Im Auftrag unseres Kunden suchen wir eine erfahrene Persönlichkeit, die in einem zukunftsorientierten Unternehmen die gesamte Verantwortung für das Thema Informationssicherheit übernimmt. Es handelt sich hierbei um eine Stabsstelle und bietet damit maximalen Gestaltungsspielraum für alle, die Sicherheitsthemen nicht nur konzipieren, sondern nachhaltig verankern wollen. Sie erwartet ein eingespieltes IT-Team sowie eine Unternehmenskultur, die durch Pragmatismus, Eigenverantwortung und eine klare Hands-on-Mentalität geprägt ist.
Ihre Aufgaben
- Aufbau, Einführung und kontinuierliche Weiterentwicklung eines unternehmensweiten Informationssicherheitsmanagementsystems (ISMS) - orientiert an anerkannten Standards wie ISO 27001 oder BSI IT-Grundschutz
- Entwicklung und Steuerung eines wirksamen IT-Sicherheits-Risikomanagements inklusive Pflege des Risk Registers sowie managementgerechte Aufbereitung relevanter Kennzahlen und Berichte
- Definition und Durchsetzung von Sicherheitsrichtlinien, Standards und Governance-Strukturen - mit klarem Fokus auf operative Wirksamkeit im gesamten Unternehmen
- Sicherstellung der Einhaltung relevanter Compliance- und Regulierungsanforderungen, insbesondere im Kontext von DSGVO, NIS2 sowie interner Sicherheitsvorgaben
- Steuerung von Security-Incident-Prozessen sowie Weiterentwicklung des Notfall- und Krisenmanagements (BCM/Disaster Recovery)
Ihre Benefits
- Flexible Arbeitszeitmodelle mit Gleitzeitregelung sowie die Möglichkeit zum mobilen Arbeiten an mehreren Tagen pro Woche
- Großzügige Urlaubsregelung sowie individuell gestaltbare Arbeitsplatzoptionen - von modernen Großraumbüros bis hin zu ruhigen Einzelbüros
- Attraktive Mitarbeitervergünstigungen, Zuschüsse zu vermögenswirksamen Leistungen sowie Angebote im Bereich Gesundheit, Mobilität und betriebliche Zusatzleistungen
- Direkte Anbindung an die Unternehmensführung mit echter Gestaltungsverantwortung - ohne bürokratische Hierarchieebenen dazwischen
Ihr Profil
- Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare technische Qualifikation mit ausgeprägtem Sicherheitsfokus
- Mehrjährige, fundierte Berufserfahrung im Bereich IT-Sicherheit, Governance, Risk & Compliance - idealerweise mit nachweisbarer Praxiserfahrung im Aufbau oder der Weiterentwicklung eines ISMS



