Ihre Rolle
- Aufbau, Weiterentwicklung und Betrieb des Informationssicherheitsmanagementsystems (ISMS)
- Zentrale Ansprechperson für alle Fragen der Informationssicherheit innerhalb der DQS
- Enge Zusammenarbeit mit dem Datenschutzbeauftragten, der IT‑Leitung sowie relevanten Fachbereichen
- Erstellung, Pflege und Weiterentwicklung von Richtlinien, Regelwerken, Prozessen und Verfahrensbeschreibungen zur Informationssicherheit
- Durchführung und Begleitung von Risikoanalysen, Schutzbedarfsfeststellungen und Maßnahmenplänen
- Überwachung und Bewertung der technischen und organisatorischen Maßnahmen (TOM) zur Informationssicherheit
- Vorbereitung, Durchführung und Nachbereitung von internen Audits, Management‑Reviews sowie Unterstützung bei externen Audits und Zertifizierungen
- Analyse und Nachbereitung von Sicherheitsvorfällen, Ableitung und Nachverfolgung geeigneter Maßnahmen
- Planung und Durchführung von Awareness‑Maßnahmen und Schulungen zur Informationssicherheit
- Fachliche Unterstützung und Beratung von Prozesseignern, Produktmanagement sowie nationalen und internationalen Gesellschaften der DQS-Gruppe
Ihr Profil
- Abgeschlossenes technisches, informationstechnisches oder vergleichbares Studium oder eine einschlägige Ausbildung mit relevanter Berufserfahrung
- Mehrjährige Berufserfahrung im Umfeld IT‑, Informationssicherheits‑ oder ISMS‑Management
- Sehr gute Kenntnisse relevanter Normen und Standards, insbesondere ISO/IEC 27001, idealerweise auch ISO 27002, ISO 22301, TISAX® oder BSI‑Grundschutz
- Fundierte Kenntnisse einschlägiger gesetzlicher und regulatorischer Anforderungen
- Idealerweise Zertifizierung oder Weiterbildung als Informationssicherheitsbeauftragter / CISO
- Erfahrung im IT‑Projekt‑ und Stakeholder‑Management
- Analytische, strukturierte und eigenverantwortliche Arbeitsweise
- Ausgeprägte Kommunikations‑ und Beratungskompetenz sowie sicheres Auftreten gegenüber Management und Fachbereichen in deutscher und englischer Sprache
- Bereitschaft, Informationssicherheit aktiv weiterzuentwickeln und im Unternehmen zu verankern