Chief Information Security Officer (CISO) / Informationssicherheitsbeauftragter

Universitätsklinikum Ulm
Ulm, Germany
18 days ago
Apply on uniklinik-ulm-karriere.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours

Tech stack

Cyber Security Information Management IT Management Information Security Management System Information Technology

Job description

Das Universitätsklinikum Ulm steht mit seinen Mitarbeitenden für eine moderne Patientenversorgung mit hoher Qualität, Spitzenforschung und eine auf die Zukunft ausgerichtete medizinische Lehre sowie Ausbildung in attraktiven Berufsfeldern. Voraussetzungen dafür sind qualifizierte und engagierte Mitarbeitende. Als CISO übernehmen Sie die strategische, organisatorische und fachliche Steuerung der Informationssicherheit am Universitätsklinikum. Sie bauen ein wirksames Informationssicherheitsmanagementsystem (ISMS) auf, entwickeln dieses kontinuierlich weiter und stellen die Einhaltung gesetzlicher, regulatorischer und interner Anforderungen sicher. Die Funktion ist als unabhängige Stabsstelle direkt dem Vorstand zugeordnet und verfügt über ein unmittelbares Vortrags- und Eskalationsrecht.

Ihre wesentlichen Verantwortlichkeiten

  • Entwicklung der Informationssicherheitsstrategie sowie Ableitung von Sicherheitszielen aus Unternehmensstrategie, regulatorischen Anforderungen und Risikolage.
  • Aufbau, Betrieb und kontinuierliche Weiterentwicklung des ISMS nach einschlägigen Standards, insbesondere BSI IT-Grundschutz und ISO 27001.
  • Steuerung des Informationssicherheits-Risikomanagements sowie Vorbereitung von Risikobehandlungsentscheidungen für den Vorstand.
  • Sicherstellung der Umsetzung regulatorischer Anforderungen, insbesondere KRITIS, NIS2, BSI-Anforderungen, DSGVO und relevanter Governance-Vorgaben.
  • Regelmäßiges Reporting zu Sicherheitslage, Risiken, Maßnahmen, Sicherheitskennzahlen und wesentlichen Vorfällen gegenüber dem Vorstand.
  • Beratung von Vorstand, Führungskräften, IT, Medizintechnik und Fachbereichen zu Informationssicherheit, Cybersecurity und Cyber-Resilienz.
  • Koordination von Sicherheitsvorfällen, Meldeprozessen, Nachbereitung und Verbesserungsmaßnahmen in Zusammenarbeit mit den zuständigen operativen Einheiten.
  • Weiterentwicklung von Security Awareness, Sicherheitskultur und zielgruppengerechten Schulungs- und Sensibilisierungsmaßnahmen., * Eine verantwortungsvolle Schlüsselrolle mit direkter Vorstandsanbindung und hoher strategischer Relevanz.
  • Die Möglichkeit, Informationssicherheit, Cyber-Resilienz und digitale Transformation in einem Universitätsklinikum aktiv zu gestalten.
  • Ein anspruchsvolles, interdisziplinäres Umfeld mit hoher gesellschaftlicher Bedeutung.
  • Gestaltungsspielraum beim Aufbau moderner Governance-, Risiko- und Sicherheitsstrukturen.
  • Eine Vergütung nach dem Tarifvertrag TV UK (Tarifverträge - AGU Uniklinika) in Entgeltgruppe E13 UK (Entgelttabelle TV UK.pdf). Die konkrete Eingruppierung erfolgt unter Berücksichtigung Ihrer Qualifikation sowie der auszuübenden Tätigkeit. Die jeweilige Erfahrungsstufe richtet sich nach der einschlägigen Berufserfahrung.
  • Jahressonderzahlung und Betriebliche Altersvorsorge
  • Individuelle Einarbeitung und Personalentwicklungsplanung
  • Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung, z.B. Fachweiterbildungen, Zusatzqualifikationen und Unterstützung beim berufsbegleitenden Studium
  • Telearbeit / Homeoffice
  • Angebote zur Vereinbarkeit von Familie und Beruf, z.B. betriebseigene Kindergarten und Kinderkrippe
  • Personalwohnheim und Zuschuss ÖPNV
  • Betriebliche Gesundheitsförderung (z. B. Kooperationen mit verschiedenen Fitnessstudios)
  • Vielfältige Corporate Benefits/Vergünstigungen

Requirements

  • Abgeschlossenes Masterstudium der Informatik, Wirtschaftsinformatik, IT-Sicherheit, Informationsmanagement oder eine vergleichbare Qualifikation.
  • Mehrjährige Berufserfahrung in Informationssicherheit, Cybersecurity, IT-Governance oder regulierten IT-Umgebungen, idealerweise im Gesundheitswesen, KRITIS-Umfeld oder öffentlichen Sektor.
  • Fundierte Kenntnisse in ISMS, Risiko- und Compliance-Management sowie einschlägigen Standards und Vorgaben, insbesondere ISO 27001, BSI IT-Grundschutz, NIS2 und KRITIS.
  • Erfahrung im Projekt-, Risiko- und Stakeholdermanagement sowie Verständnis für technische und prozessorientierte Abläufe in komplexen Organisationen.
  • Wünschenswert sind Zertifizierungen wie CISM, CISSP, CRISC, ISO 27001 Lead Implementer/Lead Auditor oder IT-Grundschutz-Praktiker/-Berater.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on uniklinik-ulm-karriere.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

55 sec

Managing information overload during complex production system incidents

Anthony Alaribe Anthony Alaribe · World Congress 2025

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:10 min

Managing open source ports using the zopen package manager

Igor Todorovski · World Congress 2023

1:26 min

Focusing on process disruption for developer productivity

Gregor Schumacher Gregor Schumacher +2 · World Congress 2025

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all