Informationen zur Anzeige:
Anzeigeninhalt:
07.05.2026, AGILA Haustierversicherung AG
Hannover
Information Security Manager (m/w/d)
Aufgaben:
Du baust das unternehmensweite ISMS nach ISO 27001 auf, betreibst und entwickelst es kontinuierlich weiter und steuerst eigenständig die ISMS-Roadmap inkl. Richtlinien, Prozessen, Kontrollframework und Nachweisführung
Du führst Schutzbedarfs-, Risiko- und Gap-Analysen durch, moderierst diese und leitest daraus Maßnahmen ab, die Du konsequent nachverfolgst
Du etablierst und pflegst Sicherheitsrichtlinien, Standards und Arbeitsanweisungen in enger Abstimmung mit IT-Governance und (IT-)Risikomanagement
Du berätst IT- und Fachbereiche zu Sicherheitsanforderungen sowie zu Architektur- und Projektvorhaben nach dem Prinzip »Security by Design«
Du bereitest interne und externe Audits im ISMS-Umfeld vor, begleitest diese und stellst die nachhaltige Umsetzung der Ergebnisse sicher
Du steuerst Maßnahmen- und Reifegrad-Tracking inkl. Kennzahlen, Reporting und erstellst Entscheidungsgrundlagen für das Management
Du sensibilisierst und schulst Mitarbeitende, arbeitest eng mit (IT-)Risikomanagement, Datenschutz, Compliance sowie externen Prüfern zusammen und identifizierst, priorisierst und setzt Handlungsfelder auch bereichsübergreifend eigenständig um, um eine nachhaltige Security-Awareness-Kultur zu etablieren
Qualifikationen:
Du bringst mehrjährige Erfahrung im Informationssicherheits- bzw. ISMS-Umfeld mit, idealerweise mit Verantwortung für Aufbau oder Betrieb eines ISMS
Du verfügst über fundierte Kenntnisse gängiger Standards und Rahmenwerke (z. B. ISO 27001, BSI-Grundschutz, NIST) und hast Erfahrung mit Audits und Nachweisführung
Du hast Praxis in Risikoanalysen, Richtlinienentwicklung und Maßnahmensteuerung im IT- und Business-Kontext.
Du kommunizierst sicher mit IT, Fachbereichen und Management, überzeugst durch Moderations- und Durchsetzungsfähigkeit und treibst Themen eigenverantwortlich im Unternehmen voran
Erfahrung in regulierten Umfeldern (z. B. Finanz- oder Versicherungsbranche) ist von Vorteil
Relevante Zertifizierungen (z. B. ISO 27001 Lead Implementer / Auditor, CISSP, CISM, BSI-IT-Grundschutz-Praktiker / Berater) sind wünschenswert
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift runden Dein Profil ab
Berufsfeld
Standorte

