Chief Information Security Officer (CISO) (m/w/d/x)- Bewerben über Stepstone

Chief Information Security Officer (CISO) (m/w/d/x)- Bewerben über Stepstone

Berlin +1 Vollzeit 80000 - 110000 € / Jahr (geschätzt) Kein Homeoffice möglich
K

Auf einen Blick

  • Aufgaben: Leite die Informationssicherheit und entwickle Sicherheitsstrukturen in einem KRITIS-Umfeld.
  • Unternehmen: KMG Kliniken, ein führendes Gesundheitsunternehmen in Deutschland.
  • Vorteile: Attraktive Vergütung, Weiterbildungsmöglichkeiten und ein familiäres Arbeitsumfeld.
  • Weitere Informationen: Direkte Zusammenarbeit mit der Unternehmensleitung und strategische Entscheidungsprozesse.
  • Warum dieser Job: Gestalte die Sicherheit im Gesundheitswesen und schütze Patientendaten aktiv.
  • Qualifikationen: Erfahrung in Informationssicherheit und Kenntnisse in ISO 27001 und BSI IT-Grundschutz.

Das prognostizierte Gehalt liegt zwischen 80000 - 110000 € pro Jahr.

Die KMG Kliniken sind ein Gesundheitsunternehmen mit Standorten im Nordosten und in der Mitte Deutschlands, das hoch qualifizierte medizinische und pflegerische Versorgung in der familiären Atmosphäre seiner Einrichtungen anbietet. KMG betreibt Akutkliniken, Rehabilitationskliniken, Pflegeeinrichtungen für Senior*innen, Medizinische Versorgungszentren und Ambulante Pflegedienste. Das Unternehmen verfügt über 2.500 Betten und Plätze und beschäftigt rund 4.900 Mitarbeiter*innen.

Wir suchen Sie zum nächstmöglichen Zeitpunkt als Chief Information Security Officer (CISO) (m/w/d/x) für die aktive Steuerung unserer Informationssicherheit – insbesondere im KRITIS-Umfeld – und mit direkter Anbindung an den Vorstand in unserer Unternehmenszentrale in Bad Wilsnack oder in unserer Dependance in Berlin.

Aufgaben
  • Verantwortung: Sie übernehmen die unternehmensweite Steuerung der Informationssicherheit und gestalten maßgeblich die Weiterentwicklung unserer Sicherheits- und Risikostrukturen.
  • Gestaltungsspielraum: Die Position bietet Ihnen die Möglichkeit, Informationssicherheit unternehmensweit zu etablieren und nachhaltig zu verankern.
  • Relevanz: Sie arbeiten in einem KRITIS-Umfeld mit direktem Einfluss auf Versorgungssicherheit und Patientenschutz.
  • Positionierung: Direkte Berichtslinie an die Unternehmensleitung und enge Einbindung in strategische Entscheidungsprozesse.
Profil
  • Sie sind aktuell in einer Rolle wie Deputy CISO, ISB oder Senior Security Manager tätig und möchten den nächsten Schritt gehen.
  • Sie bringen Erfahrung in der Informationssicherheit in regulierten Umfeldern (z. B. KRITIS, Gesundheitswesen, öffentlicher Sektor) mit.
  • Sie haben fundierte Kenntnisse in ISO 27001, BSI IT-Grundschutz sowie NIS-2.
  • Sie haben bereits mit Geschäftsführung oder oberen Managementebenen zusammengearbeitet und adressatengerecht kommuniziert.
  • Sie können Sicherheits- und Unternehmensrisiken strukturiert bewerten und priorisieren.
  • Sie möchten eine klare Governance-Perspektive einnehmen und nicht operativ-technisch arbeiten.
Wir bieten
  • Strategie & Governance: Weiterentwicklung und Umsetzung einer unternehmensweiten Security- und Risikostrategie, Ausbau klarer Steuerungs-, Entscheidungs- und Eskalationsstrukturen, Umsetzung des Management-Reportings für Informationssicherheits- und Unternehmensrisiken.
  • Informationssicherheitsmanagement: Aufbau und Weiterentwicklung eines ISMS (z. B. ISO 27001, NIS-2-orientiert), Definition und Durchsetzung von Richtlinien und Standards, Integration von Security in Projekte und Prozesse („Security by Design”).
  • Risikomanagement & Compliance: Bewertung und Steuerung von unternehmensweiten IT-Risiken, Sicherstellung regulatorischer Anforderungen (DSGVO, KRITIS, NIS-2), Verantwortung für Audits sowie Zusammenarbeit mit Aufsichtsbehörden (insbesondere BSI).
  • Incident- & Resilience-Management: Verantwortung für Incident-Reporting sowie Aufbau und Optimierung von Prozessen zur Erkennung, Nachverfolgung und Prävention von Sicherheitsvorfällen, Analyse und Steuerung von Risiken in der Lieferanten- und Dienstleisterlandschaft inklusive Integration von Drittparteirisiken ins zentrale Risikomanagement, Definition und Weiterentwicklung von Sicherheits- und Präventionsmaßnahmen zur nachhaltigen Risikoreduktion bei internen und externen Partnern.
  • Organisation & Zusammenarbeit: Enge Zusammenarbeit mit allen Linienfunktionen (Medizin, Pflege, Verwaltung, IT etc.), Steuerung externer Partner, Etablierung einer nachhaltigen Sicherheits- und Awareness-Kultur.

