Das Unternehmen ist ein erfolgreiches Familienunternehmen, das seit über 150 Jahren für ein besseres Klima in jedem Zuhause und unserer Umwelt sorgt. Als einer der weltweit führenden Anbieter von energieeffizienten Lösungen, einschließlich Wärmepumpen und digitalen Servicedienstleistungen, engagiert sich das Unternehmen für Nachhaltigkeit und den Schutz unserer Umwelt. In der Rolle des Senior Project Managers für Informationssicherheit und regulatorische Compliance übernehmen Sie eine zentrale Verantwortung für die Cyber-, Produkt- und Produktionssicherheit. Sie sind dafür zuständig, regulatorische Anforderungen, insbesondere nach dem Cyber Resilience Act (CRA) und NIS2, in robuste und praxistaugliche Prozesse sowie technische Maßnahmen zu überführen. Zu Ihren Aufgaben gehören die End-to-End-Verantwortung für die Umsetzung des CRA, die Übersetzung regulatorischer Anforderungen in praxisfähige Roadmaps und Sicherheitsprozesse, sowie die Koordination relevanter Abteilungen wie Cyber Security und IT-Architektur. Sie erstellen und steuern Roadmaps und Reifegradkonzepte, führen Risikoanalysen durch und vertreten das Unternehmen gegenüber Behörden und Zertifizierungsstellen. In dieser Position arbeiten Sie eng mit dem Group Information Security Office zusammen und tragen zur Gestaltung des Sicherheitsniveaus der gesamten Unternehmensgruppe bei. Das Unternehmen bietet Ihnen ein flexibles Arbeitsumfeld mit der Möglichkeit, mobil zu arbeiten, sowie zahlreiche Entwicklungsprogramme zur Förderung Ihrer Karriere.
Senior Project Manager (m/w/d) Information Security and Regulatory Compliance
Beschreibung
Anforderungen
Der ideale Kandidat bringt ein abgeschlossenes Studium im Bereich IT, Wirtschaftsinformatik, Cyber Security oder Technik mit, ergänzt durch Weiterbildungen und Zertifikate zur Informationssicherheit. Sie verfügen über fundierte und mehrjährige Berufserfahrung in der Informationssicherheit sowie deren Regulatorik. Zudem haben Sie Erfahrung im Projektmanagement, insbesondere in internationalen Umfeldern mit größeren Projektteams und Budgetverantwortung. Kenntnisse in IT- und Cyber-Security-Standards wie CRA, NIS2, NIST CSF, ISO 27001 und IEC62443 sind erforderlich. Ein starkes Verständnis für Product und OT-Security ist ebenfalls wichtig. Sie sollten in der Lage sein, komplexe regulatorische Anforderungen in pragmatische technische Maßnahmen zu übersetzen. Eine zuverlässige, präzise und selbstständige Arbeitsweise sowie die Fähigkeit zur adäquaten Kommunikation in Deutsch und Englisch sind unerlässlich. Interkulturelle Kompetenzen runden Ihr Profil ab.