Informationssicherheitsmanager / Informationssicherheitsbeauftragter (m/w/d)

Interne Stellenausschreibung

Zur Verstärkung unseres Bereiches Informationssicherheit in Geesthacht bei Hamburg suchen wir zum nächstmöglichen Zeitpunkt in Vollzeit in Leitungsposition einen 

Informationssicherheitsmanager / Informationssicherheitsbeauftragter (m/w/d)

Ihre Aufgaben

  • Definition und Koordination der IT-Sicherheitsziele des Unternehmens und der Unternehmensgruppe mit vier KRITIS- und mehreren NIS-2-Standorten in der Dr. Kramer & Kollegen Gruppe
  • Übernahme der Rolle des Informationssicherheitsbeauftragten als direkt der Geschäftsführung der Intermed zugeordnete Stabsstelle für Intermed und die Facharztlabore im LADR Laborverbund Dr. Kramer & Kollegen, welche IT-Dienstleistungen von den Intermed IT Services in Anspruch nehmen
  • Führung und Koordination des Teams Informationssicherheit
  • Verantwortung und kontinuierliche Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) nach DIN ISO/IEC 27001
  • Erstellung und Pflege von IT-Sicherheitsrichtlinien und Konzepten, etwa für IT-Notfallprozesse in der IT in Abstimmung mit den operativen Fachbereichen 
  • Durchführung interner IT-Audits an den Standorten des Unternehmensverbundes und Begleitung externer Audits
  • Durchführung von Risikoanalysen sowie Ableitung und Nachverfolgung geeigneter Maßnahmen
  • Koordination von IT-Sicherheitsvorfällen und -Notfallübungen im Rahmen des BCMS
  • Leitung und Begleitung von IT-Projekten auf Grundlage vorgegebener Richtlinien
  • Planung, Steuerung und Durchführung von Schulungs- und Sensibilisierungsmaßnahmen rund um die Informationssicherheit
  • Steuerung des IT-Schwachstellenmanagements und der regelmäßigen Penetrationstests
  • Durchführung von IT-Sicherheitsbewertungen bei der Einführung neuer IT-Systeme oder Applikationen
  • Kontakt- und Meldestelle gegenüber dem Bundesamt für Sicherheit in der Informationstechnik (KRITIS)
  • Regelmäßiges Reporting an die Geschäftsführung und relevante/interessierte Gruppen sowie Austausch mit den Informationssicherheitsbeauftragten innerhalb der Sonic Healthcare Germany Gruppe

Ihr Profil

  • Abgeschlossenes Studium mit dem Schwerpunkt Informationstechnik und Vertiefung im Bereich Informations- und IT-Sicherheit oder vergleichbarer Qualifikation
  • Fundierte, belastbare Berufserfahrung im Bereich der Informations- und IT-Sicherheit
  • Sehr gute Kenntnisse der Verfahren, Methoden und Standards der IT-Sicherheit sowie der einschlägigen Normen und Regelwerke, wie BSIG/BSI-KritisV, ISO 27001, NIS-2
  • Zusatzqualifikationen wie z. B. ISO, CISO (ISO/IEC 27001 Lead Implementer bzw. Lead Auditor), CISM, CISA oder CISSP
  • Gute Deutsch- sowie Englischkenntnisse in Wort und Schrift
  • Ausgeprägte Persistenz und Verhandlungsgeschick, um Sicherheitsstandards auch in komplexen Prozessen souverän zu vertreten
  • Ein hohes Maß an Integrität sowie ein offener, partizipativer Kommunikationsstil, der die Zusammenarbeit im Team und mit den Fachbereichen fördert

Kontakt

Wir freuen uns über Ihre Kurz-Bewerbung, bevorzugt per E-Mail, die Sie bitte an die Personalabteilung richten!