Informationssicherheitsbeauftragter

Location
DQS Germany Frankfurt
Workplace
Hybrid

About this role

Ihre Rolle

  • Aufbau, Weiterentwicklung und Betrieb des Informationssicherheitsmanagementsystems (ISMS)

  • Zentrale Ansprechperson für alle Fragen der Informationssicherheit innerhalb der DQS

  • Enge Zusammenarbeit mit dem Datenschutzbeauftragten, der IT‑Leitung sowie relevanten Fachbereichen

  • Erstellung, Pflege und Weiterentwicklung von Richtlinien, Regelwerken, Prozessen und Verfahrensbeschreibungen zur Informationssicherheit

  • Durchführung und Begleitung von Risikoanalysen, Schutzbedarfsfeststellungen und Maßnahmenplänen

  • Überwachung und Bewertung der technischen und organisatorischen Maßnahmen (TOM) zur Informationssicherheit

  • Vorbereitung, Durchführung und Nachbereitung von internen Audits, Management‑Reviews sowie Unterstützung bei externen Audits und Zertifizierungen

  • Analyse und Nachbereitung von Sicherheitsvorfällen, Ableitung und Nachverfolgung geeigneter Maßnahmen

  • Planung und Durchführung von Awareness‑Maßnahmen und Schulungen zur Informationssicherheit

  • Fachliche Unterstützung und Beratung von Prozesseignern, Produktmanagement sowie nationalen und internationalen Gesellschaften der DQS-Gruppe

Ihr Profil

  • Abgeschlossenes technisches, informationstechnisches oder vergleichbares Studium oder eine einschlägige Ausbildung mit relevanter Berufserfahrung
  • Mehrjährige Berufserfahrung im Umfeld IT‑, Informationssicherheits‑ oder ISMS‑Management
  • Sehr gute Kenntnisse relevanter Normen und Standards, insbesondere ISO/IEC 27001, idealerweise auch ISO 27002, ISO 22301, TISAX® oder BSI‑Grundschutz
  • Fundierte Kenntnisse einschlägiger gesetzlicher und regulatorischer Anforderungen
  • Idealerweise Zertifizierung oder Weiterbildung als Informationssicherheitsbeauftragter / CISO
  • Erfahrung im IT‑Projekt‑ und Stakeholder‑Management
  • Analytische, strukturierte und eigenverantwortliche Arbeitsweise
  • Ausgeprägte Kommunikations‑ und Beratungskompetenz sowie sicheres Auftreten gegenüber Management und Fachbereichen in deutscher und englischer Sprache
  • Bereitschaft, Informationssicherheit aktiv weiterzuentwickeln und im Unternehmen zu verankern

Tired of cold applications?

Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.

Know someone who'd be great for this?