Informationssicherheitsmanager / Informationssicherheitsbeauftragter (m/w/d)
Interne Stellenausschreibung
Zur Verstärkung unseres Bereiches Informationssicherheit in Geesthacht bei Hamburg suchen wir zum nächstmöglichen Zeitpunkt in Vollzeit in Leitungsposition einen
Informationssicherheitsmanager / Informationssicherheitsbeauftragter (m/w/d)
Ihre Aufgaben
- Definition und Koordination der IT-Sicherheitsziele des Unternehmens und der Unternehmensgruppe mit vier KRITIS- und mehreren NIS-2-Standorten in der Dr. Kramer & Kollegen Gruppe
- Übernahme der Rolle des Informationssicherheitsbeauftragten als direkt der Geschäftsführung der Intermed zugeordnete Stabsstelle für Intermed und die Facharztlabore im LADR Laborverbund Dr. Kramer & Kollegen, welche IT-Dienstleistungen von den Intermed IT Services in Anspruch nehmen
- Führung und Koordination des Teams Informationssicherheit
- Verantwortung und kontinuierliche Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) nach DIN ISO/IEC 27001
- Erstellung und Pflege von IT-Sicherheitsrichtlinien und Konzepten, etwa für IT-Notfallprozesse in der IT in Abstimmung mit den operativen Fachbereichen
- Durchführung interner IT-Audits an den Standorten des Unternehmensverbundes und Begleitung externer Audits
- Durchführung von Risikoanalysen sowie Ableitung und Nachverfolgung geeigneter Maßnahmen
- Koordination von IT-Sicherheitsvorfällen und -Notfallübungen im Rahmen des BCMS
- Leitung und Begleitung von IT-Projekten auf Grundlage vorgegebener Richtlinien
- Planung, Steuerung und Durchführung von Schulungs- und Sensibilisierungsmaßnahmen rund um die Informationssicherheit
- Steuerung des IT-Schwachstellenmanagements und der regelmäßigen Penetrationstests
- Durchführung von IT-Sicherheitsbewertungen bei der Einführung neuer IT-Systeme oder Applikationen
- Kontakt- und Meldestelle gegenüber dem Bundesamt für Sicherheit in der Informationstechnik (KRITIS)
- Regelmäßiges Reporting an die Geschäftsführung und relevante/interessierte Gruppen sowie Austausch mit den Informationssicherheitsbeauftragten innerhalb der Sonic Healthcare Germany Gruppe
Ihr Profil
- Abgeschlossenes Studium mit dem Schwerpunkt Informationstechnik und Vertiefung im Bereich Informations- und IT-Sicherheit oder vergleichbarer Qualifikation
- Fundierte, belastbare Berufserfahrung im Bereich der Informations- und IT-Sicherheit
- Sehr gute Kenntnisse der Verfahren, Methoden und Standards der IT-Sicherheit sowie der einschlägigen Normen und Regelwerke, wie BSIG/BSI-KritisV, ISO 27001, NIS-2
- Zusatzqualifikationen wie z. B. ISO, CISO (ISO/IEC 27001 Lead Implementer bzw. Lead Auditor), CISM, CISA oder CISSP
- Gute Deutsch- sowie Englischkenntnisse in Wort und Schrift
- Ausgeprägte Persistenz und Verhandlungsgeschick, um Sicherheitsstandards auch in komplexen Prozessen souverän zu vertreten
- Ein hohes Maß an Integrität sowie ein offener, partizipativer Kommunikationsstil, der die Zusammenarbeit im Team und mit den Fachbereichen fördert
Kontakt
Wir freuen uns über Ihre Kurz-Bewerbung, bevorzugt per E-Mail, die Sie bitte an die Personalabteilung richten!