IT-Security & Compliance Specialist (m/w/d) mit Potential zum CISO
IT-Security & Compliance Specialist (m/w/d) mit Potential zum CISO
IT-Security & Compliance Specialist (m/w/d) mit Potential zum CISO
IT-Security & Compliance Specialist (m/w/d) mit Potential zum CISO
Advitos
Medizintechnik
München
- Art der Beschäftigung: Vollzeit
- 65.500 € – 107.000 € (von XING geschätzt)
- Vor Ort
- Zu den Ersten gehören
IT-Security & Compliance Specialist (m/w/d) mit Potential zum CISO
Über diesen Job
IT-Security & Compliance Specialist (m/w/d) mit Potential zum CISO
ADVITOS ist ein sehr erfolgreiches Unternehmen der Medizintechnik. Starkes Wachstum in einem sehr streng regulierten Umfeld geht nur mit einem perfekten ISMS. Bei uns kannst Du from scratch das ISMS aufbauen. Perspektivisch übernimmst Du nach erfolgreichem Aufbau des ISMS eine Stabsstelle direkt unter der Geschäftsführung (CISO). Dein Job ist es die Compliance smart und automatisiert zu denken, statt Papierberge zu erzeugen.
Deine Aufgaben:
- In der ersten Phase (ca. 24 Monate) bist du operativ in der IT-Abteilung verankert, um das ISMS aufzubauen. Nach erfolgreicher Implementierung ist ein Übergang in eine eigenständige CISO-Stabsstelle unter der Geschäftsführung geplant.
- Framework: Aufbau und Leitung eines ISMS orientiert an ISO 27001 unter Berücksichtigung der NIS2-Anforderungen und deren aktiven Umsetzung
- Schnittstellenmanagement: Enge Zusammenarbeit mit dem Qualitätsmanagement (ISO 13485) zur Absicherung unserer Medizintechnik-Produkte (MDR).
- Risikomanagement: Identifikation und Bewertung von IT-Risiken sowie regelmäßige Berichterstattung an die Geschäftsführung.
- BCM & Resilienz: Konzeption und Implementierung des Business Continuity Managements (BIA, Wiederanlaufpläne).
- Security Governance & Architecture: Definition von Security-Baselines für die IT-Administration und Überwachung der Umsetzung (Vulnerability Management).
- (Cyber-)Security: Einführung von Schulungen und Sensibilisierung der Mitarbeitenden
Dein Profil:
- Ausbildung: Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation mit mehrjähriger Berufserfahrung (2 bis 5 Jahre).
- Expertise: Fundierte Kenntnisse in IT-Security-Frameworks (ISO 27001, NIST oder ähnlich) und idealerweise Erfahrung im regulierten Umfeld (Medizintechnik, Pharma, KRITIS).
- Mindset: Du verstehst Sicherheit als "Enabler" für das Business, nicht als Bremse. Du kannst komplexe regulatorische Anforderungen (NIS2, MDR) in pragmatische IT-Prozesse übersetzen.
- Kommunikation: Souveränes Auftreten gegenüber der IT-Leitung sowie die Fähigkeit, der Geschäftsführung Risiken in der "Sprache des Business" zu präsentieren.
Warum du zu uns kommen solltest:
- Ein stark wachsendes Unternehmen mit Perspektiven
- Kurze Entscheidungswege und viel Raum für eigene Ideen
- modernste IT-Infrastruktur
- flache Hierarchien und Start Up Spirit
- Zentraler Standort am Innovations-Campus "Münchner Technologiezentrum"
Wenn du Lust hast, dich in unserem Unternehmen einzubringen und zu unterstützen, freuen wir uns auf deine Bewerbung!
