Informationssicherheitsmanager (m/w/d)

DG Nexolution gestaltet und entwickelt innovative Lösungen für Unternehmen aus dem genossenschaftlichen Verbund und darüber hinaus. Ob Payment-, Procurement- oder Marketing-Lösung, Onlineshops, digitale Plattformen oder wenn es darum geht, Nachhaltigkeit wirkungsvoll umzusetzen – wir sind Wegbereiter für erstklassige Lösungen. Und das seit mehr als 100 Jahren.

Unser Team, das sind rund 400 Expertinnen und Experten auf ihrem Gebiet, die mit großer Expertise und einer klaren Vision zum Erfolg unseres Unternehmens beitragen. Ganz nach unserem Motto: Gemeinsam vorn.

Für unsere Abteilung "Compliance & Regulierung" suchen wir Sie als Verstärkung.

Deine Aufgaben
  • Beratung der Fachbereiche und Kontrolle der Einhaltung interner und externer Vorgaben zur Informationssicherheit (inbes. MaRisk, XAIT, DORA, PCI DSS)
  • Weiterentwicklung und kontinuierliche Verbesserung des Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001
  • Bewertung des ISMS, Berichterstattung an den Vorstand sowie Ableitung und Steuerung von Maßnahmen zur Erhöhung der Informationssicherheit
  • Unterstützung bei der Leitung und Vorbereitung von Fachgremien (z.B. Informationssicherheitsboard)
  • Erstellung von Richtlinien und Verfahrensanweisungen im Rahmen des ISMS sowie Unterstützung der Fachbereiche bei deren Einführung und Umsetzung
  • Begleitung von internen und externen Prüfungshandlungen (z.B. Dienstleisteraudits)
  • Unterstützung bei der Untersuchung und Bewertung von Informationssicherheitsvorfällen
Wir bieten dir
  • Ansprechende Vergütung sowie attraktive Sozialleistungen
  • Große Gestaltungsfreiheit in einem modernen Arbeitsumfeld
  • Fachliche und persönliche Weiterentwicklung in einem offenen und kooperativen Arbeitsklima
  • Einen sicheren Arbeitsplatz in einem professionellen mittelständischen Unternehmen sowie einen unbefristeten Anstellungsvertrag mit 30 Tagen Urlaub (zusätzlich sind der 24. und 31.12. dienstfrei)
  • Ein flexibles sowie hybrides Arbeitsmodell, das sowohl mobiles Arbeiten als auch ein modernes Büro vor Ort beinhaltet
  • Eine Unternehmenskultur, die neben regelmäßigen Firmenevents auf Gesundheit, Sport und Ernährung setzt, u.a. Massagedienstleistungen, Kooperation mit JobRad, firmeneigene Kantine für unterschiedliche Geschmäcker (u.a. auch vegetarisch/vegan)
Dein Profil
  • Abgeschlossenes Studium der (Wirtschafts-)Informatik oder Betriebswirtschaft bzw. eine vergleichbare Ausbildung mit relevanten Zusatzqualifikationen
  • 4–6 Jahre einschlägige Berufserfahrung in der Informationssicherheit, z. B. als Berater, Auditor oder Informationssicherheitsbeauftragter; ergänzend idealerweise Erfahrung in angrenzenden IT-Bereichen wie IT-Security, Business Continuity Management, Disaster Recovery oder Projektmanagement (PMO)
  • Grundlegendes Verständnis regulatorischer Anforderungen im Finanzsektor, z. B. BAIT / ZAIT, MaRisk oder NIS
  • Kenntnisse der ISO/IEC-2700x-Normenreihe sind wünschenswert
  • Fachspezifische Zertifizierungen (z. B. CISM, CISA, ISO Lead Auditor, Information Security Officer) sind von Vorteil
  • Ausgeprägte Hands-on-Mentalität und Umsetzungsstärke bei der Erstellung und Umsetzung von Konzepten, Richtlinien und Ergebnisdokumenten
  • Motivierte, selbständige und kommunikative Persönlichkeit mit großem Interesse an neuen Herausforderungen
  • Begeisterung für Themen rund um Informations-, IT- und Cybersicherheit
  • Hohes Maß an Team-, Kooperations-, Konflikt- und Durchsetzungsfähigkeit