Auf einen Blick
- Aufgaben: Gestalte die Informationssicherheit und entwickle das ISMS in einem krisenfesten Unternehmen weiter.
- Unternehmen: Familienunternehmen mit einer starken IT-Infrastruktur und innovativer Kultur.
- Vorteile: Flexibles Arbeiten, 30,5 Tage Urlaub, individuelle Weiterbildung und attraktive Vergütung.
- Weitere Informationen: Kollegiales Team, kurze Entscheidungswege und viele Entwicklungsmöglichkeiten.
- Warum dieser Job: Sei Teil eines dynamischen Teams und mache einen echten Unterschied in der Cybersecurity.
- Qualifikationen: Abgeschlossenes Studium in IT oder Informatik und Erfahrung in Cybersecurity und Compliance.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Das bieten wir Ihnen:
- Aktive Gestaltung der Informationssicherheit eines krisenfesten Familienunternehmens mit echtem Mandat und direktem Draht zur Geschäftsführung.
- Weiterentwicklung des ISMS bei AVO als zentrale Funktion.
- Sicherer Arbeitsplatz in einem krisenfesten Familienunternehmen mit einer IT-Infrastruktur, die aktiv in Richtung Zero Trust weiterentwickelt wird.
- Home-Office (2 Tage pro Woche möglich) und flexibles Arbeiten.
- Individuelle Weiterbildungsmöglichkeiten.
- Mitarbeiterkantine unter anderem mit eigenen AVO-Produkten.
- 30,5 Tage Urlaub (steigend ab 10 Jahren Betriebszugehörigkeit).
- Attraktive und leistungsgerechte Vergütung.
- Diverse Sozialleistungen, u. a. Weihnachts- und Urlaubsgeld, unser Kartoffelgeld, 40 € Arbeitgeberzuschuss VL, 20 % Arbeitgeberzuschuss zur betrieblichen Altersvorsorge, betriebliche Krankenversicherung mit jährlich 300 € Gesundheitsbudget ab 5 Jahren Betriebszugehörigkeit.
- Firmenfitness Hansefit und Business Bike-Leasing sowie eine Unfallversicherung auch für den privaten Bereich.
- Ein kollegiales IT-Team mit kurzen Wegen und schnellen Entscheidungen.
- Genuss inklusive: Unsere Gewürze, Marinaden und Saucen gibt es im Hausverkauf kostenlos mit nach Hause.
- Ihre Ideen sind ausdrücklich willkommen – Verbesserungsvorschläge werden gesehen und prämiert.
Diese Aufgaben erwarten Sie bei uns:
- Weiterentwicklung und Betrieb des ISMS bei AVO.
- Sicherstellung der Einhaltung relevanter Gesetze, Normen und Standards (z. B. BSI IT-Grundschutz, DSGVO, NIS-2).
- Steuerung des IT-Risikomanagements: Pflege des Risikoregisters, Bewertung bekannter Risiken, Business Impact Analyse sowie Steuerung der Risikobehandlung.
- Weiterentwicklung und Pflege der Compliance-Dokumentation, z. B. TOM-Dokumente und Incident-Response-Plan.
- Koordination externer IT-Audits sowie eigenständige Durchführung interner IT-Audits.
- Sicherstellung der Lieferketten- und Drittanbietersicherheit: Bewertung von Dienstleistern und Festlegung vertraglicher Sicherheitsanforderungen.
- Verankerung von Awareness und Schulungen in der Belegschaft: Phishing-Simulationen, verpflichtende IT-Sicherheitsschulungen sowie interne Kommunikation.
- Marktbeobachtung: neue Bedrohungslagen und regulatorische Entwicklungen (NIS-2, branchenspezifische Vorgaben) sowie deren Übersetzung in konkrete Maßnahmen bei AVO.
- Enge Zusammenarbeit mit IT-Leitung, Geschäftsführung, HR und Datenschutz sowie mit externen Partnern (z. B. Wirtschaftsprüfern und dem BSI).
Das bringen Sie mit:
- Abgeschlossene Ausbildung oder abgeschlossenes Studium mit Schwerpunkt IT, Informatik oder Informationssicherheit sowie mehrjährige Berufserfahrung im Bereich Cybersecurity und Compliance, idealerweise in einem produzierenden Unternehmen.
- Praxiserfahrung im Aufbau und Betrieb eines ISMS, idealerweise nach ISO/IEC 27001 oder BSI IT-Grundschutz.
