Information Security Manager at Turck
berlin, Berlin, Germany -
Full Time


Start Date

Immediate

Expiry Date

02 Dec, 26

Salary

0.0

Posted On

03 Sep, 26

Experience

0 year(s) or above

Remote Job

Yes

Telecommute

Yes

Sponsor Visa

Yes

Skills

Industry

Information Technology & Services

Description

Ihr spannendes Aufgabengebiet

  • Sie übernehmen eine Schlüsselrolle bei der Umsetzung einer der zentralen Anforderungen der DORA
  • Sie stellen die reibungslose, risikoorientierte Steuerung externer IKT-Dienstleister sicher und entwickeln zukunftsfähige Exit-Strategien sowie Exit-Pläne
  • Sie gestalten das bankweite IKT-Drittparteienrisikomanagement aus der Perspektive der 2nd LoD aktiv mit und entwickeln dieses kontinuierlich weiter
  • Sie verantworten die Führung und Pflege des Informationsregisters gemäß DORA, prüfen Verträge auf regulatorische Konformität und wirken bei der Vertragsgestaltung mit
  • Sie gewährleisten ein wirksames Monitoring aller IKT-Drittparteien und überwachen die vereinbarten Leistungs-, Qualitäts- und Sicherheitsstandards
  • Sie analysieren und dokumentieren Konzentrationsrisiken in der IKT-Lieferkette, bewerten Abhängigkeiten von kritischen Drittdienstleistern und leiten fundierte Handlungsempfehlungen ab
  • Sie begleiten interne sowie externe Prüfungen und Audits und fungieren dabei als kompetente Ansprechperson für regulatorische Fragestellungen

Das bringen Sie mit

  • Abgeschlossenes Studium der Betriebswirtschaft, Rechtswissenschaften oder eine vergleichbare Qualifikation
  • Mehrjährige Berufserfahrung im Bankenumfeld
  • Erfahrungen im Auslagerungsmanagement, Compliance oder Drittparteimanagement sind von Vorteil 
  • Fundierte Kenntnisse der regulatorischen Anforderungen im Bankenumfeld, insbesondere DORA und MaRisk 
  • Hohe IT-Affinität sowie eine strukturierte, analytische und qualitätsorientierte Arbeitsweise
  • Fähigkeit, komplexe Sachverhalte verständlich und adressatengerecht aufzubereiten 

Sicheres Auftreten, ausgeprägte Kommunikationsstärke und Durchsetzungsvermögen im Umgang mit internen und externen StakeholdernAbout the job


Senior IT-Security-Consultant (m/w/d) – ISMS, ISO 27001, BSI IT-Grundschutz, Audit – Berlin / Hybrid

Du bist ein erfahrener IT-Security-Experte (m/w/d) mit Beratungsaffinität, verbindest technische Tiefe mit strategischem Verständnis und führst Kunden souverän durch komplexe Sicherheitsanforderungen? Dann bist du bei uns genau richtig!

Über uns


Wir sind eine auf Informationssicherheit spezialisierte Unternehmensberatung mit Sitz in Berlin und unterstützen Unternehmen beim Aufbau und der Zertifizierung von Informationssicherheitsmanagementsystemen (ISMS) nach ISO 27001 und BSI IT-Grundschutz.

Zur Verstärkung unseres Teams suchen wir einen Senior IT-Security-Consultant (m/w/d) mit Schwerpunkt ISMS, Audit und Netzwerksicherheit.

