Information Security Manager

Vor 5 Tagen


Aachen, Nordrhein-Westfalen, Deutschland Clinomic Group Vollzeit 60.000 € - 80.000 € pro Jahr


Du hast Freude daran, komplexe Zusammenhänge zu durchdringen, Sicherheitsrisiken frühzeitig zu erkennen und daraus wirksame Strategien abzuleiten? Begeistert es dich, moderne Sicherheitsstandards aktiv umzusetzen und technische wie organisatorische Maßnahmen in einem dynamischen Umfeld umzusetzen?Wenn du mit Leidenschaft sichere Prozesse aufbaust, gerne Verantwortung übernimmst und den Schutz von Daten, Systemen und Menschen als gemeinsame Mission siehst – dann bist du bei uns genau richtig

Werde Teil unseres Teams und gestalte die Zukunft von Clinomic mit

Bei Clinomic denken wir das Krankenhaus neu.

Wir entwickeln unter anderem bahnbrechende Produkte für unsere Kunden und gestalten die Entwicklung des Gesundheitswesens hin zu einer intelligenten, effizienten und ressourcengesteuerten digitalen Transformation. Mit einer patientenzentrierten Sichtweise kombinieren wir Spitzenforschung mit fortschrittlichen Technologien, um eine optimale Behandlung für jeden Patienten zu gewährleisten.

Wir suchen am Standort Aachen in Vollzeit: Information Security Manager (m/w/d)

Deine Möglichkeiten bei Clinomic

Als Information Security Manager gestaltest du unsere Sicherheitsstrategie aktiv mit und sorgst für die Einhaltung relevanter Standards wie ISO 27001, BSI C5 und DSGVO. Du betreust unser ISMS, führst interne und externe Audits durch und entwickelst Richtlinien, Prozesse und Sicherheitsmaßnahmen kontinuierlich weiter.
In enger Zusammenarbeit mit QM, IT, Produktentwicklung und der Geschäftsleitung sorgst du für Informationssicherheit in Cloud- und SaaS-Umgebungen. Du führst Risikoanalysen durch, unterstützt beim Incident Management gezielt ein.
Darüber hinaus förderst du das Sicherheitsbewusstsein im Unternehmen durch Trainings und Awareness-Maßnahmen und leistest einen entscheidenden Beitrag zur ganzheitlichen Sicherheitskultur.

Deine Hauptverantwortlichkeiten sind: 

  • Governance & Strategie:
    • Sicherheitsstrategie an Unternehmensziele anpassen und weiterentwickeln
    • Bedrohungen und regulatorische Entwicklungen beobachten
    • Sicherheitskennzahlen an das Management berichten
  • Audit-Management:
    • Eigenständiges Audit-Programm erstellen und planen
    • Interne und Lieferanten-Audits gemäß ISO 27001 & BSI C5 durchführen
    • Externe Audits unterstützen
  • Informationssicherheit & Cloud-Compliance:
    • ISMS nach ISO 27001 & BSI C5 betreuen und verbessern
    • Sicherheitsrichtlinien, Risikomanagement und Compliance-Prozesse umsetzen
    • Cloud- und SaaS-Sicherheit inklusive Lieferantenrisiken sicherstellen
  • Risikomanagement:
    • Risikoanalysen durchführen und Maßnahmen ableiten
    • Notfallvorsorge und Incident Response unterstützen
  • Datenschutz & Regulierung:
    • Einhaltung von Datenschutzgesetzen (z. B. DSGVO) sicherstellen
    • Zusammenarbeit mit Recht & IT zur Optimierung der Datenschutzrichtlinien
    • Datenschutz-Folgenabschätzungen unterstützen
  • Produktsicherheit:
    • Sicherheitskonformität für das Produkt Mona sicherstellen (z. B. IEC
    • Beratung zu Hardware- und Software-Sicherheitsfragen
    • Organisation von Sicherheitstests (z. B. Penetrationstests)
  • Incident Management:
    • Incident Response Prozesse etablieren und pflegen
    • Sicherheitsvorfälle analysieren und koordinieren
    • Ursachenanalysen und Präventionsmaßnahmen durchführen
  • Sicherheitstools & Automatisierung:
    • Sicherheitswerkzeuge auswählen und betreiben (z. B. SIEM, Schwachstellenscanner)
    • Compliance-Aufgaben automatisieren
  • Mitarbeiterschulung & Awareness:
    • Schulungen zur Sicherheitsaufklärung durchführen
    • Sicherheitsbewusstsein im Unternehmen fördern

