Unser Kunde sucht einen Information Security Manager, der eine zentrale Rolle dabei spielt, die globale Informationssicherheit und Compliance-Landschaft zu stärken. In dieser Position sind Sie verantwortlich für die kontinuierliche Verbesserung des Informationssicherheitsmanagementsystems (ISMS) und stellen sicher, dass alle Anforderungen gemäß ISO 27001 sowie den sich entwickelnden regulatorischen Erwartungen erfüllt werden. Sie arbeiten eng mit internen Stakeholdern und externen Partnern zusammen, um Sicherheitsgovernance, Risikomanagement, Compliance-Initiativen und Sicherheitsbewusstseinsaktivitäten im gesamten Unternehmen voranzutreiben. Diese Position bietet die Möglichkeit, strategische Sicherheitsprogramme zu gestalten und in einem dynamischen, internationalen und stark regulierten Geschäftsumfeld zu unterstützen. Zu Ihren Aufgaben gehören die Pflege und kontinuierliche Verbesserung des ISMS, die Entwicklung und Kommunikation von Informationssicherheitspolitiken sowie die Unterstützung interner und externer Audits. Darüber hinaus führen Sie Risikoanalysen durch und beraten Geschäftspartner in Fragen der Informationssicherheit und Compliance. Unser Kunde bietet ein unterstützendes Arbeitsumfeld, in dem Innovation und Zusammenarbeit gefördert werden, und legt großen Wert auf die persönliche und berufliche Weiterentwicklung seiner Mitarbeiter.
Information Security Manager (m/w/d)
Beschreibung
Anforderungen
Der ideale Kandidat verfügt über einen Bachelor-Abschluss in Informatik, Informationssicherheit, Cybersecurity oder einem verwandten Fachgebiet. Zudem sollten Sie mindestens 3 Jahre Erfahrung im Bereich Informationssicherheit, Cybersecurity, Governance, Risiko und Compliance oder in einer vergleichbaren Rolle innerhalb einer internationalen Organisation mitbringen. Eine nachweisliche Erfolgsbilanz in der Implementierung und Verbesserung eines ISO 27001-zertifizierten Informationssicherheitsmanagementsystems ist erforderlich, idealerweise in einem regulierten Umfeld. Professionelle Zertifizierungen wie ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISSP oder CISM sind von Vorteil. Sie sollten über fundierte Kenntnisse der ISO 27001-Anforderungen sowie der relevanten europäischen und deutschen Cybersecurity-Vorschriften verfügen. Ausgezeichnete Kommunikationsfähigkeiten in Deutsch und Englisch sowie ein strategisches, analytisches und lösungsorientiertes Denken sind unerlässlich. Darüber hinaus sollten Sie in der Lage sein, Stakeholder in einer multinationalen Organisation zu beeinflussen.