Informationssicherheitsmanager (m/w/d)

DG Nexolution gestaltet und entwickelt innovative Lösungen für Unternehmen aus dem genossenschaftlichen Verbund und darüber hinaus. Ob Payment-, Procurement- oder Marketing-Lösung, Onlineshops, digitale Plattformen oder wenn es darum geht, Nachhaltigkeit wirkungsvoll umzusetzen – wir sind Wegbereiter für erstklassige Lösungen. Und das seit mehr als 100 Jahren.

Unser Team, das sind rund 370 Expertinnen und Experten auf ihrem Gebiet, die mit großer Expertise und einer klaren Vision zum Erfolg unseres Unternehmens beitragen. Ganz nach unserem Motto: Gemeinsam vorn.

Für unsere Abteilung "Compliance & Regulierung" suchen wir Sie als Verstärkung.

Deine Aufgaben
  • Mitwirkung bei der Weiterentwicklung und kontinuierlichen Verbesserung des Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001

 

  • Messung der Leistungsfähigkeit des ISMS und Bericht an den Vorstand
    • Ableiten von geeigneten Maßnahmen zur Steigerung der Informationssicherheit
    • Initiieren und kontrollieren der Umsetzung dieser Maßnahmen

 

  • Unterstützung bei der Leitung und Vorbereitung von Fachgremien (z.B. Informationssicherheitsboard)

 

  • Erstellen von Richtlinien und Verfahrensanweisungen im Kontext ISMS sowie entsprechend Einführung und Unterstützung der Fachbereiche

 

  • Beratung der  Fachbereiche in allen Fragen der Informationssicherheit

 

  • Begleitung von internen und externen Prüfungshandlungen (z.B. Dienstleisteraudits)

 

  • Mitarbeit in Unternehmensprojekten mit Bezug zur Informationssicherheit

 

  • Unterstützung bei der Analyse von Informationssicherheitsvorfällen 

 

  • Initiieren von zielgruppengerechten Trainingsprogrammen und Awareness-Kampagnen für die Sensibilisierung der Mitarbeitenden

 

  • Übernahme der Rolle des stellvertretenden Informationssicherheitsbeauftragten 
Wir bieten dir
  • Ansprechende Vergütung sowie attraktive Sozialleistungen

 

  • Große Gestaltungsfreiheit in einem modernen Arbeitsumfeld

 

  • Fachliche und persönliche Weiterentwicklung in einem offenen und kooperativen Arbeitsklima

 

  • Einen sicheren Arbeitsplatz in einem professionellen mittelständischen Unternehmen sowie einen unbefristeten Anstellungsvertrag mit 30 Tagen Urlaub (zusätzlich sind der 24. und 31.12. dienstfrei)

 

  • Ein flexibles sowie hybrides Arbeitsmodell, das sowohl mobiles Arbeiten als auch ein modernes Büro vor Ort beinhaltet

 

  • Eine Unternehmenskultur, die neben regelmäßigen Firmenevents auf Gesundheit, Sport und Ernährung setzt, u.a. Massagedienstleistungen, Kooperation mit JobRad, firmeneigene Kantine für unterschiedliche Geschmäcker (u.a. auch vegetarisch/vegan)
Dein Profil
  • Abgeschlossenes IT- oder betriebswirtschaftliches Studium oder eine vergleichbare Ausbildung mit entsprechenden Zusatzqualifikationen

 

  • Erste Berufserfahrung in unterschiedlichen Themengebieten in der IT/Informationssicherheit, z. B. IT-Security, Business Continuity Management, Disaster Recovery oder auch PMO in IT-Projekten

 

  • Erste Erfahrungen und Verständnis für regulatorische Anforderungen in Finanzsektor z.B. BAIT / ZAIT, MaRisk, NIS

 

  • Kenntnisse der ISO 2700x-Familie wünschenswert

 

  • Fachspezifische Zertifizierungen z.B. CISM, CISA, ISO Lead Auditor, Information Security Officer wünschenswert

 

  • Motivierte, selbständige und kommunikative Persönlichkeit mit großem Interesse an neuen Herausforderungen

 

  • Begeisterung für Themen der Informations-, IT- und Cybersicherheit

 

  • Hohes Maß an Team-, Kooperations-, Konflikt- und Durchsetzungsfähigkeit