Group Information Security Risk Manager (w/m/d)

Group Information Security Risk Manager (w/m/d)

Vollzeit 72000 - 84000 € / Jahr (geschätzt) Homeoffice (teilweise)
Uniper

Auf einen Blick

  • Aufgaben: Leite das Risikomanagement und sorge für die Einhaltung von Sicherheitsstandards.
  • Unternehmen: Uniper, ein innovatives Unternehmen in der Energiewende.
  • Vorteile: Attraktive Gehälter, flexible Arbeitsmodelle und umfangreiche Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Werde Teil eines internationalen Teams mit über 80 Nationalitäten.
  • Warum dieser Job: Gestalte die Zukunft der Energieversorgung aktiv mit und arbeite in einem vielfältigen Team.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit und Risikomanagement.

Das prognostizierte Gehalt liegt zwischen 72000 - 84000 € pro Jahr.

Unser Group Information Security Team sucht DICH! Wir sind Uniper. Wir bei Uniper treiben aktiv die Energiewende voran und sorgen zeitgleich für Versorgungssicherheit. Unsere Unternehmenskultur ist geprägt durch Chancengerechtigkeit, Wertschätzung und Respekt. Du hast bei uns die Chance, neue Entwicklungen voranzutreiben, an Lösungen für eine moderne, nachhaltige und zukunftsgerichtete Energieversorgung zu arbeiten und Veränderungsprozesse aktiv mitzugestalten.

Deine Aufgaben:

  • Du bist verantwortlich für das Risikomanagement sowie für die Sicherstellung der regulatorischen Compliance (u. a. NIS2, DORA, Cyber Resilience Act, ISO/IEC 27001 und das NIST Cybersecurity Framework).
  • Als zentrale Ansprechperson für Informations- und Cyberrisiken berätst und überwachst du die Business Lines und stellst sicher, dass alle Informationssicherheitsrisiken angemessen gemanagt werden.
  • Diese Rolle berichtet direkt an den CISO und erfordert mindestens 5+ Jahre Erfahrung im Bereich Informationssicherheit und Risikomanagement, idealerweise in kritischen Infrastrukturen oder im Energiesektor.
  • Du entwickelst das Informationssicherheits-Risikoframework (Richtlinien, Guidelines, Prozesse).
  • Du prüfst unabhängig die Wirksamkeit der von der First Line implementierten Sicherheitskontrollen und -maßnahmen und leitest bei Bedarf Korrekturmaßnahmen ein.
  • Du identifizierst, bewertest und überwachst Informations- und Cyberrisiken über die gesamte Uniper-Gruppe hinweg.
  • Du entwickelst Risikobehandlungspläne und überwachst die Umsetzung von Minderungsmaßnahmen.
  • Du stellst die Einhaltung aller relevanten gesetzlichen und regulatorischen Anforderungen (z. B. NIS2-Richtlinie, DORA, KRITIS usw.) sowie interner Richtlinien und Industriestandards (ISO/IEC 27001, NIST-CSF) sicher.
  • Du erstellst und präsentierst regelmäßige Berichte zum Informationssicherheitsstatus und Risikoprofil für das Top-Management und den Vorstand.
  • Du entwickelst klare KPI-/KRI-Dashboards zur Visualisierung von Trends und Fortschritten in Risiko und Compliance.
  • Kritische Risiken eskalierst du an den CISO und ggf. an den Vorstand.
  • Du führst technische Risikoanalysen und Sicherheitsbewertungen durch bzw. unterstützt diese (z. B. Threat- und Vulnerability-Assessments, Risikoanalysen für Services und Systeme).
  • Du bewertest neue Technologien, Systeme und Änderungen (Change-Risikoanalysen) aus Sicht der Informationssicherheit.
  • Du bewertest Sicherheitsrisiken im Zusammenhang mit Dienstleistern und Partnern.
  • Du stellst sicher, dass externe Partner Sicherheits- und Compliance-Anforderungen erfüllen - durch Vertragsprüfungen, Sicherheitsbewertungen und die laufende Überwachung kritischer Anbieter.

