Auf einen Blick
- Aufgaben: Verwalte unser Informationssicherheits-Managementsystem und berate das Team in Sicherheitsfragen.
- Arbeitgeber: Teil von VINCI Energies, einem innovativen Unternehmen im Bereich Gebäudemanagement.
- Mitarbeitervorteile: Offene Unternehmenskultur, spannende Projekte und Weiterbildungsmöglichkeiten.
- Warum dieser Job: Gestalte die Cybersecurity-Kultur aktiv mit und arbeite an internationalen Herausforderungen.
- Gewünschte Qualifikationen: Studium in Informatik oder IT-Sicherheit und Erfahrung in Informationssicherheit erforderlich.
- Andere Informationen: Dynamisches Team mit vielen Entwicklungsmöglichkeiten in einem wachsenden Unternehmen.
Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.
Für unser wachsendes Team suchen wir zum nächstmöglichen Termin für den Einsatz an unseren Standorten Mannheim, bzw. Frankfurt am Main eine:n Pole Information Security Officer (w/m/d). Sie betreuen in dieser Position unseren Bereich VED-BS. Hierzu gehören Marken wie VINCI Facilities, SKE International, G+H Building Services oder auch Zimmer & Hälbig GmbH, G+H Isolierung, R+S Group oder Calanbau.
IHRE AUFGABEN
- Informationssicherheits-Managementsystem (ISMS)
- Aufbau, Pflege und Weiterentwicklung des ISMS im SQUI-System von VINCI Energies.
- Sicherstellung der Umsetzung der ISMS-Strategie und -Richtlinien gemäß ISO/IEC 27001, BSI-Grundschutz und gesetzlichen Anforderungen.
- Kontinuierliche Verbesserung des ISMS unter Berücksichtigung der IT-, OT- und Cloud-Infrastruktur sowie des IT-Service-Managements (ITSM).
- Beratung und Unterstützung
- Beratung der Geschäftsführung, Führungskräfte und Mitarbeitenden in allen Fragen der Informationssicherheit.
- Meldung und Nachverfolgung von Informationssicherheitsvorfällen (Incidents).
- Unterstützung bei Risiko- und Business-Impact-Analysen (BIA) sowie bei der Erstellung von Notfall-, Wiederanlauf- und Wiederherstellungsplänen.
- Notfallmanagement und Tests
- Überprüfung der Aktualität und Wirksamkeit von IT-Notfall- und Wiederanlaufplänen.
- Planung, Durchführung und Nachbereitung von Sicherheitsübungen und Penetrationstests in Zusammenarbeit mit Qualitäts-, Sicherheits- und BCM-Beauftragten.
- Risikomanagement und Audits
- Durchführung von Risiko-, Bedrohungs- und Schwachstellenanalysen in IT-/OT-/Cloud-Projekten.
- Überprüfung des Reifegrades des ISMS, inklusive Wirksamkeitskontrollen von Korrektur- und Vorbeugungsmaßnahmen (CAPA).
- Durchführung und Koordination interner und externer Audits sowie Assessments.
- Berichtswesen
- Regelmäßige schriftliche Berichterstattung an die Geschäftsleitung über den Status der Informationssicherheit.
- Erstellung von Managementberichten und Empfehlungen im Rahmen der Managementbewertung.
- Dokumentation und Nachverfolgung aller relevanten Informationssicherheitsmaßnahmen.
- Sensibilisierung und Schulung
- Förderung des Bewusstseins für Informationssicherheit (Cybersecurity-Kultur) im Unternehmen.
- Unterstützung bei Schulungs- und Trainingsmaßnahmen zur Stärkung der Sicherheitskompetenz der Mitarbeitenden.
- Koordination und Kommunikation
- Unterstützung des Managements bei der Zusammenarbeit mit externen Stellen (Behörden, Polizei, BSI, Kunden).
- Abstimmung mit Datenschutz-, Compliance- und Prozessmanagement zur Sicherstellung konsistenter Informationssicherheitsprozesse.
- Eine enge Zusammenarbeit mit den Bereichen IT, Datenschutz, Compliance, Qualitätsmanagement und BCM ist erforderlich.
IHR PROFIL
- Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Wirtschaftsinformatik oder vergleichbare Qualifikation.
- Mehrjährige Berufserfahrung im Bereich Informationssicherheit, IT-Risikomanagement oder IT-Compliance.
- Fundierte Kenntnisse der ISO/IEC 27001, BSI-Grundschutz und relevanter gesetzlicher Vorgaben.
- Analytisches Denkvermögen, hohe Kommunikationsfähigkeit und Durchsetzungsstärke.
- Vertrautheit mit IT-/OT-/Cloud-Architekturen und IT-Service-Management-Prozessen.
