Principal Information Security Manager
Role details
Job location
Tech stack
Job description
- Entwicklung einer Informationssicherheitsstrategie, die sich an den operativen und organisatorischen Zielen von DOUGLAS orientiert
- Verantwortung für die Durchführung zentraler Security-Initiativen und Förderung einer proaktiven Sicherheitskultur im gesamten Unternehmen
- Steuerung und Optimierung technischer Sicherheitsmaßnahmen zur Absicherung von Daten, Anwendungen und Infrastrukturen
- Enge Zusammenarbeit mit den Bereichen IT-Security, Produktmanagement und weiteren Fachabteilungen zur Sicherstellung sicherer Entwicklungs- und Betriebsprozesse
- Regelmäßige Durchführung von Risikoanalysen, Schwachstellenbewertungen sowie Sicherheitsübungen zur frühzeitigen Identifikation und Minderung potenzieller Bedrohungen
- Sicherstellung der Einhaltung regulatorischer Anforderungen wie DSGVO sowie relevanter ISO-Normen
- Etablierung und kontinuierliche Weiterentwicklung von Sicherheitsrichtlinien, Standards und Prozessen innerhalb der DOUGLAS Group
- Beratung der Unternehmensleitung bei strategischen Entscheidungen im Bereich Informationssicherheit und Cyber security
Requirements
Erfolgreich abgeschlossenes Studium der (Wirtschafts-)Informatik oder einer vergleichbaren Fachrichtung Erfahrung Kenntnisse in regulatorischen Rahmenwerken wie DSGVO, EU AI Act, EU Data Act und NIS 2 Erfahrung im Umgang mit ISO-Normen, insbesondere ISO 22301, ISO 9000, ISO 31000 und ISO 20000 Praktische Erfahrung im Vorfallmanagement, der Durchführung von Risikoanalysen sowie in der Entwicklung von Awareness-Programmen Zertifizierungen wie CISSP, CISM oder vergleichbare Nachweise sind ein Plus Kommunikationsstärke in Deutsch und Englisch - schriftlich wie mündlich Sprachen
- Du beherrschst Deutsch, * Erfolgreich abgeschlossenes Studium der (Wirtschafts-)Informatik oder einer vergleichbaren Fachrichtung
- Mindestens zwei Jahre Erfahrung in der Informationssicherheit, idealerweise mit Fokus auf strategische Sicherheitsprojekte
- Kenntnisse in regulatorischen Rahmenwerken wie DSGVO, EU AI Act, EU Data Act und NIS 2
- Erfahrung im Umgang mit ISO-Normen, insbesondere ISO 22301, ISO 9000, ISO 31000 und ISO 20000
- Praktische Erfahrung im Vorfallmanagement, der Durchführung von Risikoanalysen sowie in der Entwicklung von Awareness-Programmen
- Zertifizierungen wie CISSP, CISM oder vergleichbare Nachweise sind ein Plus
- Kommunikationsstärke in Deutsch und Englisch - schriftlich wie mündlich
Benefits & conditions
Stunden: Vollzeit Art der Stellenanzeige: intern, * 30 Tage Urlaub; Hybrides Arbeitsmodell; Mitarbeiter*innenrabatt; Inhouse Kantine & Bistro; Company Events