Chief Information Security Officer (CISO) / Informationssicherheitsbeauftragter
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Das Universitätsklinikum Ulm steht mit seinen Mitarbeitenden für eine moderne Patientenversorgung mit hoher Qualität, Spitzenforschung und eine auf die Zukunft ausgerichtete medizinische Lehre sowie Ausbildung in attraktiven Berufsfeldern. Voraussetzungen dafür sind qualifizierte und engagierte Mitarbeitende. Als CISO übernehmen Sie die strategische, organisatorische und fachliche Steuerung der Informationssicherheit am Universitätsklinikum. Sie bauen ein wirksames Informationssicherheitsmanagementsystem (ISMS) auf, entwickeln dieses kontinuierlich weiter und stellen die Einhaltung gesetzlicher, regulatorischer und interner Anforderungen sicher. Die Funktion ist als unabhängige Stabsstelle direkt dem Vorstand zugeordnet und verfügt über ein unmittelbares Vortrags- und Eskalationsrecht.
Ihre wesentlichen Verantwortlichkeiten
- Entwicklung der Informationssicherheitsstrategie sowie Ableitung von Sicherheitszielen aus Unternehmensstrategie, regulatorischen Anforderungen und Risikolage.
- Aufbau, Betrieb und kontinuierliche Weiterentwicklung des ISMS nach einschlägigen Standards, insbesondere BSI IT-Grundschutz und ISO 27001.
- Steuerung des Informationssicherheits-Risikomanagements sowie Vorbereitung von Risikobehandlungsentscheidungen für den Vorstand.
- Sicherstellung der Umsetzung regulatorischer Anforderungen, insbesondere KRITIS, NIS2, BSI-Anforderungen, DSGVO und relevanter Governance-Vorgaben.
- Regelmäßiges Reporting zu Sicherheitslage, Risiken, Maßnahmen, Sicherheitskennzahlen und wesentlichen Vorfällen gegenüber dem Vorstand.
- Beratung von Vorstand, Führungskräften, IT, Medizintechnik und Fachbereichen zu Informationssicherheit, Cybersecurity und Cyber-Resilienz.
- Koordination von Sicherheitsvorfällen, Meldeprozessen, Nachbereitung und Verbesserungsmaßnahmen in Zusammenarbeit mit den zuständigen operativen Einheiten.
- Weiterentwicklung von Security Awareness, Sicherheitskultur und zielgruppengerechten Schulungs- und Sensibilisierungsmaßnahmen., * Eine verantwortungsvolle Schlüsselrolle mit direkter Vorstandsanbindung und hoher strategischer Relevanz.
- Die Möglichkeit, Informationssicherheit, Cyber-Resilienz und digitale Transformation in einem Universitätsklinikum aktiv zu gestalten.
- Ein anspruchsvolles, interdisziplinäres Umfeld mit hoher gesellschaftlicher Bedeutung.
- Gestaltungsspielraum beim Aufbau moderner Governance-, Risiko- und Sicherheitsstrukturen.
- Eine Vergütung nach dem Tarifvertrag TV UK (Tarifverträge - AGU Uniklinika) in Entgeltgruppe E13 UK (Entgelttabelle TV UK.pdf). Die konkrete Eingruppierung erfolgt unter Berücksichtigung Ihrer Qualifikation sowie der auszuübenden Tätigkeit. Die jeweilige Erfahrungsstufe richtet sich nach der einschlägigen Berufserfahrung.
- Jahressonderzahlung und Betriebliche Altersvorsorge
- Individuelle Einarbeitung und Personalentwicklungsplanung
- Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung, z.B. Fachweiterbildungen, Zusatzqualifikationen und Unterstützung beim berufsbegleitenden Studium
- Telearbeit / Homeoffice
- Angebote zur Vereinbarkeit von Familie und Beruf, z.B. betriebseigene Kindergarten und Kinderkrippe
- Personalwohnheim und Zuschuss ÖPNV
- Betriebliche Gesundheitsförderung (z. B. Kooperationen mit verschiedenen Fitnessstudios)
- Vielfältige Corporate Benefits/Vergünstigungen
Requirements
- Abgeschlossenes Masterstudium der Informatik, Wirtschaftsinformatik, IT-Sicherheit, Informationsmanagement oder eine vergleichbare Qualifikation.
- Mehrjährige Berufserfahrung in Informationssicherheit, Cybersecurity, IT-Governance oder regulierten IT-Umgebungen, idealerweise im Gesundheitswesen, KRITIS-Umfeld oder öffentlichen Sektor.
- Fundierte Kenntnisse in ISMS, Risiko- und Compliance-Management sowie einschlägigen Standards und Vorgaben, insbesondere ISO 27001, BSI IT-Grundschutz, NIS2 und KRITIS.
- Erfahrung im Projekt-, Risiko- und Stakeholdermanagement sowie Verständnis für technische und prozessorientierte Abläufe in komplexen Organisationen.
- Wünschenswert sind Zertifizierungen wie CISM, CISSP, CRISC, ISO 27001 Lead Implementer/Lead Auditor oder IT-Grundschutz-Praktiker/-Berater.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
System change: restart as developer?
Best Coding Boot Camps in Germany
The Most Popular IT Jobs on the Market
Finding IT & Technology English-speaking Jobs in Germany