Dein Anforderungsprofil

  • Abschluss in Informatik, Cybersicherheit oder einem verwandten Fachgebiet
  • Mindestens zwei Jahre Berufserfahrung im Bereich Informationssicherheit, IT-Compliance oder in einer vergleichbaren Position
  • Fundierte Kenntnisse in ISO 27001 sowie Best Practices für Cloud-Sicherheit
  • Kenntnisse in BSI C5, DSGVO und Incident Response
  • Erfahrung im Management von Sicherheitsrisiken, bei Sicherheits-Audits sowie in der SaaS-/Cloud-Sicherheit
  • Erfahrung in der Zusammenarbeit mit Cloud-Anbietern und dem Einsatz cloud-nativer Tools
  • Vertrautheit mit Schwachstellenmanagement und dem Secure Software Development Lifecycle (SSDLC)
  • Zertifizierungen wie ISO 27001 Lead Implementer, CISSP, CISM oder vergleichbare Qualifikationen sind von Vorteil
  • Ausgeprägte analytische Fähigkeiten sowie Organisations- und Kommunikationsstärke.
  • Sehr gute Kommunikationsfähigkeiten in Englisch und Deutsch.

Was wir zusätzlich bieten:

  • Eine Schlüsselposition in einem schnell wachsenden MedTech-Unternehmen mit der Chance, die Zukunft des digitalen Gesundheitswesens mitzugestalten
  • Wettbewerbsfähiges Gehalt
  • Unterstützung deiner persönlichen Entwicklung und dem Erreichen deiner Karriereziele in einem flachen Hierarchieumfeld
  • 30 Urlaubstage
  • Kostenlose Mitgliedschaft im Urban Sports Club
  • Betriebliche Altersvorsorge mit einem 50%igen Zuschuss des Unternehmens
  • Business Bike
  • Ein multikulturelles, engagiertes und cooles Team
  • Ein positives Arbeitsumfeld, das auf Vertrauen, Eigenverantwortung und Integration basiert

Wir bei Clinomic wissen, dass Vielfalt Innovation und Kreativität beflügelt, und wir heißen Menschen mit unterschiedlichem Hintergrund und Erfahrung willkommen.

Klingt gut? Schicke uns deinen Lebenslauf mit deinem Startdatum und deinen Gehaltsvorstellungen.



  • Aachen, Nordrhein-Westfalen, Deutschland INFORM Institut für Operations Research und Management GmbH Vollzeit 80.000 € - 120.000 € pro Jahr

    Informationssicherheit bei INFORM lebt von klaren Strukturen, verlässlichen Prozessen und gutem Überblick – genau hier bist du gefragt. Als Information Security Manager (all genders) unterstützt du unseren CISO, sorgst dafür, dass alles rund um unser ISMS reibungslos läuft, und begleitest die ISOs in den Geschäftsbereichen. Dabei trägst du...


  • Aachen, Nordrhein-Westfalen, Deutschland Zync Group Vollzeit 60.000 € - 80.000 € pro Jahr

    Company:I'm working closely with an established, renowned retailer offering countless products across various industries on a global scale. With an extremely long history of innovation, their story is impressive, and you could be a key driving force in their next chapter As a Junior Information Security Officer, you will work closely with a global lead to...