- Fundiertes Verständnis der NIS-2-Richtlinie.
- Solides IT-Verständnis für Infrastruktur, Server, Netzwerke, Endpoint-Security, MFA, Patch-Management und Netzwerksegmentierung (OT/IT, Zero Trust).
- Fähigkeit, technische Sachverhalte in rechtskonformer Dokumentationssprache zu formulieren – Richtlinien, TOMs, Notfallpläne und Risikoanalysen.
- Ausgeprägte analytische Fähigkeiten, strukturierte und selbstständige Arbeitsweise sowie Hands-on-Mentalität.
- Freude an der Arbeit im Team und ausgeprägte Kommunikationsstärke in Wort und Schrift (Deutsch verhandlungssicher, Englisch gut).
- Insbesondere während der Einarbeitung und in Projektphasen sind Sie gern regelmäßig vor Ort und im engen Austausch mit dem Team.
IT Cyber Security & Compliance Specialist / Manager (m/w/d) Arbeitgeber: AVO-Werke August Beisse
AVO ist ein krisenfestes Familienunternehmen, das Ihnen die Möglichkeit bietet, aktiv an der Gestaltung der Informationssicherheit mitzuwirken. Mit flexiblen Arbeitszeiten, Home-Office-Möglichkeiten und einem kollegialen IT-Team fördern wir eine offene und innovative Arbeitskultur, in der Ihre Ideen geschätzt und prämiert werden. Zudem profitieren Sie von umfangreichen Sozialleistungen, individuellen Weiterbildungsmöglichkeiten und einem sicheren Arbeitsplatz in einem dynamischen Umfeld.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so IT Cyber Security & Compliance Specialist / Manager (m/w/d) erhalten könnten
✨Tipp Nummer 1
Sei proaktiv! Nutze dein Netzwerk und sprich mit Leuten, die in der Branche arbeiten. Oft erfährt man von offenen Stellen, bevor sie offiziell ausgeschrieben werden.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen übst und deine eigenen Fragen an das Unternehmen bereit hast. Zeige Interesse an der Unternehmenskultur und den Projekten!
✨Tipp Nummer 3
Nutze LinkedIn, um dich mit Fachleuten zu vernetzen und deine Expertise zu zeigen. Teile relevante Inhalte und nimm an Diskussionen teil, um sichtbar zu werden.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So zeigst du dein Interesse an der Stelle und kannst sicherstellen, dass deine Bewerbung die richtigen Leute erreicht.
Wir glauben, dass du diese Fähigkeiten brauchst, um IT Cyber Security & Compliance Specialist / Manager (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei du selbst!:Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Verwende eine authentische Sprache und lass deine Persönlichkeit durchscheinen. Das macht deine Bewerbung einzigartig und hebt dich von anderen ab.
Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass deine Unterlagen von jemandem gegenlesen, um sicherzugehen, dass alles klar und professionell ist.
Beziehe dich auf die Stellenbeschreibung!:Nutze die Informationen aus der Stellenanzeige, um zu zeigen, dass du die Anforderungen verstehst. Erkläre, wie deine Erfahrungen und Fähigkeiten zu den Aufgaben passen, die wir bei AVO erwarten. Das zeigt uns, dass du wirklich interessiert bist!
Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir sie schnell bearbeiten können. Wir freuen uns auf deine Bewerbung!
Wie man sich auf ein Vorstellungsgespräch bei AVO-Werke August Beisse vorbereitet
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den geforderten Qualifikationen passen. So kannst du gezielt auf Fragen eingehen und deine Eignung unter Beweis stellen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich Cybersecurity und Compliance verdeutlichen. Sei bereit, diese Beispiele während des Interviews zu teilen, um deine praktische Erfahrung zu untermauern.
✨Zeige dein Interesse an der Unternehmenskultur
Informiere dich über die Unternehmenskultur und die Werte des Unternehmens. Zeige im Interview, dass du nicht nur die fachlichen Anforderungen erfüllst, sondern auch gut ins Team passt und die Werte des Unternehmens teilst.
✨Stelle kluge Fragen
Bereite einige durchdachte Fragen vor, die du am Ende des Interviews stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage beispielsweise nach den Herausforderungen, die das Team aktuell bewältigt, oder nach den nächsten Schritten in der Weiterentwicklung des ISMS.