Cybersecurity & IT-Compliance Manager (m/w/d)

Cybersecurity & IT-Compliance Manager (m/w/d)

Georgsmarienhütte Vollzeit 60750 - 74250 € / Jahr (geschätzt) Homeoffice (teilweise)
G

Auf einen Blick

  • Aufgaben: Entwickle und manage Cybersecurity-Strategien für ein klimafreundliches Stahlunternehmen.
  • Unternehmen: Die GMH Gruppe ist Deutschlands klimafreundlichstes Stahlunternehmen mit flachen Hierarchien.
  • Vorteile: Attraktive Vergütung, flexible Arbeitszeiten und ein starkes Teamgefühl.
  • Weitere Informationen: Dynamisches Arbeitsumfeld mit vielen Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit in einem innovativen und nachhaltigen Umfeld.
  • Qualifikationen: Studium in IT oder vergleichbare Erfahrung, Kenntnisse in Cybersecurity und IT-Compliance.

Das prognostizierte Gehalt liegt zwischen 60750 - 74250 € pro Jahr.

Wer wir sind

Mit rund 6.000 Kolleginnen und Kollegen ist die GMH Gruppe das klimafreundlichste Stahlunternehmen Deutschlands. Bis 2039 liefern wir CO2-neutralen Stahl an unsere Kunden, die vor allem aus den Bereichen Mobilität, Energie und Maschinenbau stammen. Wir setzen auf partnerschaftliche Zusammenarbeit mit flexiblen Strukturen, flachen Hierarchien und einem ausgeprägten Wir-Gefühl.

Als IT-Dienstleister der GMH Gruppe mit 20 mittelständischen Produktionsunternehmen aus der Stahl-, Schmiede- und Gussindustrie, die rund 6.000 Experten beschäftigt, sowie weiteren namhaften Kunden außerhalb der GMH Gruppe bietet die GMH Systems GmbH ein breites Service-Portfolio, wozu Prozessberatung, IT-Lösungen und Betrieb der Infrastruktur gehören.

Wen wir suchen

  • Abgeschlossenes Studium mit Schwerpunkt IT, Informatik oder Informationssicherheit oder vergleichbare Berufserfahrung
  • Mehrjährige Praxis im Bereich Cybersecurity und IT-Compliance, idealerweise in einem produzierenden Unternehmen
  • Erfahrungen im Aufbau und Betrieb eines ISMS, idealerweise nach ISO/IEC 27001 (nativ) bzw. ISO 27001 auf Basis von IT-Grundschutz (BSI)
  • Fundiertes Verständnis der NIS-2-Richtlinie
  • Gutes technisches Verständnis für IT-Infrastruktur, Server, Netzwerke, Gateway- & Endpoint-Security, MFA, Patch-Management und Netzwerksegmentierung (OT/IT, Zero Trust)
  • Von Vorteil sind Kenntnisse im Umfeld von KRITIS, des Cyber Resilience Acts (CRA) und den Technischen Regeln für Betriebssicherheit (i. W. TRBS 1115)
  • Fähigkeit, technische Sachverhalte in rechtskonformer Dokumentationssprache zu formulieren – Richtlinien, TOMs, Notfallpläne und Risikoanalysen
  • Ausgeprägte analytische Fähigkeiten, strukturierte und selbstständige Arbeitsweise sowie Hands-on-Mentalität
  • Freude an der Arbeit im Team und ausgeprägte Kommunikationsstärke in Wort und Schrift (Deutsch verhandlungssicher, Englisch gut)

Was wir vorhaben

  • Weiterentwicklung und Betrieb des Informationssicherheitsmanagement-Systems (ISMS)
  • Sicherstellung der Einhaltung relevanter Gesetze, Normen und Standards im Kontext von Informationssicherheit bzw. Cybersecurity (z. B. BSI IT-Grundschutz, DSGVO, NIS-2)
  • Steuerung des IT-Risikomanagements (Steuerung der Risikobehandlung, Bewertung bekannter Risiken, Business Impact Analyse etc.)
  • Weiterentwicklung und Pflege der IT-Compliance-Dokumentation, z. B. Richtlinien und Controls
  • Koordination externer IT-Audits unserer Gruppen-Unternehmen sowie eigenständige Durchführung interner IT-Audits
  • Sicherstellung der Lieferketten- und Drittanbietersicherheit: Bewertung von Dienstleistern und Festlegung vertraglicher Sicherheitsanforderungen
  • Verankerung von Awareness und Schulungen in der GMH Gruppe (u.a. Phishing-Simulationen, verpflichtende IT-Sicherheitsschulungen sowie interne Kommunikation)
  • Marktbeobachtung: neue Bedrohungslagen und regulatorische Entwicklungen (NIS-2, branchenspezifische Vorgaben) sowie deren Übersetzung in konkrete Maßnahmen
  • Koordination und Steuerung von Dienstleistern sowie Aktivitäten im Umfeld von Cybersecurity, Informationssicherheit und IT-Compliance im Unternehmen in enger Abstimmung mit den betreffenden Fachbereichen und der Geschäftsführung
  • Enge Zusammenarbeit mit den Standorten der GMH Gruppe (IT, Management, HR, Revision) sowie mit externen Partnern (z. B. Wirtschaftsprüfern, Auditoren, Versicherungen, BSI)

Was wir bieten

Wir freuen uns, Dich kennenzulernen. Bewirb Dich online in unserem Bewerberportal.

Marie Kubitz
HR Services
Tel: +49 5401 39 - 5128

Kategorie: IT
Typ: Vollzeit

Cybersecurity & IT-Compliance Manager (m/w/d) Arbeitgeber: Georgsmarienhütte Holding

Die GMH Gruppe ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein engagiertes und kollegiales Arbeitsumfeld bietet, sondern auch zahlreiche Vorteile wie 30 Urlaubstage, flexible Arbeitszeiten und umfangreiche Gesundheitsmanagement-Programme. In Georgsmarienhütte profitieren Sie von einer starken Unternehmenskultur, die auf Teamarbeit und Eigenverantwortung setzt, sowie von vielfältigen Weiterbildungsmöglichkeiten, die Ihre berufliche Entwicklung fördern.

G

Kontaktdaten:

Georgsmarienhütte Holding Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Cybersecurity & IT-Compliance Manager (m/w/d) mit Bravour zu bestehen

Cybersecurity
IT-Compliance
ISMS Aufbau und Betrieb
ISO/IEC 27001
NIS-2-Richtlinie
Technisches Verständnis für IT-Infrastruktur
Server- und Netzwerksicherheit