Dein Profil:

  • Du hast ein abgeschlossenes Hochschulstudium der (Wirtschafts-)Informatik, Informationssicherheit, des Ingenieurwesens oder eines vergleichbaren Fachgebiets.
  • Zusätzliche Zertifizierungen im Bereich Informationssicherheit/Risikomanagement (z. B. CISSP, CISM, CRISC, ISO 27001 Lead Implementer/Auditor) sind wünschenswert.
  • Du verfügst über mindestens 5 Jahre relevante Berufserfahrung in der Informationssicherheit, im IT-Risikomanagement oder in der IT-Compliance.
  • Erfahrung im Konzernumfeld oder mit kritischen Infrastrukturen (KRITIS), vorzugsweise im Energiesektor, ist von Vorteil.
  • Du besitzt fundierte Kenntnisse relevanter Cybersecurity-Gesetze und -Vorschriften, z. B. EU-NIS2-Richtlinie, Digital Operational Resilience Act (DORA), Cyber Resilience Act (EU-Verordnung für digitale Produkte), nationales IT-Sicherheits-/BSI-Gesetz sowie gängiger Standards und Frameworks (ISO/IEC 27001/27002, NIST-CSF, BSI IT-Grundschutz).
  • Du hast nachweisliche Erfahrung in der Umsetzung dieser Anforderungen in einem Unternehmensumfeld.
  • Du verfügst über tiefgehende Kenntnisse von Methoden und Techniken der Informationssicherheit - von Risikoanalyse-Methodiken (z. B. ISO 27005) und Vulnerability Management bis hin zu Business Continuity Management (ISO 22301) und Incident Response.
  • Kenntnisse zu Cloud-Security-Prinzipien sowie ein grundlegendes Verständnis von OT-Security in industriellen Umgebungen sind vorhanden.
  • Du hast Erfahrung im Umgang mit Governance-, Risk- & Compliance-(GRC)-Tools oder ISMS-Plattformen.
  • Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
  • Die Rolle erfordert die Kommunikation mit deutschsprachigen Teams und Behörden sowie das Reporting in einem internationalen Konzernumfeld.
  • Erfahrung in der Zusammenarbeit mit internationalen Teams oder Projekten ist von Vorteil.
  • Interkulturelles Verständnis sowie die Fähigkeit, globale Sicherheitsstandards konzernweit auszurollen, sind wichtig.

Deine Benefits:

  • Attraktive Gehälter, hervorragende Altersvorsorge und Gesundheitsförderung.
  • Wertschätzende Arbeitskultur, die viel Freiraum für kreative und innovative Ideen bietet.
  • Verschiedene Arbeitsplatzmodelle, unterstützt durch Mobilitätspakete und Ausstattung für das Homeoffice oder lokale Büro.
  • Regelmäßige Schulungen und Workshops zur persönlichen Weiterentwicklung.
  • Unterstützung bei der Vereinbarkeit von Privatleben und Beruf: Sabbaticals, Teilzeitmöglichkeiten, Familienservice.
  • Wähle zwischen einem E-Firmenwagen oder einer Zuzahlung auf das Gehalt.
  • E-Auto-Ladesäulen an fast allen Uniper-Standorten.
  • Gesundheitsangebote wie Grippeimpfung und präventive Gesundheitsleistungen.
  • Betriebliche Altersvorsorge mit arbeitgeberfinanzierten Beiträgen.
  • Lebenslange Weiterbildung und Coachings.

Unsere Mitarbeitenden sind der Grund für unseren Erfolg. Daher findest Du auf lokaler Ebene viele weitere Vorteile, die Dich dabei unterstützen, Dein Potenzial auszuschöpfen.

