Auf einen Blick
- Aufgaben: Betreue unser Informationssicherheits-Managementsystem und berate das Team in Sicherheitsfragen.
- Unternehmen: Teil von VINCI Energies, ein internationales Unternehmen mit offener Kultur.
- Vorteile: Spannende Projekte, Weiterbildungsmöglichkeiten und ein kollegiales Team.
- Weitere Informationen: Dynamisches Umfeld mit vielen Entwicklungsmöglichkeiten und internationalem Austausch.
- Warum dieser Job: Gestalte die Cybersecurity-Kultur aktiv mit und arbeite mit neuesten Technologien.
- Qualifikationen: Studium in Informatik oder IT-Sicherheit und Erfahrung im Bereich Informationssicherheit.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Für unser wachsendes Team suchen wir zum nächstmöglichen Termin für den Einsatz an unserem Standort in Mannheim eine:n Pole Information Security Officer (w/m/d). Sie betreuen in dieser Position unseren Bereich VED-BS. Hierzu gehören Marken wie VINCI Facilities, SKE International, G+H Building Services oder auch Zimmer & Hälbig GmbH, G+H Isolierung, R+S Group oder Calanbau.
Informationssicherheits-Managementsystem (ISMS)
- Aufbau, Pflege und Weiterentwicklung des ISMS im SQUI-System von VINCI Energies.
- Sicherstellung der Umsetzung der ISMS-Strategie und -Richtlinien gemäß ISO/IEC 27001, BSI-Grundschutz und gesetzlichen Anforderungen.
- Kontinuierliche Verbesserung des ISMS unter Berücksichtigung der IT-, OT- und Cloud-Infrastruktur sowie des IT-Service-Managements (ITSM).
Beratung und Unterstützung
- Beratung der Geschäftsführung, Führungskräfte und Mitarbeitenden in allen Fragen der Informationssicherheit.
- Meldung und Nachverfolgung von Informationssicherheitsvorfällen (Incidents).
- Unterstützung bei Risiko- und Business-Impact-Analysen (BIA) sowie bei der Erstellung von Notfall-, Wiederanlauf- und Wiederherstellungsplänen.
Notfallmanagement und Tests
- Überprüfung der Aktualität und Wirksamkeit von IT-Notfall- und Wiederanlaufplänen.
- Planung, Durchführung und Nachbereitung von Sicherheitsübungen und Penetrationstests in Zusammenarbeit mit Qualitäts-, Sicherheits- und BCM-Beauftragten.
Risikomanagement und Audits
- Durchführung von Risiko-, Bedrohungs- und Schwachstellenanalysen in IT-/OT-/Cloud-Projekten.
- Überprüfung des Reifegrades des ISMS, inklusive Wirksamkeitskontrollen von Korrektur- und Vorbeugungsmaßnahmen (CAPA).
- Durchführung und Koordination interner und externer Audits sowie Assessments.
Berichtswesen
- Regelmäßige schriftliche Berichterstattung an die Geschäftsleitung über den Status der Informationssicherheit.
- Erstellung von Managementberichten und Empfehlungen im Rahmen der Managementbewertung.
- Dokumentation und Nachverfolgung aller relevanten Informationssicherheitsmaßnahmen.
Sensibilisierung und Schulung
- Förderung des Bewusstseins für Informationssicherheit (Cybersecurity-Kultur) im Unternehmen.
- Unterstützung bei Schulungs- und Trainingsmaßnahmen zur Stärkung der Sicherheitskompetenz der Mitarbeitenden.
Koordination und Kommunikation
- Unterstützung des Managements bei der Zusammenarbeit mit externen Stellen (Behörden, Polizei, BSI, Kunden).
- Abstimmung mit Datenschutz-, Compliance- und Prozessmanagement zur Sicherstellung konsistenter Informationssicherheitsprozesse.
- Eine enge Zusammenarbeit mit den Bereichen IT, Datenschutz, Compliance, Qualitätsmanagement und BCM ist erforderlich.
Qualifikationen
- Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Wirtschaftsinformatik oder vergleichbare Qualifikation.
- Mehrjährige Berufserfahrung im Bereich Informationssicherheit, IT-Risikomanagement oder IT-Compliance.
- Fundierte Kenntnisse der ISO/IEC 27001, BSI-Grundschutz und relevanter gesetzlicher Vorgaben.
- Analytisches Denkvermögen, hohe Kommunikationsfähigkeit und Durchsetzungsstärke.
- Vertrautheit mit IT-/OT-/Cloud-Architekturen und IT-Service-Management-Prozessen.
- Zertifizierungen wie CISM, CISSP, ISO 27001 Lead Implementer/Auditor oder vergleichbar sind von Vorteil.
- Sehr gute Deutschkenntnisse in Wort und Schrift.
- Gute Englischkenntnisse in Wort und Schrift.
