Rödl & Partner GmbH
Information Security Manager (m/w/d)
Ort: Nürnberg
Veröffentlicht: 19.11.2024
Veröffentlicht: 19.11.2024
Information Security ManagerAls Information Security Manager sind Sie verantwortlich für die Entwicklung, Implementierung und kontinuierliche Verbesserung des Information Security Management Systems (ISMS) gemäß den Standards wie ISO/IEC 27001.Entwicklung und Aktualisierung von Richtlinien, Verfahren und Standards für die Informationssicherheit basierend auf den Anforderungen des ISMS und den besten Praktiken der Branche.Erkennung, Bewertung und Management von Sicherheitsrisiken im Zusammenhang mit den Informationssystemen der Organisation sowie Entwicklung von Strategien zur Risikominderung und -kontrolle im Rahmen des ISMS.Sicherstellung, dass das ISMS und die damit verbundenen Sicherheitsmaßnahmen den gesetzlichen und regulatorischen Anforderungen sowie den internen Richtlinien entsprechen.Überwachung der Einhaltung der ISMS-Richtlinien und -Verfahren.Planung und Durchführung interner und externer Audits zur Bewertung der Effektivität des ISMS und Identifizierung von Verbesserungsmöglichkeiten.Kommunikation mit neuen sowie bestehenden Lieferanten, Überwachung dieser und Durchführung des Risikomanagements und der Bewertung.Schulung von Mitarbeitern über die Bedeutung von Informationssicherheit und die Einhaltung des ISMS sowie Förderung des Sicherheitsbewusstseins innerhalb der Organisation durch Schulungen und Sensibilisierungskampagnen.Erkennung von Möglichkeiten zur kontinuierlichen Verbesserung des ISMS und der damit verbundenen Prozesse.Erarbeitung, Planung und Koordination von IT-Notfallübungen bzw. -szenarien und Ermittlung geschäftskritischer Anwendungen und Dienste.Minimum RequirementsEin erfolgreich abgeschlossenes Studium im Bereich der Informationssicherheit oder eine vergleichbare Ausbildung.Umfassendes Verständnis der ISMS-Standards wie ISO/IEC 27001 und deren Anwendung in der Praxis.Erfahrung in der Entwicklung und Implementierung von ISMS-Richtlinien, -Verfahren und -Maßnahmen.Kenntnisse im Risikomanagement sowie Kenntnisse in der Durchführung von Risikobewertungen und -management im Zusammenhang mit Informationssicherheit.Ausgezeichnete Kommunikations- und Schulungsfähigkeiten, um das Sicherheitsbewusstsein innerhalb der Organisation zu fördern.Zertifizierungen wie ISO/IEC 27001 Lead Auditor, Certified Information Security Manager (CISM) oder Certified in Risk and Information Systems Control (CRISC) sind von Vorteil.Analytische Denkfähigkeit und Problemlösungsfähigkeiten, um komplexe Sicherheitsprobleme zu identifizieren und zu lösen.Gute schriftliche wie mündliche Kenntnisse der deutschen und englischen Sprache.BenefitsFlexibles Arbeiten: Flexible Arbeitszeitmodelle, mobiles Arbeiten sowie 30 Tage Urlaub.Ownership: Frühzeitige Übernahme von Projektverantwortung für eigene Projekte und Mandanten.Gesundheit, Fitness & Mobilität: Verschiedene Sport- und Entspannungsangebote, Zuzahlung zum EGYM Wellpass, Bike-Leasing sowie ein Zuschuss zum Deutschlandticket.Mannschaftsgeist: Ski-Freizeit, Teamausflüge, Events sowie Weihnachtsfeiern.Bei Rödl & Partner fördern wir eine Kultur der Offenheit und Vielfalt, in der jeder und jede die individuellen Talente entfalten kann. Wir achten auf einen wertschätzenden, respektvollen Umgang miteinander und setzen uns gleichermaßen für unsere Kolleginnen und Kollegen sowie die Gesellschaft ein.BEI FRAGEN BIN ICH GERNE PERSÖNLICH FÜR SIE DAAmelie McPheeters | (+49) 911 9193 1454 | Website | Stellen-ID 7468 #J-18808-Ljbffr