Information Security Manager

vor 2 Wochen


Berlin, Berlin, Deutschland Biotronik Vollzeit

Information Security Manager (m/w/d) Governance & Compliance

BIOTRONIK ist einer der weltweit führenden Hersteller kardio- und endovaskulärer Implantate und Katheter für Herzrhythmusmanagement, Elektrophysiologie und Vaskuläre Intervention. Als weltweit tätiges Unternehmen mit Hauptsitz in Berlin entwickeln, produzieren und vertreiben wir qualitativ höchstwertige Medizinprodukte auf dem neuesten Stand von Forschung und Technologie. Unser Erfolg basiert auf der Kompetenz und der ergebnisorientierten Zusammenarbeit unserer Mitarbeiter.

Der Bereich Corporate IT Services plant, erstellt und betreibt die IT für die weltweite Unternehmensgruppe. 

Ihre Aufgaben

  • Aufbau, Betrieb und kontinuierliche Weiterentwicklung  verschiedener aufeinander abgestimmter ISMS von "pragmatisch Light Touch " hinzu "ISO 27001 zertifiziert" unter Berücksichtigung  von weiteren relevanten Rahmenwerken und gesetzlichen Anforderungen (z. B. NIST CSF, NIS-2, HIPAA) und über alle BIOTRONIK-Standorte hinweg.
  • Verantwortung für Governance & Compliance in der IT-Sicherheit, inklusive  Erstellung und Steuerung von Richtlinien, Durchführung von Audits,  Erhebung von Kennzahlen, etc.
  • Sicherstellung der IT-Security in der Lieferkette: Durchführung und Weiterentwicklung von Supplier-Security-Assessments sowie Umsetzung gesetzlicher Anforderungen (z. B. NIS-2, branchenspezifische Vorgaben im Gesundheitswesen).
  • Zentrale Ansprechperson für interne und externe Audits, Zertifizierungen und Behörden, inklusive Vorbereitung, Begleitung und Nachverfolgung von Maßnahmen.
  • Enge Zusammenarbeit mit CISO, Fachbereichen, IT und internationalen Standorten zur verständlichen Aufbereitung von Risiken, Compliance-Status und Handlungsempfehlungen bis auf Top-Management- und Board-Ebene.

Ihr Profil

  • Abgeschlossenes Hochschulstudium (z. B. Informatik oder vergleichbar) und idealerweise 10+ Jahre Erfahrung in der Informationssicherheit mit Schwerpunkt ISMS, Governance & Compliance in regulierten Umfeldern​
  • Fundiertes Verständnis von IT-Architekturen und tiefgreifende Kenntnisse in IT-Sicherheitsprozessen (z. B. Netzwerk-, Endpoint-, Identity- und Cloud-Security), um technische Lösungen und Controls eigenständig fachlich bewerten zu können
  • Tiefgehende Kenntnisse von ISO 27001 und weiteren Informationssicherheits-Frameworks (z. B. NIST CSF, NIS-2, HIPAA) sowie nachweisbare Erfahrung im Design und im Betrieb von ISMS auf unterschiedlichen Reifegraden Erfahrung im Bereich Supplier-Security-Management und Risikoanalysen entlang der Supply Chain, idealerweise unter Berücksichtigung aktueller EU- und nationaler Regulierungen
  • Ausgeprägte analytische Fähigkeiten und Stärke in der verständlichen Darstellung komplexer Sachverhalte in zielgruppenorientierten Reports bis hin zu Vorstand und Aufsichtsgremien
  • Sehr gute Stakeholder- und Veränderungskompetenz: Fähigkeit, ohne disziplinarische Führungsverantwortung Menschen mitzunehmen und nachhaltige Veränderungen in einer globalen Matrixorganisation zu verankern​
  • Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift sowie Freude an der Arbeit in einem wirklich internationalen Umfeld
  • Hohe intrinsische Motivation für Technologie und Security, hands-on Mentalität gepaart mit einem pragmatischen, ergebnisorientierten Ansatz; Zertifizierungen wie ISO 27001 Lead Auditor, CISSP, CISM oder CISA sind von Vorteil


