
Informationssicherheitsbeauftragter (m/w/d)
Hamburg / Permanent
JOB ID 261267
Als strategisch entscheidendes Bindeglied prägen Sie die Informationssicherheit eines führenden, stark wachsenden Handels- und Logistikunternehmens im Gesundheitssektor. Mit mehr als 1.000 Mitarbeitenden versorgt der etablierte Unternehmensverbund bundesweit medizinische Einrichtungen mit essenziellen Produkten und Dienstleistungen. In dieser verantwortungsvollen Leitungsposition als Informationssicherheitsbeauftragter (m/w/d) am Hauptsitz in der Region Hamburg berichten Sie als Stabsstelle direkt an die Geschäftsführung und gestalten die IT-Sicherheitsarchitektur einer kritischen Infrastruktur (KRITIS) maßgeblich mit.
Ihre Aufgaben:
Verantwortung für die Definition, Steuerung und Weiterentwicklung der unternehmensweiten IT-Sicherheitsziele sowie des ISMS nach DIN ISO/IEC 27001
Führung sowie Motivation des engagierten Teams für Informationssicherheit
Verantwortung für das Risiko-, Notfall- und Schwachstellenmanagement inklusive der Begleitung von Penetrationstests und BCMS-Übungen
Erstellung und kontinuierliche Optimierung von IT-Sicherheitsrichtlinien, IT-Notfallkonzepten und Compliance-Vorgaben in Abstimmung mit den Fachbereichen
Verantwortung für die Planung und Durchführung interner sowie externer Audits und IT-Sicherheitsbewertungen bei der Einführung neuer Systeme
Steuerung zielgerichteter Schulungs- und Sensibilisierungsmaßnahmen zur nachhaltigen Verankerung einer modernen Sicherheitskultur
Verantwortung für die Funktion als zentraler Ansprechpartner für behördliche Stellen (z. B. BSI) sowie für das Reporting an die Geschäftsführung
Gelegentliche Vertretung der IT-Sicherheitsbelange in übergeordneten Unternehmens- und Projektgremien
Ihre Qualifikation:
Erfolgreich abgeschlossenes Studium der (Wirtschafts-)Informatik, Informationssicherheit oder eine vergleichbare Qualifikation mit mehrjähriger einschlägiger Berufserfahrung
Tiefgehende Expertise in gängigen Standards und Regularien wie ISO 27001, NIS-2 sowie dem BSIG/BSI-KritisV
Einschlägige Zertifizierungen im Bereich der Informationssicherheit (z. B. CISM, CISA, CISSP, ISO 27001 Lead Auditor/Implementer) von Vorteil
Verhandlungssichere Deutsch- sowie gute Englischkenntnisse für die souveräne Kommunikation auf Managementebene
Ausgeprägte Durchsetzungsstärke und Kommunikationskompetenz, um Sicherheitsstandards lösungsorientiert und partizipativ zu etablieren
Das bietet unser Klient:
Attraktives Vergütungspaket inklusive 13. Monatsgehalt
30 Tage Urlaub für Ihre optimale Erholung
Flexibles Arbeiten durch Gleitzeit und Möglichkeiten zum mobilen Arbeiten
Arbeitgeberfinanzierte betriebliche Altersvorsorge
Umfassendes betriebliches Gesundheitsmanagement inklusive JobRad-Leasing
Zuverlässige Kindernotfallbetreuung für eine ideale Vereinbarkeit von Familie und Beruf
Zukunftssicherer Arbeitsplatz in einer essenziellen Branche mit modernen Arbeitsmitteln und individuellen Weiterentwicklungsmöglichkeiten
