Informationen zur Anzeige:
Information Security Manager (m/w/d)
Glessen bei Köln
Aktualität: 30.06.2025
Anzeigeninhalt:
30.06.2025, SysTec Systemtechnik und Industrieautomation GmbH
Glessen bei Köln
Information Security Manager (m/w/d)
Aufgaben:
Als Informations-Sicherheitsbeauftragter (m/w/d) konzipieren und implementieren Sie ein Informationssicherheits-Managementsystem (ISMS) gemäß ISO/IEC 27001, mit besonderem Fokus auf die technische und organisatorische Umsetzung der NIS2-Richtlinie
Sie gestalten sichere und normgerechte Entwicklungsprozesse entlang des Produktlebenszyklus gemäß IEC 62443-4-1
Sie setzen Anforderungen aus dem Cyber Resilience Act (CRA) um und dokumentieren diese
Sie analysieren und optimieren Informationssicherheits- und Produktsicherheitsmaßnahmen
Sie definieren Richtlinien und Standards für sichere Softwareentwicklung und Cybersicherheit für Produkte
Sie koordinieren Penetrationstests, Schwachstellenanalysen und Code-Reviews - und leiten daraus Maßnahmen ab
Sie führen interne Audits, Gap-Analysen und Assessments durch und sorgen für Normenkonformität
Sie beraten Entwicklungsteams und IT zu Security-Architekturen, Kryptografie und sicheren Kommunikationsprotokollen
Qualifikationen:
Sie denken sicherheitsorientiert und haben ein Studium oder eine Ausbildung in den Bereichen Informatik, IT-Sicherheit oder vergleichbarer Fachrichtungen? Sie interessieren sich fachgebietsübergreifend auch für Netzwerke, Systeme und organisatorische Abläufe?
Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Ingenieurwissenschaften oder vergleichbare Qualifikation
Fundierte Kenntnisse in Informationssicherheit nach ISO/IEC 27001 sowie praktische Erfahrung im Aufbau und Betrieb von ISMS, idealerweise mit Bezug zur NIS2-Umsetzung
Kenntnisse der Normenreihe IEC 62443, insbesondere Teil 4-1 (Secure Product Lifecycle)
Praktische Erfahrung in der Implementierung sicherer Entwicklungsprozesse (SDL), Secure Coding, Schwachstellenmanagement und Bedrohungsmodellierung
Kenntnisse aktueller regulatorischer Anforderungen im Bereich Cybersicherheit, insbesondere Cyber Resilience Act (CRA)
Analytisches Denken, ausgeprägtes Risikobewusstsein und eine systematische, eigenverantwortliche Arbeitsweise
Berufsfeld
Standorte
Die aktuellsten SysTec Systemtechnik und Industrieautomation GmbH Angebote: