Informationssicherheitsbeauftragter / Manager IT Governance, Risk & Compliance (m/w/d)
Unser Mandant gehört zu den führenden europäischen Gesundheitsdienstleistern und betreibt ein breites Netzwerk spezialisierter Einrichtungen im Bereich Rehabilitation und psychische Gesundheit. Im Zuge der digitalen Transformation sucht das Unternehmen am Standort Berlin einen erfahrenen Informationssicherheitsbeauftragten / Manager IT Governance, Risk & Compliance (m/w/d) (m/w/d) in Vollzeit.
Informationssicherheitsmanagement (ISMS)
- Verantwortung für Betrieb, Optimierung und Re-Zertifizierung eines ISO 27001-konformen ISMS
- Aufbau eines konzernweiten Informationssicherheitsmanagementsystems im Rahmen der Digitalstrategie
- Entwicklung und Umsetzung von Sicherheitsrichtlinien, Prozessen und Maßnahmen
Risikomanagement & Compliance
- Identifikation und Bewertung von IT-Risiken, Pflege eines Risikoregisters
- Sicherstellung regulatorischer und interner Vorgaben (u. a. ISO 2700x, NIS2, DSGVO, BSI-Grundschutz)
- Durchführung von Risikoanalysen und Erstellung entsprechender Reports
Auditmanagement & Reporting
- Planung und Begleitung interner sowie externer Audits
- Aufbereitung von Nachweisen und Empfehlungen für Prüfgesellschaften
- Entwicklung relevanter KPIs zur Steuerung der IT-Sicherheits-Performance
Third-Party Risk & Awareness
- Überwachung sicherheitsrelevanter Anforderungen an externe Dienstleister
- Prüfung von Software- und Beschaffungsprozessen hinsichtlich IT-Risiken
- Mitwirkung an Awareness-Programmen und Schulungen zur Förderung der Sicherheitskultur