Group Information Security Risk Manager (w/m/d) Arbeitgeber: Uniper

Uniper ist ein hervorragender Arbeitgeber, der seinen Mitarbeitenden nicht nur ein attraktives Gehalt und eine exzellente Altersvorsorge bietet, sondern auch eine wertschätzende Arbeitskultur fördert, die Raum für kreative Ideen lässt. Mit flexiblen Arbeitsplatzmodellen und umfangreichen Weiterbildungsmöglichkeiten unterstützt Uniper die persönliche und berufliche Entwicklung seiner Mitarbeitenden in einem internationalen Umfeld, das von Diversität geprägt ist.

Uniper

Kontaktdaten:

Uniper Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Group Information Security Risk Manager (w/m/d) erhalten könnten

Netzwerken, was das Zeug hält!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Insights über die Firma oder die Rolle, die dich interessiert. Oft sind es persönliche Kontakte, die dir den entscheidenden Vorteil verschaffen!

Vorbereitung ist alles!

Mach dich mit den aktuellen Trends im Bereich Informationssicherheit vertraut. Sei bereit, über spezifische Herausforderungen zu sprechen, die Uniper betreffen könnten. Zeig, dass du nicht nur die Anforderungen erfüllst, sondern auch proaktiv Lösungen anbieten kannst.

Sei authentisch!

Zeig deine Leidenschaft für Informationssicherheit und Risikomanagement. Lass deine Persönlichkeit durchscheinen, denn wir suchen nicht nur nach Qualifikationen, sondern auch nach jemandem, der gut ins Team passt. Sei du selbst und bring deine Ideen ein!

Bewirb dich direkt bei uns!

Vergiss nicht, dich über unsere Website zu bewerben! Dort findest du alle offenen Stellen und kannst sicherstellen, dass deine Bewerbung direkt an die richtigen Leute geht. Wir freuen uns darauf, von dir zu hören!

Wir glauben, dass du diese Fähigkeiten brauchst, um Group Information Security Risk Manager (w/m/d) mit Bravour zu bestehen

Risikomanagement
Regulatorische Compliance
ISO/IEC 27001
NIST Cybersecurity Framework
Governance
Technische Risikoanalysen
Vulnerability Management

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wenn du deine Bewerbung schreibst, lass deine Persönlichkeit durchscheinen. Wir suchen nach authentischen Menschen, die zu unserer Unternehmenskultur passen. Zeig uns, wer du bist und was dich motiviert!

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, um sicherzugehen, dass alles klar und professionell ist.

Verknüpfe deine Erfahrungen mit der Stelle!:Stell sicher, dass du in deinem Anschreiben konkret auf die Anforderungen der Stelle eingehst. Erzähl uns, wie deine bisherigen Erfahrungen im Bereich Informationssicherheit und Risikomanagement dich für diese Rolle qualifizieren.

Bewirb dich über unsere Website!:Um sicherzustellen, dass deine Bewerbung an die richtige Stelle gelangt, bewirb dich bitte direkt über den Button auf unserer Website. So können wir deine Unterlagen schnell und effizient bearbeiten!

Wie man sich auf ein Vorstellungsgespräch bei Uniper vorbereitet

Verstehe die Anforderungen

Mach dich mit den spezifischen Anforderungen der Rolle des Group Information Security Risk Managers vertraut. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.

Bereite konkrete Beispiele vor

Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Risikomanagement und in der Informationssicherheit unter Beweis stellen. Zeige, wie du Herausforderungen gemeistert hast und welche Erfolge du erzielt hast, um deine Eignung für die Position zu untermauern.

Kenntnisse über relevante Vorschriften

Stelle sicher, dass du über aktuelle Kenntnisse der relevanten Cybersecurity-Gesetze und -Vorschriften verfügst, wie z.B. NIS2 oder DORA. Bereite dich darauf vor, Fragen zu diesen Themen zu beantworten und zeige, wie du diese in der Vergangenheit angewendet hast.

Fragen stellen

Bereite einige durchdachte Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Rolle und am Unternehmen. Frage beispielsweise nach den aktuellen Herausforderungen im Bereich Informationssicherheit bei Uniper oder wie das Team zusammenarbeitet, um Risiken zu managen.