Inserenten

Deine IT-Job-Welt

25 km

Informationen zur Anzeige:

Information Security Manager:in (m/w/d)
Hannover
Aktualität: 04.07.2024

Anzeigeninhalt:

04.07.2024, enercity AG
Hannover
Information Security Manager:in (m/w/d)
Ihre Aufgaben:
Als Information Security Manager:in erstellst, pflegst und über­wachst du das konzern­weite Information Security Management System (ISMS). Dabei stellst du sicher, dass alle ISMS-Compliance-Anforderungen, die sich beispiels­weise aus Kristis, NIS und weiteren Regulierungen ergeben, darin Berücksichtigung finden. Du leitest selbst­ständig strategische Projekte zur Weiter­entwicklung des ISMS im Rahmen der Compliance- und Regulatorik-Anforderungen. Darüber hinaus koordinierst und steuerst du eigen­verantwortlich die operative Umsetzung in diversen Arbeits­gruppen und die Weiter­entwicklung der Informa­tions­sicher­heits­strategie sowie des Information-Security-Management-Systems im gesamten Konzern. Eigenständig implementierst und über­wachst du Kontroll- und Governance-Maßnahmen und begleitest regel­mäßige Compliance-Audits sowie Zertifizierungen. Dabei steuerst du externe Audit- und Zertifi­zie­rungs­partner:innen sowie interne Teams. Du identi­fizierst, bewertest und minimierst Sicher­heits­risiken durch proaktive Maßnahmen und effektive Risiko­manage­ment­strategien. In Zusammen­arbeit mit funktions­über­greifenden Teams integrierst du Sicherheits­aspekte in Techno­logie­projekte und -initiativen. Zusätzlich erstellst und entwickelst du kontinuierlich detaillierte Reportings für den:die CISO, das zentrale Risiko­management und das Top Management der enercity Gruppe. Du leitest Maßnahmen zur Mitigation von Risiken und Abweichungen ab und stimmst diese ab. Du trägst die Gesamt­verantwortung für die Weiter­entwicklung des IT/OT-Sicherheits­programms der enercity Gruppe auf Basis der Vorgaben des:der CIOs und des:der CISO, um das Sicherheits­niveau zu steigern. Du koordinierst die Arbeits­gruppen im Informations­sicherheits-Board (IS-Board) und stimmst die Programm­schwer­punkte ab. Zudem priorisierst du gemeinsam mit den Teams Projekt­inhalte, planst Budgets sowie Ressourcen und erstellst Analysen und Bewertungen für das IS-Board. Im Rahmen der ISMS-Awareness erstellst du Schulungs- und Trainings­programme, während du gleich­zeitig entsprechende Partner:innen identifizierst und koordinierst. Zusätzlich dazu vertrittst du den:die CISO sowohl intern als auch extern bei Sicherheits­behörden und in strategischen oder operativen Gremien. Du engagierst dich aktiv in den einschlägigen Verbänden und vertrittst dort die enercity Gruppe.
Das bringen Sie mit:
Einen Master-Abschluss in Informatik, Informa­tions­sicherheit oder Projekt­management hast du im Gepäck. Zusätzliche Weiter­bildungen im Bereich Informa­tions­sicherheit sind von Vorteil. Du hast Erfahrung in der Leitung von Sicher­heits­programmen sowie im Risiko­management und in der Budget­verwaltung. Dich zeichnen fundierte Kompetenzen in der Entwicklung von Sicher­heits­strategien und -roadmaps aus und du hast ein umfassendes Verständnis für die Anforde­rungen sowie Heraus­forde­rungen im Bereich Informa­tions­sicher­heit und IT/OT-Security. Idealerweise konntest du bereits Kenntnisse in gängigen Normen / Vorschriften in Bezug auf IT-Sicherheit, beispiels­weise IT-SiG 2.0, ISO 27001, NIST 800, DSGVO, sammeln.

Berufsfeld

Bundesland

Standorte