Standorte

BerlinBad Wilsnack

Chief Information Security Officer (CISO) (m/w/d/x)- Bewerben über Stepstone Arbeitgeber: KMG Kliniken SE

Die KMG Kliniken bieten nicht nur eine familiäre Arbeitsatmosphäre, sondern auch vielfältige Entwicklungsmöglichkeiten für ihre Mitarbeiter*innen. Als Chief Information Security Officer (CISO) haben Sie die Chance, in einem KRITIS-Umfeld aktiv zur Sicherheit und zum Schutz von Patientendaten beizutragen, während Sie direkt mit der Unternehmensleitung zusammenarbeiten. Zudem profitieren Sie von einem klaren Governance-Rahmen und der Möglichkeit, innovative Sicherheitsstrategien zu gestalten und umzusetzen.

K

Kontaktdaten:

KMG Kliniken SE Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Chief Information Security Officer (CISO) (m/w/d/x)- Bewerben über Stepstone erhalten könnten

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um Kontakte in der Branche zu knüpfen. Sprich mit Leuten, die bereits in ähnlichen Positionen arbeiten, und lass dich über ihre Erfahrungen informieren.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen durchgehst und deine Antworten übst. Denk daran, konkrete Beispiele aus deiner bisherigen Arbeit zu nennen, die deine Fähigkeiten in der Informationssicherheit unterstreichen.

Tipp Nummer 3

Zeige dein Interesse an der Unternehmenskultur von KMG Kliniken! Informiere dich über ihre Werte und Mission, damit du im Gespräch zeigen kannst, dass du gut ins Team passt und die Vision teilst.

Tipp Nummer 4

Bewirb dich direkt über unsere Website! Das zeigt, dass du proaktiv bist und wirklich an der Position interessiert bist. Außerdem hast du so die besten Chancen, direkt von den Entscheidungsträgern wahrgenommen zu werden.

Wir glauben, dass du diese Fähigkeiten brauchst, um Chief Information Security Officer (CISO) (m/w/d/x)- Bewerben über Stepstone mit Bravour zu bestehen

Informationssicherheit
KRITIS-Umfeld
ISO 27001
BSI IT-Grundschutz
NIS-2
Governance
Risikomanagement

Einige Tipps für deine Bewerbung 🫡

Mach es persönlich!:Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Position als CISO interessierst. Das macht deine Bewerbung einzigartig und hebt dich von anderen ab.

Betone deine Erfahrungen:Stell sicher, dass du deine relevanten Erfahrungen im Bereich Informationssicherheit klar hervorhebst. Zeig uns, wie deine bisherigen Rollen dich auf diese Herausforderung vorbereitet haben und welche Erfolge du erzielt hast.

Sei strukturiert:Gliedere deine Bewerbung übersichtlich. Verwende Absätze und Aufzählungen, um wichtige Informationen schnell erfassbar zu machen. So können wir deine Qualifikationen und Erfahrungen auf einen Blick erkennen.

Bewirb dich über unsere Website:Vergiss nicht, dich über Stepstone zu bewerben! Das ist der sicherste Weg, um deine Unterlagen bei uns einzureichen und sicherzustellen, dass sie direkt an die richtige Stelle gelangen.

Wie man sich auf ein Vorstellungsgespräch bei KMG Kliniken SE vorbereitet

Verstehe die Rolle und das Unternehmen

Mach dich mit der KMG Kliniken und ihrer Mission vertraut. Informiere dich über ihre Dienstleistungen im Gesundheitswesen und wie Informationssicherheit in diesem Kontext eine Rolle spielt. Zeige im Interview, dass du die Herausforderungen und Chancen in einem KRITIS-Umfeld verstehst.

Bereite konkrete Beispiele vor

Denke an spezifische Situationen aus deiner bisherigen Karriere, in denen du Sicherheitsstrategien erfolgreich implementiert hast. Sei bereit, diese Beispiele zu teilen, um deine Erfahrungen in der Informationssicherheit und dein Verständnis für Governance und Risikomanagement zu demonstrieren.

Kommunikation ist der Schlüssel

Da du direkt an die Unternehmensleitung berichtest, ist es wichtig, dass du klar und präzise kommunizieren kannst. Übe, komplexe technische Informationen so zu erklären, dass sie für nicht-technische Stakeholder verständlich sind. Das zeigt, dass du in der Lage bist, auf verschiedenen Ebenen zu kommunizieren.

Fragen stellen

Bereite einige durchdachte Fragen vor, die zeigen, dass du an der strategischen Ausrichtung der Informationssicherheit interessiert bist. Frage nach den aktuellen Herausforderungen, die das Unternehmen in Bezug auf Informationssicherheit sieht, oder wie sie die Sicherheitskultur im Unternehmen fördern wollen.