> Markdown version of [/jobs/ext/3332751-it-security-manager-focus-information-security](https://www.wearedevelopers.com/jobs/ext/3332751-it-security-manager-focus-information-security). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # IT-Security Manager - Focus Information Security - **Company:** hyrUP GmbH - **Location:** Dortmund, Germany (Remote available) - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Amazon Web Services, Microsoft Azure, Cloud Computing, Cloud Computing Security, CompTIA Security+, Cyber Security, Anti-Phishing, Security Information and Event Management, Software Vulnerability Management, Information Security Management System, Information Technology - **Published:** September 23, 2026 - **Apply:** https://www.adzuna.de/details/5892895850 ## About the Role * Qualifikation: Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit / Cyber Security oder eine vergleichbare Ausbildung mit mehrjähriger Praxis in der IT- und Informationssicherheit. * Zertifizierungen: Einschlägige Qualifikationen wie CISM, CISSP, CISA, ISO 27001 Lead Implementor/Auditor oder CompTIA Security+ sind von Vorteil. * Erfahrung: Fundierte Berufserfahrung in der Kombination aus organisatorischer Informationssicherheit (ISMS) und technischen IT-Security-Lösungen (idealerweise in einem Umfeld mit Industrie-, KRITIS-, Logistik- oder Großbetriebs-Bezug). * Technisches & Regulatorisches Know-how: Tiefes Verständnis gängiger Security-Frameworks (ISO 27001, BSI, NIST) gepaart mit praxisnahem Wissen über moderne IT-/Cloud-Infrastrukturen (Microsoft 365, Azure/AWS). * Kommunikationsstärke: Verhandlungssicheres Deutsch (C1/C2) sowie gutes Englisch, ausgeprägtes Durchsetzungsvermögen und die Fähigkeit, komplexe Sicherheitsthemen verständlich zu vermitteln. ## Description * Ganzheitliche Informationssicherheit: Übernahme der operativen und strategischen Verantwortung für die Weiterentwicklung des Information Security Management Systems (ISMS) nach ISO/IEC 27001 oder BSI IT-Grundschutz. * IT-Security Architecture & Standards: Definition, Implementierung und Überwachung von IT-Sicherheitsstandards (u. a. Vulnerability Management, PAM, EDR, SIEM/SOC-Schnittstellen und Cloud-Security). * Regulatorik & Compliance: Bewertung und pragmatische Umsetzung neuer gesetzlicher Vorgaben (insbesondere NIS-2, DSGVO sowie kunden- und branchenspezifischer Compliance-Anforderungen). * Risikomanagement & Incident Response: Durchführung technischer und organisatorischer Risikoanalysen, Entwicklung von Notfall- und BCM-Szenarien sowie Steuerung von Maßnahmen bei IT-Sicherheitsvorfällen. * Audits & Schnittstellenfunktion: Durchführung interner Security-Reviews, Vorbereitung und Begleitung externer Audits sowie Beratung der IT-Leitung, der Fachbereiche und der Geschäftsführung in allen Fragen der Informations- und Cyber-Sicherheit. * Awareness & Culture: Konzeption und Durchführung zielgruppenspezifischer Schulungen und Phishing-Simulationen zur nachhaltigen Stärkung der Sicherheitskultur im gesamten Haus.