Gehalt & Rahmenbedingungen


  • Jahresgehalt: 85.000 € – 115.000 € (abhängig von Erfahrung und Zertifizierungen)

  • Bonusmodell: projekt- und leistungsabhängig

  • Arbeitsmodell: Hybrid (Berlin)

  • Urlaub: 30 Tage


Deine Aufgaben


  • Aufbau, Implementierung und Weiterentwicklung von ISMS nach ISO 27001 und BSI IT-Grundschutz

  • Planung, Durchführung und Nachbereitung interner Audits sowie Begleitung von externen Audits und Zertifizierungen (z. B. ISO 27001)

  • Durchführung von Schutzbedarfs- und Risikoanalysen

  • Erstellung von Richtlinien, Prozessen und Sicherheitskonzepten

  • Durchführung von Gap-Analysen und Reifegradbewertungen

  • Beratung von Management und Fachbereichen zu Compliance, Informationssicherheit und Notfallmanagement

  • Unterstützung bei Auswahl, Einführung und Betrieb von Security-Lösungen (z. B. SIEM, IAM, Firewalls, Endpoint Security)


Dein Profil


  • Studium in Informatik, IT-Security, Wirtschaftsinformatik oder vergleichbar

  • Mehrjährige Erfahrung im ISMS-Umfeld, idealerweise im Consulting oder in sicherheitskritischen Unternehmensfeldern

  • Praktische Erfahrung mit ISO 27001 und/oder BSI IT-Grundschutz

  • Erfahrung in Auditierung oder Zertifizierungsbegleitung sind ein Plus

  • Idealerweise Zertifizierungen (ISO 27001 Lead Auditor/Implementer, CISSP, CISM etc.)

  • Analytisches Denkvermögen, strukturierte Arbeitsweise, Kommunikationsstärke und sicheres Auftreten beim Kunden

  • Deutschkenntnisse auf C1/C2-Niveau


Deine Vorteile


  • Fokus auf hochwertige ISMS- und Zertifizierungsprojekte

  • Klare fachliche Entwicklungspfade (z. B. Lead Auditor)

  • Übernahme von Zertifizierungskosten (ISO, BSI, ISACA, etc.)

  • Flexible Arbeitszeiten ohne starre Kernzeiten

  • Moderne Toollandschaft und strukturierte Projektmethodik

  • Flache Hierarchien und direkter Einfluss auf Projekte

  • JobRad, Zuschüsse zu Mobilität (z. B. BVG/Deutschlandticket) und betrieblicher Altersvorsorge

  • Partnerschaftliche Zusammenarbeit auf Augenhöhe mit offenem und direktem Feedback


Bewirb dich jetzt ganz einfach mit deinem Lebenslauf?

… more

About the job


Ihr Kopf ist voller Einfälle, und Ihre Nase ist immer in Richtung Zukunft gerichtet. Wenn Ihre Ideen woanders auf Granit stoßen, stoßen sie bei uns auf Zuspruch. Als familiengeführter Hidden Champion bieten wir lieber große Gestaltungsspielräume als große Konferenzräume. Bei Ihren abwechslungsreichen Aufgaben greifen Sie in 29 Ländern und an 80 Standorten rund 10.000 Kollegen kräftig unter die Arme. Bei uns leben und erleben Sie tagtäglich die Werte: Vertrauen, Respekt und Toleranz. So fördern wir Vielfalt und Karrieren, die in Bewegung bleiben.



Senior Information Security Specialist (m/w/d)Corporate Center, Esslingen bei Stuttgart


Ihre Aufgaben:

  • In Ihrer Rolle als Senior Information Security Specialist (m/w/d) bringen Sie Ihr fundiertes Expertenwissen in die kontinuierliche Weiterentwicklung des bestehenden Informationssicherheits-Managementsystems ein.
  • Ferner gehört die Leitung von Informationssicherheitsprojekten zu Ihren Aufgaben.
  • Darüber hinaus beraten Sie die Fachbereiche zu Fragen der Informationssicherheit und zur Integration der Informationssicherheitsvorgaben in bestehende Prozesse.
  • Außerdem unterstützen Sie bei der Bearbeitung von Sicherheitsvorfällen und im Rahmen des Incident Response Prozesses.
  • Sie koordinieren und begleiten Informationssicherheitsaudits (z.B. TISAX (R) und ISO27001).
  • Ihre vielfältige Tätigkeit wird abgerundet durch das Durchführen von internen Informationssicherheits-Audits (Prozess- und IT-Systemaudits, Berechtigungsprüfungen, etc.)




