Informationssicherheitsbeauftragter
- Hiring from
- Germany
- Work type
- Hybrid
- Posted
- Aug 3, 2026
Ihre Rolle Aufbau, Weiterentwicklung und Betrieb des Informationssicherheitsmanagementsystems (ISMS) Zentrale Ansprechperson für alle Fragen der Informationssicherheit innerhalb der DQS Enge Zusammenarbeit mit dem Datenschutzbeauftragten , der IT‑Leitung sowie relevanten Fachbereichen Erstellung, Pflege und Weiterentwicklung von Richtlinien, Regelwerken, Prozessen und Verfahrensbeschreibungen zur Informationssicherheit Durchführung und Begleitung von Risikoanalysen , Schutzbedarfsfeststellungen und Maßnahmenplänen Überwachung und Bewertung der technischen und organisatorischen Maßnahmen (TOM) zur Informationssicherheit Vorbereitung, Durchführung und Nachbereitung von internen Audits , Management‑Reviews sowie Unterstützung bei externen Audits und Zertifizierungen Analyse und Nachbereitung von Sicherheitsvorfällen , Ableitung und Nachverfolgung geeigneter Maßnahmen Planung und Durchführung von Awareness‑Maßnahmen und Schulungen zur Informationssicherheit Fachliche Unterstützung und Beratung von Prozesseignern, Produktmanagement sowie nationalen und internationalen Gesellschaften der DQS-Gruppe Ihr Profil Abgeschlossenes technisches, informationstechnisches oder vergleichbares Studium oder eine einschlägige Ausbildung mit relevanter Berufserfahrung Mehrjährige Berufserfahrung im Umfeld IT‑, Informationssicherheits‑ oder ISMS‑Management Sehr gute Kenntnisse relevanter Normen und Standards , insbesondere ISO/IEC 27001 , idealerweise auch ISO 27002, ISO 22301, TISAX® oder BSI‑Grundschutz Fundierte Kenntnisse einschlägiger gesetzlicher und regulatorischer Anforderungen Idealerweise Zertifizierung oder Weiterbildung als Informationssicherheitsbeauftragter / CISO Erfahrung im IT‑Projekt‑ und Stakeholder‑Management Analytische, strukturierte und eigenverantwortliche Arbeitsweise Ausgeprägte Kommunikations‑ und Beratungskompetenz sowie sicheres Auftreten gegenüber Management und Fachbereichen in deutscher und englischer Sprache Bereitschaft, Informationssicherheit aktiv weiterzuentwickeln und im Unternehmen zu verankern