  • IT Service Manager

    Vor 5 Tagen


    Aachen, Nordrhein-Westfalen, Deutschland amber Vollzeit 40.000 € - 60.000 € pro Jahr

    Stell dir vor, du hättest eine systemübergreifende KI-Plattform, mit der all dein Wissen zugänglich wird ... Damit du dir dies nicht vorstellen musst, haben wir amber entwickelt. amber ist eine KI-basierte, unternehmensinterne Suchmaschine, um Mitarbeitern den Zugang zu Wissen zu erleichtern. Bei uns übernimmt der IT Servcie Manager zu 80% das...

  • Manager

    vor 1 Woche


    Aachen, Nordrhein-Westfalen, Deutschland ST Engineering Group Vollzeit 80.000 € - 120.000 € pro Jahr

    About ST EngineeringST Engineering is a global technology, defence, and engineering group with offices across Asia, Europe, the Middle East, and the U.S., serving customers in more than 100 countries. The Group uses technology and innovation to solve real-world problems and improve lives through its diverse portfolio of businesses across the aerospace, smart...

  • Manager Governance

    Vor 6 Tagen


    Aachen, Nordrhein-Westfalen, Deutschland CANCOM SE Vollzeit 80.000 € - 120.000 € pro Jahr

    Professional(Senior) Manager Governance & Strategy (m/w/d)Aachen, Berlin, Frankfurt am Main, Hamburg, Hannover, Köln, Langenfeld (Rheinland), Leipzig, München, StuttgartBei CANCOM erwartet dich ein innovatives, agiles und nachhaltiges Umfeld: Mehr als 5.600 Mitarbeiter arbeiten tagtäglich daran, mit Hilfe moderner IT-Lösungen die Zusammenarbeit und den...

  • Territory Manager

    Vor 6 Tagen


    Aachen, Nordrhein-Westfalen, Deutschland Johnson & Johnson Vollzeit 60.000 € - 80.000 € pro Jahr

    At Johnson & Johnson, we believe health is everything. Our strength in healthcare innovation empowers us to build a world where complex diseases are prevented, treated, and cured, where treatments are smarter and less invasive, and solutions are personal. Through our expertise in Innovative Medicine and MedTech, we are uniquely positioned to innovate across...


  • Aachen, Nordrhein-Westfalen, Deutschland amber Vollzeit 60.000 € - 80.000 € pro Jahr

    Stell dir vor, du hättest eine systemübergreifende KI-Plattform, mit der all dein Wissen zugänglich wird ... Damit du dir dies nicht vorstellen musst, haben wir amber entwickelt. amber ist eine KI-basierte, unternehmensinterne Suchmaschine, um Mitarbeitern den Zugang zu Wissen zu erleichtern. Bei uns übernimmt der Senior IT Systems Engineer eine Mischung...


  • Aachen, Nordrhein-Westfalen, Deutschland Cerence Vollzeit 60.000 € - 120.000 € pro Jahr

    A Moving Experience.Key Responsibilities:Develop and execute manual and automated test cases for the automotive assistant across infotainment, navigation, climate control, and vehicle settings.Validate voice recognition, intent detection, and response accuracy under varying acoustic and environmental conditions.Collaborate with developers, UX designers, and...


  • Aachen, Nordrhein-Westfalen, Deutschland Cerence Vollzeit 35.000 € - 54.000 € pro Jahr

    A Moving Experience.A Moving Experience.Opportunity:Be part of the QA team to ensure highest quality for our speech AI products and customer specific solutionsDaily Functions / Responsibilities:Updating of speech software on customer hardwareExecution of tests on bench or in vehicleCreation of test reportsDevelopment and programming of automated test...

  • Sales Manager

    vor 2 Wochen


    Aachen, Nordrhein-Westfalen, Deutschland Copeland Vollzeit 60.000 € - 120.000 € pro Jahr

    About Us We are a global climate technologies company engineered for sustainability. We create sustainable and efficient residential, commercial and industrial spaces through HVACR technologies. We protect temperature-sensitive goods throughout the cold chain. And we bring comfort to people globally. Best-in-class engineering, design and manufacturing...