IT Security Manager (m/w/d)

IT Security Manager (m/w/d)

Hagen Vollzeit 56854 - 65000 € / Jahr (geschätzt) Homeoffice (teilweise)
Europart

Auf einen Blick

  • Aufgaben: Leite und entwickle die IT-Sicherheitsstrategie in einem dynamischen Umfeld.
  • Unternehmen: EUROPART, führender Händler für Nutzfahrzeugteile in Europa.
  • Vorteile: Flexible Arbeitszeiten, betriebliche Altersvorsorge und regelmäßige Weiterbildung.
  • Weitere Informationen: Mitarbeiterrabatte und Gesundheitsmanagement inklusive.
  • Warum dieser Job: Gestalte aktiv die IT-Sicherheit und arbeite direkt mit dem Head of IT zusammen.
  • Qualifikationen: Erste Erfahrung in IT-Security und ein gutes technisches Verständnis.

Das prognostizierte Gehalt liegt zwischen 56854 - 65000 € pro Jahr.

EUROPART ist der führende Händler von Ersatz- und Zubehörteilen für Nutzfahrzeuge, Busse, Transporter und Spezialfahrzeuge aller Klassen in Europa. EUROPART verfügt über ein hervorragendes, internationales Netzwerk und ist zusammen mit seinen eigenen Niederlassungen und den Häusern seiner Kooperationspartner in 28 Ländern vertreten.

Als IT Security Manager berichtest Du direkt an den Head of IT und übernimmst eine zentrale Rolle beim Aufbau, der Steuerung und Weiterentwicklung der IT-Security-Funktion im Unternehmen. Die Position bündelt alle wesentlichen IT-Security-Initiativen, koordiniert Security-Governance, Security-Tooling, operative Schutzmaßnahmen sowie externe Partner. Ein besonderer Schwerpunkt liegt auf dem Aufbau und der Steuerung eines externen Security Operations Centers, um Bedrohungen frühzeitig zu erkennen, Incidents professionell zu bearbeiten und die Sicherheitslage des Unternehmens kontinuierlich zu verbessern.

Im Einzelnen:

  • IT Security Governance und Steuerung: Du entwickelst gemeinsam mit dem Head of IT eine pragmatische IT-Security-Roadmap und setzt diese strukturiert um. Dazu gehören unter anderem:
    • Aufbau und Pflege von IT-Security-Policies, Standards und Mindestanforderungen
    • Weiterentwicklung von Prozessen für Incident Management, Vulnerability Management, Access Management und Risk Management
    • Einführung geeigneter Security-KPIs und regelmäßiges Reporting an die IT-Leitung
    • Unterstützung bei Audits, Assessments und regulatorischen Anforderungen, zum Beispiel NIS2, ISO 27001 oder internen Kontrollsystemen
    • Bewertung von IT-Security-Risiken und Ableitung konkreter Maßnahmen
  • Aufbau und Steuerung eines externen SOCs: Ein zentraler Bestandteil der Rolle ist der Aufbau und die operative Steuerung eines externen Security Operations Centers. Dazu gehören:
    • Auswahl, Einführung und Steuerung eines externen SOC- oder MDR-Partners
    • Definition von Use Cases, Alarmierungswegen, Eskalationsprozessen und Service Levels
    • Abstimmung zwischen SOC, interner IT, Infrastruktur, Applikationsteams und externen Dienstleistern
    • Regelmäßige Bewertung der SOC-Leistung, Incidents, False Positives und Verbesserungspotenziale
    • Sicherstellung einer sauberen Incident Response inklusive Lessons Learned
  • Security Tooling und technische Schutzmaßnahmen: Du bündelst und koordinierst die eingesetzten Security-Werkzeuge und sorgst dafür, dass diese wirksam genutzt werden. Typische Themen sind:
    • SIEM-Anbindung und Log-Management
    • E-Mail-Security, Phishing-Schutz und Awareness-Plattformen
    • Firewall-, Netzwerk- und Cloud-Security-Themen in Zusammenarbeit mit den jeweiligen IT-Teams

Neben Governance und Partnersteuerung übernimmst Du auch operative und koordinierende Aufgaben:

  • Koordination von Security Incidents und Nachverfolgung von Maßnahmen
  • Durchführung oder Begleitung von Risikoanalysen für neue Systeme, Projekte und Dienstleister
  • Unterstützung bei der Absicherung von ERP-, Cloud-, Infrastruktur- und Workplace-Projekten
  • Bewertung von Security-Anforderungen in IT-Projekten
  • Unterstützung bei Backup-, Recovery- und Business-Continuity-Themen aus Security-Sicht
  • Planung und Durchführung von Security-Awareness-Maßnahmen für Mitarbeitende
  • Pflege eines Security-Maßnahmenplans inklusive Prioritäten, Verantwortlichkeiten und Status

Du musst kein langjähriger CISO sein. Wichtiger sind ein gutes technisches Verständnis, strukturierte Arbeitsweise, Pragmatismus und die Fähigkeit, Themen über verschiedene Teams und Dienstleister hinweg voranzutreiben.

