und Nachverfolgung von Risikoanalysen.
  • Vorbereitung, Begleitung und Nachbereitung von internen und externen Audits.
  • Koordination mit internen und externen Prüfern sowie Behörden.
  • Unterstützung bei der Erstellung und Pflege von Richtlinien, Prozessen und Dokumentationen im Bereich Informationssicherheit.
  • Beratung von Fachabteilungen hinsichtlich sicherheitsrelevanter Themen und Compliance-Anforderungen.
  • Enge Zusammenarbeit mit unseren technischen und organisatorischen Informationssicherheitsteams sowie anderen Querschnittsfunktionen wie z. B. dem Datenschutz oder dem Qualitätsmanagement.
  • Überwachung und Bewertung neuer gesetzlicher Anforderungen und deren Umsetzung im Unternehmen.
  • Unterstützung bei der Nachbetrachtung von Sicherheitsvorfällen sowie Unterbrechungen unserer Betriebskontinuität und bei der Umsetzung von Maßnahmen zur Risikominimierung.

Requirements

  • Abgeschlossenes Studium im Bereich IT, Informationssicherheit, Wirtschaftsinformatik, Compliance, IT-Recht oder eine vergleichbare Qualifikation.
  • Mehrjährige Berufserfahrungen in dem Bereich sind von Vorteil.
  • Fundierte Kenntnisse in relevanten Normen und Standards (z. B. ISO 27001, NIST, BSI, TISAX, KRITIS, NIS2) sowie Erfahrung im Aufbau und Betrieb eines ISMS.
  • Gute Kenntnisse im Projektmanagement.
  • Analytisches Denkvermögen, strukturierte Arbeitsweise, hohe Problemlösungskompetenz und hohe Eigenverantwortung.
  • Kommunikationsstärke und Fähigkeit zur Zusammenarbeit mit verschiedenen Stakeholdern.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
  • Zertifizierungen wie ISO 27001 Lead Implementer/Auditor, CISM, CISSP oder vergleichbar sind von Vorteil.

About the company

  • Agiles Umfeld: Freue dich auf eine dynamische Arbeitskultur, in der du und dein Team sich schnell an verändernde Anforderungen einstellen können.
  • Firmenfahrrad: Liebst du eine sportliche Fahrt zur Arbeit? Bleib fit und fahr mit deinem Jobfahrrad zur Arbeit.
  • Flache Hierarchien: Dank unserer schlanken Organisationsstruktur kannst du direkt mit den Entscheidungsträgern in den Austausch gehen.
  • Flexible Arbeitszeiten: Wir bieten dir flexible Arbeitszeiten, die zu deinem Lebensstil und deinen persönlichen Anforderungen passen.
  • Moderne Ausrüstung: Arbeite mit modernsten Werkzeugen und Technologien, die für Höchstleistungen entwickelt wurden.
  • Individuelles Wachstum: Beschleunige deine Karriere mit Entwicklungsmöglichkeiten, die auf deine Talente und Interessen zugeschnitten sind.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:15 min

Overcoming cultural resistance to achieve international security compliance standards

Ali Yazdani Ali Yazdani · World Congress 2023

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:40 min

Addressing data sovereignty and compliance blind spots within AI

Sebastian Kister Sebastian Kister · World Congress 2026 Europe

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all