Wir leben eine offene, kommunikative Unternehmenskultur mit kontinuierlichem Wissensaustausch. Spannende Projekte und neue Herausforderungen in einem internationalen Unternehmen. Förderung, Weiterbildungen und Ausbau der Fachkompetenz. Aktives Gestalten und Verändern von Prozessen.
Die VED BGS Management GmbH übernimmt als Managementgesellschaft zentrale Aufgaben im Bereich Finance, IT, Marketing und HR und unterstützt so zehn Fachfirmen an verschiedenen Standorten in ganz Deutschland. Die VED BGS Management GmbH ist Teil des Netzwerkes von VINCI Energies Building Solutions und gehört zum französischen VINCI-Konzern. Die Unternehmen des Netzwerks erbringen Leistungen in den Bereichen Design & Build, technische Instandhaltung sowie Gebäudemanagement und decken somit den gesamten Lebenszyklus eines Gebäudes ab.
Pole Information Security Officer (PISO) (w/m/d) Arbeitgeber: VED BGS Management
Die VED BGS Management GmbH ist ein hervorragender Arbeitgeber, der seinen Mitarbeitenden in Mannheim ein offenes und kollegiales Arbeitsumfeld bietet. Mit spannenden Projekten und der Möglichkeit zur kontinuierlichen Weiterbildung fördert das Unternehmen aktiv die persönliche und fachliche Entwicklung seiner Angestellten. Zudem profitieren die Mitarbeitenden von modernen Technologien und einer Unternehmenskultur, die den Wissensaustausch und die Zusammenarbeit über Abteilungen hinweg schätzt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Pole Information Security Officer (PISO) (w/m/d) erhalten könntest
✨Netzwerken, Netzwerken, Netzwerken!
Nutze jede Gelegenheit, um mit Leuten aus der Branche ins Gespräch zu kommen. Besuche Messen, Konferenzen oder lokale Meetups und sprich mit anderen über ihre Erfahrungen im Bereich Informationssicherheit. Wer weiß, vielleicht ergibt sich so eine tolle Möglichkeit!
✨Sei proaktiv!
Warte nicht darauf, dass die Stellenanzeigen auf dich zukommen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeige dein Interesse an ihrer Arbeit und frage nach möglichen offenen Positionen oder Praktika.
✨Bereite dich auf Interviews vor!
Informiere dich über die neuesten Trends in der Informationssicherheit und bereite Antworten auf häufige Interviewfragen vor. Übe mit Freunden oder vor dem Spiegel, damit du selbstbewusst und gut vorbereitet in das Gespräch gehst.
✨Bewirb dich über unsere Website!
Wenn du eine Stelle gefunden hast, die dir gefällt, bewirb dich direkt über unsere Website. So kannst du sicherstellen, dass deine Bewerbung schnell und unkompliziert an die richtigen Leute gelangt. Lass uns gemeinsam den nächsten Schritt in deiner Karriere gehen!
Wir glauben, dass du diese Fähigkeiten brauchst, um Pole Information Security Officer (PISO) (w/m/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach es persönlich!:Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Position als Pole Information Security Officer interessierst. Das macht deine Bewerbung einzigartig und hebt dich von anderen ab.
Betone deine Erfahrungen:Wir suchen jemanden mit Erfahrung im Bereich Informationssicherheit. Stelle sicher, dass du relevante Projekte oder Positionen in deinem Lebenslauf hervorhebst, die deine Kenntnisse in ISO/IEC 27001 und IT-Risikomanagement zeigen. Zeig uns, was du drauf hast!
Sei klar und präzise:Vermeide es, um den heißen Brei herumzureden. Halte deine Sätze kurz und prägnant, damit wir schnell verstehen, was du sagen möchtest. Eine klare Struktur in deinem Lebenslauf und Anschreiben hilft uns, deine Qualifikationen besser zu erfassen.
Bewirb dich über unsere Website:Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell bei uns ankommt und wir sie direkt bearbeiten können. Wir freuen uns auf deine Bewerbung!
Wie man sich auf ein Vorstellungsgespräch bei VED BGS Management vorbereitet
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Position des Pole Information Security Officer vertraut. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Kenntnisse in Informationssicherheit, Risikomanagement und IT-Compliance verdeutlichen. Zeige, wie du in der Vergangenheit Herausforderungen gemeistert hast und welche Erfolge du erzielt hast, um deine Eignung für die Rolle zu untermauern.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage beispielsweise nach den aktuellen Herausforderungen im Bereich Informationssicherheit oder wie das Team zusammenarbeitet, um Sicherheitsstrategien umzusetzen.
✨Kommunikation ist der Schlüssel
Achte darauf, klar und präzise zu kommunizieren. Da die Rolle viel Interaktion mit verschiedenen Abteilungen erfordert, ist es wichtig, dass du deine Gedanken strukturiert und verständlich präsentierst. Übe, komplexe technische Informationen einfach zu erklären, um deine Kommunikationsfähigkeit zu demonstrieren.