- Zertifizierungen wie CISM, CISSP, ISO 27001 Lead Implementer/Auditor oder vergleichbar sind von Vorteil.
- Sehr gute Deutschkenntnisse in Wort und Schrift.
- Gute Englischkenntnisse in Wort und Schrift.
IHRE VORTEILE
- Arbeiten in einem aufgeschlossenen, offenen und kollegialen Team mit umfangreichem Aufgabenspektrum.
- Einsatz von aktuellen und hochwertigen Technologien und Systemen, wie z. B. Office 365, SharePoint (online), Cloud, Teams (Phone-System) usw.
- Wir leben eine offene, kommunikative Unternehmenskultur mit kontinuierlichem Wissensaustausch.
- Spannende Projekte und neue Herausforderungen in einem internationalen Unternehmen.
- Förderung, Weiterbildungen und Ausbau der Fachkompetenz.
- Aktives Gestalten und Verändern von Prozessen.
EINE GRUPPE, VIELE MÖGLICHKEITEN
Die VED BGS Management GmbH übernimmt als Managementgesellschaft zentrale Aufgaben im Bereich Finance, IT, Marketing und HR und unterstützt so zehn Fachfirmen an verschiedenen Standorten in ganz Deutschland. Die VED BGS Management GmbH ist Teil des Netzwerkes von VINCI Energies Building Solutions und gehört zum französischen VINCI-Konzern. Die Unternehmen des Netzwerks erbringen Leistungen in den Bereichen Design & Build, technische Instandhaltung sowie Gebäudemanagement und decken somit den gesamten Lebenszyklus eines Gebäudes ab.
Pole Information Security Officer (PISO) (w/m/d) Arbeitgeber: VED BGS Management GmbH
Kontaktperson:
VED BGS Management GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Pole Information Security Officer (PISO) (w/m/d)
✨Netzwerken, Netzwerken, Netzwerken!
Nutze jede Gelegenheit, um mit Leuten aus der Branche ins Gespräch zu kommen. Besuche Messen, Konferenzen oder lokale Meetups und sprich mit anderen über ihre Erfahrungen im Bereich Informationssicherheit. Wer weiß, vielleicht ergibt sich so die perfekte Chance für dich!
✨Sei proaktiv!
Warte nicht darauf, dass die Stellenanzeigen auf dich zukommen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeige dein Interesse an ihrer Arbeit und frage nach möglichen offenen Positionen. Das kann dir einen Vorteil verschaffen!
✨Bereite dich auf Interviews vor!
Mach dich mit den häufigsten Fragen im Bereich Informationssicherheit vertraut und überlege dir, wie du deine Erfahrungen und Kenntnisse am besten präsentieren kannst. Übe mit Freunden oder vor dem Spiegel, damit du selbstbewusst und gut vorbereitet in das Interview gehst.
✨Bewirb dich über unsere Website!
Wenn du eine Stelle bei uns im Team anstrebst, bewirb dich direkt über unsere Website. So zeigst du, dass du wirklich interessiert bist und erleichterst uns die Sichtung deiner Bewerbung. Wir freuen uns darauf, von dir zu hören!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Pole Information Security Officer (PISO) (w/m/d)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Verwende deine eigene Stimme und schreibe in einem Stil, der zu dir passt. Das macht deine Bewerbung authentisch und hebt dich von anderen ab.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, um sicherzugehen, dass alles klar und professionell ist.
Beziehe dich auf die Stellenbeschreibung!: Schau dir die Anforderungen genau an und passe deine Bewerbung entsprechend an. Zeige, wie deine Erfahrungen und Fähigkeiten zu den Aufgaben des Pole Information Security Officer passen. Das zeigt uns, dass du die Stelle wirklich willst!
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt. Wir freuen uns auf deine Unterlagen!
Wie du dich auf ein Vorstellungsgespräch bei VED BGS Management GmbH vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Position des Pole Information Security Officer vertraut. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Kenntnisse in Informationssicherheit, Risikomanagement und IT-Compliance verdeutlichen. Zeige, wie du in der Vergangenheit Herausforderungen gemeistert hast und welche Erfolge du erzielt hast, um deine Eignung für die Rolle zu untermauern.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Du könntest beispielsweise nach den aktuellen Herausforderungen im Bereich Informationssicherheit oder den Erwartungen an die Rolle fragen. So kannst du auch herausfinden, ob das Unternehmen gut zu dir passt.
✨Kommunikation ist der Schlüssel
Achte darauf, klar und präzise zu kommunizieren. Da die Rolle viel Interaktion mit verschiedenen Abteilungen erfordert, ist es wichtig, dass du deine Gedanken strukturiert und verständlich präsentierst. Übe deine Antworten laut, um sicherzustellen, dass du selbstbewusst und überzeugend auftrittst.