Overview
In dieser Rolle gestalten Sie Informationssicherheit aktiv mit und setzen sie nachhaltig im Unternehmen um. Sie arbeiten an der Weiterentwicklung der Cyber-Security-Strategie und sichern die Einhaltung von Standards und regulatorischen Anforderungen. Sie führen Risikoanalysen, Security Assessments und Audits durch und steuern Vorfallbehandlung sowie Eskalationen. Sie beraten Business Units bei Projekten und Architekturentscheidungen und fördern eine Sicherheitskultur durch Awareness-Maßnahmen. Sie arbeiten eng mit internationalen Security-Teams, IT, Datenschutz und Management zusammen und berichten regelmäßig zu Risiken und Compliance.
Leistungen / Benefits
- Aktienprogramm inkl. Bezuschussung von Gratisaktien
- Dienstwagen auch privat nutzbar
- Moderne Offices
- VINCI Academy Weiterbildungsprogramme
- Gesundheitsprävention und Sports-Angebote
- Externe Mitarbeiterberatungsplattform
Verantwortungsbereiche
- Umsetzung und Weiterentwicklung der Cyber-Security-Strategie und der ISMS-Standards
- Sicherstellung der Einhaltung interner Security-Richtlinien und regulatorischer Anforderungen (z.B. NIS2, ISO 27001)
- Durchführung von Risikoanalysen, Security Assessments und Audits sowie Nachverfolgung der Maßnahmen
- Steuerung der Behandlung von Sicherheitsvorfällen inklusive Eskalation und Reporting
- Beratung der Fachbereiche bei Projekten, Architekturentscheidungen und Security by Design
- Planung und Durchführung von Security-Awareness- und Schulungsmaßnahmen
- Enge Zusammenarbeit mit internationalen Security-Teams, IT-Verantwortlichen, Datenschutz und Management sowie regelmäßiges Reporting zu Risiken, Compliance und Sicherheitsstatus
Zentrale Anforderungen
- Abgeschlossenes Studium der Informatik, Informationssicherheit, Wirtschaftsinformatik oder vergleichbare Qualifikation
- Mehrjährige Berufserfahrung im Bereich Informationssicherheit, IT-Security oder IT-Governance
- Fundierte Kenntnisse von ISO 27001, NIS2, DSGVO und IT-Compliance
- Erfahrung im Aufbau und Betrieb von ISMS, Risikoanalysen sowie Audits
- Gute technische Kenntnisse in Netzwerksicherheit, Identity & Access Management, Endpoint Security und Schwachstellenmanagement
- Ausgeprägte Kommunikationsfähigkeit sowie Zusammenarbeit mit Management, IT, Datenschutz, HR und Fachbereichen
- Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise
- Idealerweise Zertifizierungen wie CISM, CISSP oder ISO 27001 Lead Auditor/Implementer
- Kommunikationsstärke
- Teamorientierung
- Strukturierte Arbeitsweise
- Netzwerksicherheit
- Identity & Access Management
- Endpoint Security
Information Security Officer (m/w/d) in Bonn Arbeitgeber: Axians
Axians IKVS GmbH ist ein hervorragender Arbeitgeber, der seinen Mitarbeitenden nicht nur ein inspirierendes Arbeitsumfeld mit flachen Hierarchien und einer offenen Du-Kultur bietet, sondern auch zahlreiche Entwicklungsmöglichkeiten in einem stabil wachsenden Unternehmen. Mit flexiblen Arbeitszeiten, einem attraktiven Aktienprogramm und umfassenden Gesundheitsangeboten unterstützt das Unternehmen die individuelle Lebensgestaltung seiner Mitarbeitenden und fördert deren Wohlbefinden. Hier hast Du die Chance, Deine analytischen Fähigkeiten in einem dynamischen Team einzubringen und aktiv zur Optimierung von Prozessen beizutragen.