Information Security Expert (gn) - ISMS & Security Governance

smarta minds GmbH
München, Germany
about 2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Cyber Security Information Security Management System Marisk

Job description

Du unterstützt den CISO und den Information Security Officer bei der Weiterentwicklung, Anpassung und Veröffentlichung von Informationssicherheitsleitlinien, Standards und Prozessen

Du wirkst aktiv am Betrieb und an der kontinuierlichen Weiterentwicklung des Informationssicherheitsmanagementsystems mit und bringst Dich in Themen rund um ISO 27001, Governance und regulatorische Anforderungen ein

Informationssicherheitsrisiken identifizierst, analysierst und bewertest Du strukturiert; außerdem unterstützt Du bei Schutzbedarfsfeststellungen, Impact-Analysen und Gap-Analysen und verfolgst daraus abgeleitete Maßnahmen

Du prüfst die Einhaltung definierter Informationssicherheitsvorgaben innerhalb der Organisation sowie bei relevanten Dienstleistern und unterstützt bei Audits, Nachweisen und der Zusammenarbeit mit Wirtschaftsprüfern, Auditoren und Behörden

In enger Zusammenarbeit mit IT-Security, IT, Datenschutz, Compliance, Risk und den Fachbereichen unterstützt Du sicherheitsrelevante Projekte und bringst Dich bei Sicherheitsvorfällen in die Ableitung geeigneter Maßnahmen ein

Requirements

Du verfügst über mehrjährige Berufserfahrung im Bereich Informationssicherheit, ISMS, IT Risk, IT Compliance oder Security Governance und hast idealerweise bereits in einem regulierten oder besonders sensiblen Umfeld gearbeitet

Du verfügst über mehrjährige Berufserfahrung im Bereich Informationssicherheit, ISMS, IT Risk, IT Compliance oder Security Governance und hast idealerweise bereits in einem regulierten oder besonders sensiblen Umfeld gearbeitet

Regulatorische Anforderungen wie DORA, NIS2, MaRisk, BAIT oder DSGVO sind Dir grundsätzlich vertraut; nicht alles muss gleichermaßen tief vorhanden sein, wichtig ist aber ein sicherer Umgang mit regulatorischen Fragestellungen

Eine Zertifizierung im Bereich Informationssicherheit, zum Beispiel ISO 27001, Informationssicherheitsbeauftragter, CISM, CISSP oder vergleichbar, ist von Vorteil; entscheidend sind jedoch vor allem Deine praktische Erfahrung und Dein Umsetzungsverständnis

Du arbeitest strukturiert, pragmatisch und eigenständig, kannst komplexe Sachverhalte verständlich vermitteln und bringst die notwendige Kommunikationsstärke mit, um Fachbereiche auch bei Widerständen souverän mitzunehmen

Du sprichst verhandlungssicher Deutsch und gutes Englisch

About the company

Für unseren Mandanten, ein etabliertes und modernes Unternehmen im digitalen Gesundheitsmarkt, suchen wir zum nächstmöglichen Zeitpunkt einen engagierten und kommunikationsstarken Information Security Expert (gn). In dieser Rolle unterstützt Du den CISO sowie den bereits installierten Information Security Officer bei der Weiterentwicklung der Informationssicherheitsorganisation, bei regulatorischen Anforderungen und bei der nachhaltigen Verankerung von Informationssicherheit im Unternehmen., Ein modernes und etabliertes Unternehmen im digitalen Gesundheitsmarkt mit einer mitarbeiterorientierten und wertschätzenden Unternehmenskultur

Eine freundliche Willkommenskultur, offene Kommunikation sowie ein respektvoller Umgang in einem kooperativen und fachlich starken Team

Die Möglichkeit zur Mitgestaltung in einem anspruchsvollen und zukunftsorientierten Arbeitsumfeld mit hoher Relevanz für Informationssicherheit, regulatorische Stabilität und organisatorische Resilienz

Flexible Arbeitszeitmodelle, 30 Tage Urlaub, Heiligabend und Silvester frei, ein zusätzlicher “Brauchtumstag” sowie die Option auf Workcation im europäischen Ausland

Diverse Leistungen wie die Bereitstellung eines Jobrads, die Bezuschussung des Deutschlandtickets, Teamevents und Gesundheitsinitiativen mit Sportprogrammen wie EGYM Wellpass

Ein hohes Maß an Selbstständigkeit und Eigenverantwortung, kombiniert mit viel Raum, eigene Ideen einzubringen und Themen gemeinsam mit CISO und ISO pragmatisch voranzubringen

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · WWC Europe 2026

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · WWC 2023

Videos

See all

Related articles

See all