Ihre Rolle
•
Aufbau, Weiterentwicklung und Betrieb des Informationssicherheitsmanagementsystems (ISMS)
•
Zentrale Ansprechperson für alle Fragen der Informationssicherheit innerhalb der DQS
•
Enge Zusammenarbeit mit dem Datenschutzbeauftragten, der IT‑Leitung sowie relevanten Fachbereichen
•
Erstellung, Pflege und Weiterentwicklung von Richtlinien, Regelwerken, Prozessen und Verfahrensbeschreibungen zur Informationssicherheit
•
Durchführung und Begleitung von Risikoanalysen, Schutzbedarfsfeststellungen und Maßnahmenplänen
•
Überwachung und Bewertung der technischen und organisatorischen Maßnahmen (TOM) zur Informationssicherheit
•
Vorbereitung, Durchführung und Nachbereitung von internen Audits, Management‑Reviews sowie Unterstützung bei externen Audits und Zertifizierungen
•
Analyse und Nachbereitung von Sicherheitsvorfällen, Ableitung und Nachverfolgung geeigneter Maßnahmen
•
Planung und Durchführung von Awareness‑Maßnahmen und Schulungen zur Informationssicherheit
•
Fachliche Unterstützung und Beratung von Prozesseignern, Produktmanagement sowie nationalen und internationalen Gesellschaften der DQS-Gruppe
Ihr Profil
• Abgeschlossenes technisches, informationstechnisches oder vergleichbares Studium oder eine einschlägige Ausbildung mit relevanter Berufserfahrung
• Mehrjährige Berufserfahrung im Umfeld IT‑, Informationssicherheits‑ oder ISMS‑Management
• Sehr gute Kenntnisse relevanter Normen und Standards, insbesondere ISO/IEC 27001, idealerweise auch ISO 27002, ISO 22301, TISAX® oder BSI‑Grundschutz
• Fundierte Kenntnisse einschlägiger gesetzlicher und regulatorischer Anforderungen
• Idealerweise Zertifizierung oder Weiterbildung als Informationssicherheitsbeauftragter / CISO
• Erfahrung im IT‑Projekt‑ und Stakeholder‑Management
• Analytische, strukturierte und eigenverantwortliche Arbeitsweise
• Ausgeprägte Kommunikations‑ und Beratungskompetenz sowie sicheres Auftreten gegenüber Management und Fachbereichen in deutscher und englischer Sprache
• Bereitschaft, Informationssicherheit aktiv weiterzuentwickeln und im Unternehmen zu verankern