Information Security Officer

SUSS MicroTec SE
Garching bei München, Germany
about 2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

Cyber Security IT Management Information Security Management System Information Technology

Job description

Als ( Chief) Information Security Officer sind Sie verantwortlich für den strategischen und operativen Aufbau, die Weiterentwicklung und die globale Steuerung der Informations- und Cybersicherheit im Unternehmen. Sie stellen sicher, dass Sicherheitsrisiken frühzeitig erkannt, wirksam gesteuert und regulatorische sowie interne Anforderungen nachhaltig erfüllt werden.

Zu Ihren wesentlichen Aufgaben gehören:

  • Entwicklung und Umsetzung einer unternehmensweiten Informationssicherheitsstrategie in enger Abstimmung mit Management, IT und Fachbereichen
  • Aufbau, Weiterentwicklung und Steuerung des Information Security Management Systems (ISMS) einschließlich relevanter Richtlinien, Standards und Kontrollmechanismen
  • Verantwortung für die Identifikation, Bewertung und Steuerung von Cyber- und Informationssicherheitsrisiken
  • Sicherstellung der Einhaltung interner und externer Anforderungen, z. B. in Bezug auf NIS2 , ISO 27001 , Audit-Anforderungen, Kundenanforderungen und Compliance-Vorgaben
  • Etablierung und Weiterentwicklung von Prozessen in den Bereichen Governance, Risk & Compliance , Security Operations , Incident Management , Awareness und Third-Party Security
  • Steuerung und Überwachung technischer und organisatorischer Sicherheitsmaßnahmen zum Schutz von Informationen, Systemen, Netzwerken und digitalen Geschäftsprozessen
  • Aufbau eines wirksamen Security Reporting mit transparenter Kommunikation von Reifegrad, Risiken, Maßnahmen und Fortschritten an Management und relevante Gremien
  • Beratung von Vorstand, Geschäftsführung, Führungskräften und Fachbereichen in allen sicherheitsrelevanten Fragestellungen
  • Koordination interner und externer Stakeholder, Dienstleister, Auditoren sowie ggf. Behörden und Kunden im Sicherheitskontext
  • Weiterentwicklung der Security Awareness im Unternehmen durch Schulungen, Kampagnen und zielgruppengerechte Sensibilisierungsmaßnahmen
  • Verantwortung für die Vorbereitung, Koordination und Begleitung von Audits, Assessments und Sicherheitsprüfungen Führung bzw. fachliche Steuerung von Security-Funktionen, Security-Initiativen und externen Partnern auf globaler Ebene

Die Rolle stellt sicher, dass Informationssicherheit als geschäftskritische Managementaufgabe wirksam verankert wird und das Unternehmen über ein angemessenes, risikoorientiertes und zukunftsfähiges Sicherheitsniveau verfügt.

Requirements

  • Erfolgreich abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, Informationssicherheit oder eine vergleichbare Qualifikation
  • Mehrjährige Berufserfahrung in einer verantwortlichen Funktion im Bereich Informationssicherheit, Cyber Security, IT Risk oder IT Governance
  • Nachweisbare Erfahrung im Aufbau, der Weiterentwicklung und Steuerung eines Information Security Management Systems (ISMS)
  • Fundierte Kenntnisse in relevanten Standards und regulatorischen Anforderungen, insbesondere ISO 27001 , NIS2 , IT-Risikomanagement , Compliance- und Audit-Anforderungen
  • Erfahrung in der Entwicklung und Umsetzung von Security Strategien, Richtlinien, Standards und Kontrollmechanismen
  • Gute Kenntnisse in den Bereichen Security Governance, Risk & Compliance , Incident Management , Awareness , Third-Party Security und idealerweise Security Operations
  • Erfahrung in der Zusammenarbeit mit Top-Management, internen Stakeholdern, Auditoren, Kunden und externen Dienstleistern
  • Fähigkeit, komplexe technische und organisatorische Sachverhalte verständlich, adressatengerecht und managementtauglich aufzubereiten
  • Strukturierte, risikoorientierte und lösungsorientierte Arbeitsweise mit hohem Maß an Umsetzungsstärke
  • Ausgeprägte Kommunikationsfähigkeit, Überzeugungskraft und souveränes Auftreten auf allen Ebenen der Organisation
  • Erfahrung im internationalen Unternehmensumfeld sowie in der Zusammenarbeit mit globalen Teams von Vorteil
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

Benefits & conditions

  • Garching bei München, Online, Sternenfels bei Pforzheim
  • Vollzeit
  • unbefristet

Große Ideen beginnen oft klein - manchmal kleiner als ein Staubkorn. Mikrochips sind die treibende Kraft hinter den Werkzeugen und Geräten, auf die wir uns täglich verlassen. Wir ermöglichen ihre Herstellung durch skalierbare, hochpräzise Lösungen in Lithografie, Wafer-Bonding und Packaging. Mit über 75 Jahren Erfahrung und weltweiter Präsenz sind wir ein vertrauenswürdiger Partner, der Verlässlichkeit und Innovationskraft verbindet.

Dabei leitet uns die Überzeugung, dass Innovation nicht nur durch Technologie entsteht, sondern durch Menschen, die Verantwortung übernehmen und gemeinsam Grenzen überwinden., * Arbeitszeiten, die Ihre individuellen Bedürfnisse berücksichtigen : Individuelle Teilzeitmodelle, Gleitzeit, mobiles Arbeiten, 30 Urlaubstage + 2 bezahlte Urlaubstage (24.12.+31.12.), Reisezeiten gelten als Arbeitszeit

  • Wir bereichern Ihr Leben mit attraktiven Prämien : Sonderurlaube & finanzielle Zuwendungen, Corporate Benefits, Hardware Leasing Programm, arbeitgeberbezuschusste Kantine, Versicherungen, z.B. Berufsunfähigkeitsversicherung

  • Ihre Gesundheit ist uns wichtig : Entgeltliche Arztgänge, JobRad, EGym Wellpass

  • Gemeinsam arbeiten und gemeinsam feiern : Jubiläumsfeier, Firmenevents, Firmenläufe

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

1:53 min

Managing infrastructure limitations with managed Amazon Aurora databases

Dharin Shah Dharin Shah · WWC 2025

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

5:00 min

Managing complex state with scope-based resource management

Bjarne Stroustrup · WWC 2022

Videos

See all

Related articles

See all