Das Unternehmen ist ein unabhängiges Versicherungsunternehmen im Herzen von Nürnberg und zeichnet sich durch eine vielfältige Gemeinschaft aus, die Vertrauen, Verantwortung und Zusammenarbeit fördert. In der Rolle des Spezialisten für Informationssicherheit sind Sie ab sofort für die kontinuierliche Betreuung, Überwachung und Weiterentwicklung des Informationssicherheits-Management-Systems (ISMS) verantwortlich. Zu Ihren täglichen Aufgaben gehört die Sicherstellung der Umsetzung regulatorischer Anforderungen sowie die Unterstützung des Informationssicherheitsbeauftragten (ISB). Sie berichten regelmäßig über aktuelle Bedrohungen und Cyberrisiken an den Vorstand und fungieren als zentrale Schnittstelle zur operativen IT-Sicherheit. Zudem koordinieren Sie die Weiterentwicklung der Informations- und Cybersicherheitsmaßnahmen und steuern Maßnahmen basierend auf aktuellen Bedrohungslagen. Die Durchführung von IT-Risiko- und Schutzbedarfsanalysen sowie die Dokumentation des Informationsverbunds gehören ebenfalls zu Ihren Aufgaben. Darüber hinaus begleiten Sie Audits und überwachen Kontrollaufgaben. Sie beraten Projekte in Fragen zur Informationssicherheit und führen Risikobewertungen von IKT-Dienstleistern durch. Die Initiierung und Durchführung von Sensibilisierungs- und Schulungsmaßnahmen runden Ihr Aufgabengebiet ab. Das Arbeitsumfeld zeichnet sich durch kurze Hierarchie- und Entscheidungswege sowie eine gute Work-Life-Balance aus. Nach erfolgreicher Einarbeitung besteht die Möglichkeit auf hybrides Arbeiten.
Spezialist Informationssicherheit (m/w/d)
Beschreibung
Anforderungen
Der ideale Kandidat verfügt über ein abgeschlossenes Studium der (Wirtschafts-)Informatik, Informationssicherheit oder eine vergleichbare Qualifikation. Eine Zertifizierung im Bereich IT-Sicherheit, wie beispielsweise ISO 27001, ist wünschenswert. Sie bringen ein sehr gutes Verständnis für regulatorische Zusammenhänge mit und haben Erfahrung in deren praktischer Umsetzung. Zudem sind Sie mit den Themen Informationssicherheit, IT, Systemanalyse und Risikobewertungsmethoden bestens vertraut. Ein gutes prozessuales Verständnis sowie Erfahrung im Umgang mit Governance- und IT-Prozessen, beispielsweise nach ITIL, sind von Vorteil. Sie haben Erfahrung im IT-Überwachungs- oder IT-Revisionsumfeld. Zu Ihren persönlichen Eigenschaften zählen ausgeprägte analytische Fähigkeiten, lösungsorientiertes Handeln, hohe Eigeninitiative, Kommunikationsstärke und ein hohes Maß an Selbstmanagement.