Unser Partner ist ein etablierter, weltweit führender Anbieter von Softwarelösungen für Regulatory Information Management im Life-Sciences-Sektor. Mit Hauptsitz in Frankfurt am Main unterstützt das Unternehmen Arzneimittelbehörden, Pharma- und Biotech-Konzerne weltweit dabei, Zulassungsprozesse effizient, sicher und konform zu gestalten. Durch starkes Wachstum, den Ausbau globaler Kundenbeziehungen und den Fokus auf moderne Cloud- und KI-Technologien verstärken sie aktuell das interne Information Security Management Team.
Deine Aufgaben & Herausforderungen
- ISM-Aufbau & -Weiterentwicklung: Mitarbeit beim Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) nach anerkannten Standards (z. B. ISO 27001, CSA Cloud Controls Matrix) mit dem Ziel der ISO-Zertifizierung bis 2028.
- Regulatorische & Kunden-Anforderungen: Unterstützung bei der Umsetzung regulatorischer sowie kundenspezifischer Security-Anforderungen (z. B. SOC2 Type2, NIS2, AI Act, Cyber Resilience Act oder FedRAMP), insbesondere im stark regulierten Life-Sciences-Umfeld.
- Risikoanalyse & Maßnahmen: Analyse, Bewertung und Nachverfolgung von IT- und Informationssicherheitsrisiken sowie die Ableitung geeigneter Schutzmaßnahmen.
- Audits & Dokumentation: Begleitung von Kunden- und Zertifizierungsaudits (z. B. durch Self-Assessments, Dokumentation und fachlichen Austausch).
- Beratung & Cloud Security: Beratung interner Fachbereiche bei der Einführung und dem Betrieb sicherer IT- und Cloud-Services (insbesondere in AWS sowie der Microsoft 365 / Entra ID / Defender Welt) und Unterstützung bei Themen rund um Secure Software Development.
- Steuerung Externer & Zukunftsthemen: Zusammenarbeit mit externen Dienstleistern (z. B. zur Vorbereitung und Begleitung des jährlichen externen Penetration Testings) sowie Mitgestaltung von Strategien zur sicheren internen Nutzung von KI-Tools.
Das bringst du mit
- Sicherheitsstandards: Fundierte Kenntnisse gängiger Informationssicherheitsstandards (z. B. ISO 27001, BSI IT-Grundschutz, OWASP) sowie von Secure Software Development und Security Best Practices
- Technisches Verständnis: Grundlegendes technisches Verständnis von IT- und Cloud-Infrastrukturen, Authentifizierungs- und Berechtigungskonzepten sowie gängigen Security-Kontrollen (z. B. Bewertung von Firewall-Regeln, Systemhärtung nach CIS Benchmarks)
- Fachliche Breite: Erfahrung in einem oder mehreren Bereichen der Informationssicherheit (z. B. IT-, Cloud- oder Anwendungssicherheit, Schwachstellenmanagement, Kryptografie oder Netzwerk- und Datenbanksicherheit) – idealerweise mit praktischer Erfahrung aus Entwicklung, Software oder Netzwerk
- Kommunikationsstärke: Ausgeprägte Kommunikations- und Teamfähigkeit sowie die Fähigkeit, komplexe Sicherheitsthemen verständlich auf Augenhöhe zu vermitteln
- Sprachkenntnisse: Fließende Deutsch- und Englischkenntnisse in Wort und Schrift setzen wir voraus (Unternehmenssprache ist Englisch)
Das erwartet dich
- Flexibilität: Flexible Arbeitszeiten sowie die Möglichkeit, hybrid zu arbeiten.
- Kultur & Gestaltungsspielraum: Gestaltungsfreiraum, flache Hierarchien und Zusammenarbeit auf Augenhöhe in einem inhabergeführten Unternehmen, das großen Wert auf eine familienfreundliche Arbeitsatmosphäre legt.
- Entwicklung & Events: Aktive Unterstützung bei deiner persönlichen und beruflichen Entwicklung sowie regelmäßige Firmenevents und Teamevents (Get Together Culture) zur Stärkung des Zusammenhalts.
#J-18808-Ljbffr
Spezialist:in Informationssicherheit in Frankfurt am Main Arbeitgeber: PALTRON GmbH
Als Arbeitgeber im Staatlichen Baumanagement Region Nord-West bieten wir Ihnen die Möglichkeit, an bedeutenden Bauprojekten zu arbeiten, die die Zukunft unserer Region prägen. Unsere offene und unterstützende Unternehmenskultur fördert Teamarbeit und persönliche Entwicklung, während wir Ihnen zahlreiche Weiterbildungsmöglichkeiten und eine ausgewogene Work-Life-Balance bieten. Werden Sie Teil eines engagierten Teams, das gemeinsam an der Verbesserung der Infrastruktur in Niedersachsen arbeitet und dabei echte Verantwortung übernimmt.