Stellenangebot

4517

Referent für Informationssicherheit Bereich Risikomanagement und Audit (m/w/d)

Unser Mandant ist einer der größten Betreiber des Hochspannungsnetzes in Deutschland und sieht sich verantwortlich für das Vorantreiben einer CO2-freien Wirtschaft. Das Security Office Team unseres Mandanten hat es sich zur Aufgabe gemacht, eine herausragende Sicherheitskultur zu fördern und die Verantwortung für die Informationssicherheit, deren Einhaltung und Steuerung in der gesamten Organisation zu übernehmen. Dies geschieht in enger Zusammenarbeit mit allen Unternehmensbereichen und deren Stakeholdern.

Stellenbeschreibung

Der/die Positionsinhaber/in übernimmt eine Schlüsselrolle bei der Ausführung, Verwaltung und stetigen Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS).

Die Position ist mit folgenden wesentlichen Aufgaben und Verantwortlichkeiten verbunden:

  • Eine der Kernaufgaben ist die Planung, Koordinierung und Begleitung von internen und externen (Zertifizierungs-) Audits. Hierbei agiert er/sie als Hauptansprechpartner für alle internen und externen Beteiligten, insbesondere für die oberste Leitung, die Sicherheitsorganisation, für Zertifizierungsstellen und Auditoren
  • Er/sie ist verantwortlich für die Einrichtung und die Umsetzung eines ganzheitlichen Managementprozesses für Informationssicherheitsrisiken (inkl. deren Identifizierung, Beurteilung, und Nachverfolgung). Er/sie agiert zudem als strategischer Partner für alle internen Akteure im Risikoumfeld
  • Darüber hinaus trägt er/sie maßgeblich zur Verbesserung und Aufrechterhaltung von Prozessen und Verfahren (z.B. Prozess für Sicherheitsvorfälle, Management Reviews, Einhaltung von Sicherheitszielen, etc.) bei

Besondere Anforderungen

  • Bildungsabschlüsse: Hochschulabschluss, vorzugsweise mit IT- oder ingenieurwissenschaftlichem Schwerpunkt, alternativ gerne auch Quereinsteiger mit vergleichbarer Qualifikation bzw. IT- und Management-Erfahrung Berufserfahrung: Mehrjährige und nachweisbare Berufserfahrung im strategischen und operativen Risikomanagement und in der Auditierung von Managementsystemen und/oder Geschäftsprozessen, idealerweise in einem KRITIS-Umfeld oder in einem anderen stark regulierten Bereich
  • Spezielle Kenntnisse / Fähigkeiten: Zertifizierung als ISO 27001 Lead Auditor oder eine vergleichbare Qualifikation ist wünschenswert
  • Sprachkenntnisse: Sehr gute sprachliche und schriftliche Ausdrucksfähigkeit in Deutsch und Englisch
  • Sonstiges: Bereitschaft zu einer Sicherheitsüberprüfung nach den geltenden deutschen Vorschriften

Wir suchen eine überzeugende Persönlichkeit, die vor allem folgende Fähigkeiten mitbringen sollte:

  • Proaktivität
  • Talent zu strukturieren und zu organisieren
  • Ausgezeichnete analytische Fähigkeiten
  • Selbstständigkeit
  • Sicheres Auftreten auf allen Ebenen in Organisationen
  • Sicherheitsrisiken und deren Auswirkungen auf die Unternehmensziele werden von dir offen angesprochen

Benefits

Das Bruttojahresgehalt besteht aus einem Fixum und einem variablen Anteil. Die absolute Höhe bemisst sich nach der Kompetenz und Berufserfahrung des Kandidaten.

Die Möglichkeit zum mobilen Arbeiten ist gegeben mit 1 – 2 Tagen Präsenz in einer mittelgroßen Stadt in Bayern und/oder Niedersachsen.

Kontakt

Bei Rückfragen zu dieser Position steht Ihnen Blanka Schygulla unter +49 211-749 686-23 gerne jederzeit zur Verfügung.

Wir freuen uns auf Ihre Bewerbung!