Ihr Profil:

  • Erfolgreich abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder IT-Security
  • 5-8 Jahre Berufserfahrung im Bereich Informationssicherheit
  • Experten-Know-How in Informationssicherheitsstandards (ISO 2700x und TISAX (R))
  • Seniorität im Bereich Projektmanagement und der Durchführung von Audits
  • Analytisches Denken, Eigenständigkeit, strukturierte Arbeitsweise
  • Internationale Reisebereitschaft (ca. 10% im Jahr)
  • Sehr gute Deutsch- und Englischkenntnisse

About the job

Innerhalb des Bereichs Global Information Security suchen wir zum nächstmöglichen Zeitpunkt einen Information Security Specialist (w/m/d) für den Standort in Melsungen.


Der Bereich Global Information Security (GIS) verantwortet weltweit die Themen der Informationssicherheit innerhalb der B. Braun Gruppe. Dabei decken wir alle Themen aus Information Security Governance, Risk and Compliance (GRC), Security Architecture, Cyber Defense Center und Security Operations mit einem globalen Team ab.


Aufgaben Und Verantwortlichkeiten


  • Sie wirken aktiv an der Weiterentwicklung, Implementierung und dem Betrieb eines international ausgerichteten Informationssicherheitsmanagementsystems (ISMS) mit
  • Eigenverantwortlich betreuen Sie mindestens ein Fachthema im Bereich Information Security GCR (z. B. Lieferkettensicherheit, physische Sicherheit, Informationssicherheitsrisikomanagement, Business Continuity Management)
  • Als kompetente Ansprechperson beraten Sie interne Fachbereiche sowie externe Stakeholder zu Fragestellungen hinsichtlich des ISMS
  • Darüber hinaus erstellen Sie ISMS-Vorlagendokumente und -Prozesse gemäß internationalen Standards (z. B. ISO 27001, HiTrust, NIS2), aber auch nationalen Regulierungsvorgaben (z. B. NIST, BSI-Vorgaben, nationale Gesetze gemäß NIS2, Chinese Cybersecurity Law - CSL)
  • Sie koordinieren Risiko-, Schwachstellen- und Sicherheitsbewertungen, leiten geeignete Maßnahmen ab und begleiten deren Umsetzung
  • Die Überwachung und Sicherstellung der Einhaltung relevanter gesetzlicher, regulatorischer und normativer Vorgaben wie z. B. KRITIS, NIS-2, FDA, ISO 27001 gehört ebenfalls zu Ihrem Verantwortungsbereich
  • Zudem begleiten Sie Information Security Audits sowie Informationssicherheitsprojekte
  • Durch die Konzeption und Durchführung von Schulungen, Sensibilisierungsmaßnahmen und Übungen fördern Sie das Sicherheitsbewusstsein im Unternehmen und unterstützen die kontinuierliche Verbesserung der Informationssicherheitsprozesse

Fachliche Kompetenzen


  • Sie verfügen über ein erfolgreich abgeschlossenes Bachelorstudium sowie mindestens zwei Jahre Berufserfahrung im Aufbau und/oder Betrieb eines Informationssicherheitsmanagementsystems (ISMS) in einem internationalen Unternehmensumfeld
  • Eine einschlägige Qualifikation im Bereich Informationssicherheit, beispielsweise als Information Security Officer, Information Security Lead Auditor oder mit zusätzlicher Prüfverfahrenskompetenz gemäß BSIG, bringen Sie mit
  • Fundierte methodische Kenntnisse sowie praktische Erfahrung im Aufbau und Betrieb eines ISMS, idealerweise nach ISO 27001, NIS2, TISAX und/oder BSI-Standards, zeichnen Sie aus
  • Darüber hinaus verfügen Sie über Erfahrung in der Planung, Steuerung und erfolgreichen Umsetzung von Projekten
  • https://turck.wd3.myworkdayjobs.com/de-DE/Turck_Careers/job/Mlheim-an-der-Ruhr/Information-Security-Manager_JR101111?source=LinkedIn
Responsibilities
Loading...