Wir haben spannende Aufgaben für Dich:
- Verbesserung und Pflege unseres Informationssicherheits-Managementsystems (ISMS) in Übereinstimmung mit ISO 27001 und anderen relevanten Standards.
- Zusammenarbeit mit unterschiedlichen Fachabteilungen bei der Definition von Sicherheitsmaßnahmen und Sicherstellung der Dokumentation und Umsetzung.
- Einführung von OSCAL (Open Security Controls Assessment Language) zur formalisierten und automatisierten Beschreibung von Sicherheitsmaßnahmen und damit einhergehende kontinuierliche Verbesserung unserer Dokumentation.
- Erstellung und Pflege von Metriken und Key Performance Indicators (KPIs) zur Messung der Wirksamkeit der definierten Sicherheitsmaßnahmen.
- Funktion als Ansprechpartner für Fragen der Informationssicherheit und Zusammenarbeit mit den IT- und Betriebsteams sowie Auditoren und Dritten, zur angemessenen Kommunikation der Sicherheitsmaßnahmen.
Das bringst Du mit:
- Mindestens 4-5 Jahre Erfahrung in der Informationssicherheit mit nachgewiesener praktischer Erfahrung im Betrieb eines ISO 27001-zertifizierten ISMS sowie Erfahrung in der Definition, Implementierung und Aufrechterhaltung von Sicherheitsmaßnahmen in einem komplexen Unternehmensumfeld.
- Fundierte Kenntnisse in den Bereichen der technischen Sicherheitsmaßnahmen, des IT-Risikomanagements, der Compliance-Prüfprozesse und der ISO 27001 sowie anderer relevanter Standards wie BSI C5, ITIL, NIST oder VDA-ISA.
- Ausgeprägte analytische Fähigkeiten und Problemlösungskompetenz mit Detailgenauigkeit und Freude an selbständigem Arbeiten.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift (C1-Niveau oder höher) sind Voraussetzung.
- Hervorragende Kommunikationsfähigkeiten und die Fähigkeit, nicht-technische Zielgruppen zu erreichen und über Sicherheitspraktiken zu informieren.
- Bereitschaft OSCAL zur formalisierten Dokumentation von Sicherheitskontrollen zu erlernen und anzuwenden.
- Zertifizierungen wie CISM, ISO 27001 Lead Implementer oder CISSP sind wünschenswert.
Unsere Benefits:
- Individuelle Weiterbildung im Weiterbildungsprogramm U Step Up!
- Pat:innenprogramm und individueller Einarbeitungsplan für neue Mitarbeitende sowie eine Einführungsveranstaltung
- Flexible Arbeitszeiten, Sabbaticals, offene Türen und flache Hierarchien
- 30 Tage Urlaub jährlich + diverse Sonderurlaube
- Unterstützung bei der Berufsunfähigkeitsabsicherung
- Unfallversicherung
- Vergünstigte Mitgliedschaft im Firmenfitness Programm
- Prämien für die Werbung neuer Mitarbeitender
- Mitarbeitendenrabatte
- USU-Bistro mit vergünstigtem Mittagessensangebot
- Parkgarage und Ladestationen für Elektrofahrzeuge
- Kostenloses Wasser, Kaffee, Tee & Obst
- Partnerschaftliches Miteinander