Fachliche Erfahrung:

  • Erste bis mehrjährige Erfahrung in IT Security, IT Infrastruktur, IT Operations oder IT Governance
  • Grundverständnis moderner Security-Architekturen und typischer Angriffsszenarien
  • Erfahrung mit Microsoft Security-Technologien ist von Vorteil
  • Kenntnisse in Themen wie IAM, Endpoint Security, Vulnerability Management, SIEM, Incident Response oder Cloud Security
  • Erfahrung in der Zusammenarbeit mit externen IT-Dienstleistern oder Managed-Service-Providern
  • Grundkenntnisse in Standards und Frameworks wie ISO 27001, BSI IT-Grundschutz, CIS Controls oder NIS2 sind hilfreich, aber nicht zwingend in voller Tiefe erforderlich
  • Fließend und konversationssicher in Deutsch und Englisch

Persönliche Fähigkeiten:

  • Strukturierte, zuverlässige und eigenständige Arbeitsweise
  • Fähigkeit, technische Risiken verständlich zu erklären
  • Hands-on-Mentalität und pragmatischer Umsetzungsfokus
  • Kommunikationsstärke im Umgang mit IT, Fachbereichen, Management und externen Partnern
  • Gutes Priorisierungsvermögen: Du erkennst, was wirklich kritisch ist
  • Lernbereitschaft und Interesse, die Security-Funktion im Unternehmen aktiv mit aufzubauen

Was die Rolle besonders macht: Diese Position bietet die Möglichkeit, IT Security nicht nur zu verwalten, sondern aktiv aufzubauen und zu gestalten. Du arbeitest direkt mit dem Head of IT zusammen, bekommst Sichtbarkeit in strategischen IT-Themen und kannst eine moderne Security-Struktur etablieren, ohne bereits ein CISO-Profil mitbringen zu müssen. Die Rolle eignet sich besonders für Kandidatinnen und Kandidaten, die aus IT Operations, Infrastruktur, Workplace, Cloud oder IT Security kommen und den nächsten Schritt in Richtung Security-Verantwortung gehen möchten.

Zusätzliche Vorteile:

  • Ausreichende und kostenfreie Parkplätze
  • Betriebliche Altersvorsorge
  • Fachliche Weiterbildung
  • Fahrtkostenzuschuss
  • Flexible Arbeitszeiten (Vertrauensarbeitszeit)
  • Frisches Obst
  • Gesundheitsmanagement
  • Gute Verkehrsanbindung
  • Kantine mit Essenszulage
  • Mitarbeiterrabatte (Corporate Benefits)
  • Regelmäßige Blutspendetermine vor Ort
  • Regelmäßige Mitarbeitergespräche
  • Vermögenswirksame Leistungen

Ihr Ansprechpartner für diese Stelle: (Keine Anrufe von Personaldienstleistern!)

IT Security Manager (m/w/d) Arbeitgeber: Europart

EUROPART ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein dynamisches und internationales Arbeitsumfeld bietet, sondern auch zahlreiche Vorteile wie flexible Arbeitszeiten, betriebliche Altersvorsorge und regelmäßige Weiterbildungsmöglichkeiten. Die Unternehmenskultur fördert Eigenverantwortung und Teamarbeit, während die Position des IT Security Managers die Möglichkeit bietet, aktiv an der Gestaltung und Weiterentwicklung der IT-Sicherheitsstrategie mitzuwirken und somit einen bedeutenden Beitrag zur Sicherheit des Unternehmens zu leisten.

Europart

Kontaktdaten:

Europart Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so IT Security Manager (m/w/d) erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Europart kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Europart zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Europart.

Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security Manager (m/w/d) mit Bravour zu bestehen

IT-Security-Management
IT-Security-Governance
Incident Management
Vulnerability Management
Access Management
Risk Management
Security-KPIs

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Europart vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Europart könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Europart sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Europart auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!