Information Security Risk Management (ISRM) Specialist (w/m/d)
Information Security Risk Management (ISRM) Specialist (w/m/d)
Information Security Risk Management (ISRM) Specialist (w/m/d)
Information Security Risk Management (ISRM) Specialist (w/m/d)
Jobriver HR Service
Internet, IT
Köln
- Art der Beschäftigung: Vollzeit
- 65.500 € – 85.000 € (von XING geschätzt)
- Vor Ort
- Zu den Ersten gehören
Information Security Risk Management (ISRM) Specialist (w/m/d)
Über diesen Job
Information Security Risk Management (ISRM) Specialist (w/m/d)
Beschreibung
Willkommen bei unserem Kunden, einem der führenden, weltweit operierenden Logistikdienstleister. Das Unternehmen bietet entlang der gesamten Supply Chain maßgeschneiderte Lösungen für Unternehmen aus den unterschiedlichsten Branchen. In dieser spannenden Rolle als Information Security Risk Management Specialist sind Sie verantwortlich für die Sicherstellung der Einhaltung von gesetzlichen, regulatorischen, kundenspezifischen und unternehmensinternen Anforderungen im Bereich Informationssicherheit. Zu Ihren Aufgaben gehört die Entwicklung, Implementierung, Steuerung und kontinuierliche Verbesserung von Informationssicherheitsmanagementsystemen (ISMS). Sie führen Risikoanalysen durch, dokumentieren diese und verfolgen die Ergebnisse nach. Zudem beraten Sie Fachabteilungen hinsichtlich sicherheitsrelevanter Themen und unterstützen bei der Erstellung und Pflege von Richtlinien und Prozessen. Sie arbeiten eng mit technischen und organisatorischen Informationssicherheitsteams sowie anderen Querschnittsfunktionen zusammen. Das Unternehmen fördert Innovation und Kreativität und bietet Ihnen die Möglichkeit, Ihre Ideen in einem dynamischen Umfeld umzusetzen. Sie profitieren von flachen Hierarchien und schnellen Entscheidungsprozessen, die es Ihnen ermöglichen, Dinge effizient voranzutreiben. Das Team freut sich auf Ihre Unterstützung und darauf, gemeinsam an der Verbesserung der Informationssicherheit zu arbeiten.
Anforderungen
Der ideale Kandidat bringt ein abgeschlossenes Studium im Bereich IT, Informationssicherheit, Wirtschaftsinformatik, Compliance oder IT-Recht mit oder hat eine vergleichbare Qualifikation. Mehrjährige Berufserfahrung im Bereich Informationssicherheit ist von Vorteil. Fundierte Kenntnisse in relevanten Normen und Standards wie ISO 27001, NIST, BSI, TISAX, KRITIS und NIS2 sind erforderlich. Erfahrung im Risikomanagement sowie im Umgang mit entsprechenden Tools zur Risikoerfassung und -bewertung sind wünschenswert. Gute Kenntnisse im Projektmanagement und Erfahrung im Aufbau und Betrieb eines ISMS sind ebenfalls von Vorteil. Der Kandidat sollte analytisches Denkvermögen, eine strukturierte Arbeitsweise sowie hohe Problemlösungskompetenz und Eigenverantwortung mitbringen. Kommunikationsstärke und die Fähigkeit zur Zusammenarbeit mit verschiedenen Stakeholdern sind essenziell. Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift werden vorausgesetzt. Zertifizierungen wie ISO 27001 Lead Implementer/Auditor, CISM, CISSP oder vergleichbare Qualifikationen sind von Vorteil.