Was wir bieten 

  • Zugehörigkeit zu einem internationalen Unternehmen, das mit seinen Medizinprodukten Leben rettet und Menschen hilft, ein längeres und besseres Leben zu führen 
  • Unbefristete Anstellung und attraktive Tarif-Gehälter (IG Metall) inkl. Tarifvertrags-Benefits, wie 30 Tage Urlaub 
  • Option zum mobilen Arbeiten und flexible Arbeitszeiten 
  • Intensive Einarbeitung inkl. Willkommensveranstaltung und Buddy-Programm 
  • Fahrtkostenzuschuss für öffentliche Verkehrsmittel oder kostenfreie Mitarbeiterparkplätze sowie gesicherte Fahrradräume am Standort 
  • Mitarbeiterkantinen mit einem frischen und abwechslungsreichen gastronomischen Angebot 
  • Aktives Gesundheitsmanagement, z.B. Gesundheitstage, Betriebsarzt, Impfmöglichkeiten 
  • Corporate Benefits, wie Sport- und Netzwerkangebote in unseren BIOTRONIK-Teams und Mitarbeitergruppen sowie eine betriebliche Altersvorsorge als auch eine BU-Versicherung 
  • Exklusive Mitarbeiterrabatte, u.a. Vergünstigungen in Fitnessketten, für Reisen oder Modemarken 


Haben wir Ihr Interesse geweckt? Dann bewerben Sie sich bitte über BIOconnect Wir freuen uns auf Sie.

Standort: Berlin | Arbeitszeit: Vollzeit  | Vertragsart: Unbefristet 

Jetzt bewerben unter: SuccessFactors/Karriere

Kennziffer: |  Ansprechpartner: Juan Sánchez  

Schwerbehinderte Menschen werden bei gleicher Eignung bevorzugt berücksichtigt. Es besteht grundsätzlich auch die Möglichkeit der Teilzeitbeschäftigung. Bitte beachten Sie, dass Bewerbungen, die uns auf dem postalischen Weg erreichen, nur dann zurückgesandt werden, wenn ein ausreichend frankierter Rückumschlag beigefügt ist.



  • Berlin, Berlin, Deutschland Scope Group Vollzeit

    Job description:Scope is looking for a passionate Information Security Officer to join our Information Security team based in Berlin. The candidate should be familiar with and have previous experience with Endpoint Protection, Vulnerability Management and Pentesting exercises, Security Operation Center Management, Network Intrusion Prevention and Firewall...

  • Information Security

    vor 2 Wochen


    Berlin, Berlin, Deutschland SAP Vollzeit

    We help the world run betterAt SAP, we keep it simple: you bring your best to us, and we'll bring out the best in you. We're builders touching over 20 industries and 80% of global commerce, and we need your unique talents to help shape what's next. The work is challenging – but it matters. You'll find a place where you can be yourself, prioritize your...


  • Berlin, Berlin, Deutschland Axel Springer Vollzeit

    Als Teil unseres zentralen IT- und Cyber Security Bereichs sorgst du dafür, dass Informationssicherheit bei uns aktiv gelebt wird. Du arbeitest eng mit internen und externen Partnern zusammen, um unsere Sicherheitsarchitektur kontinuierlich zu verbessern und unsere digitalen Produkte zu schützen.Wir glauben an die Zukunft von Journalismus als...


  • Berlin, Berlin, Deutschland smapOne Ag Vollzeit

    Security. Enablement. Impact.Wir suchen kein reines Kontrollzentrum, sondern jemanden, der Informationssicherheit wirklich gestaltet – mit strategischem Weitblick, technischer Tiefe und Lust auf smarte Umsetzung.Du weißt, wie man aus einem ISMS mehr macht als nur Papier? Du denkst Security als Enabler für Wachstum und nicht als Bremse? Dann werde Teil...


  • Berlin, Berlin, Deutschland Flinn Vollzeit

    We're looking for an Information Security Compliance Manager (ISO 27001 / GDPR / HIPAA) to take ownership of our certified ISO/IEC 27001 ISMS and our privacy program in a health-data SaaS environment. You will maintain and continuously improve our ISO 27001 system (supported by Vanta), lead internal and external (surveillance) audits, and evolve our GDPR...


  • Berlin, Berlin, Deutschland Bitpanda Vollzeit

    Who we areWe simplify wealth creation. Founded in 2014 in Vienna, Austria by Eric Demuth, Paul Klanschek and Christian Trummer, we're here to help people trust themselves enough to build their financial freedom — for now and the future. Our user-friendly, trade-everything platform empowers both first-time investors and seasoned experts to invest in the...


  • Berlin, Berlin, Deutschland SAP Vollzeit

    We help the world run betterAt SAP, we keep it simple: you bring your best to us, and we'll bring out the best in you. We're builders touching over 20 industries and 80% of global commerce, and we need your unique talents to help shape what's next. The work is challenging – but it matters. You'll find a place where you can be yourself, prioritize your...


  • Berlin, Berlin, Deutschland Heartland Solutions GmbH Vollzeit

    Als Information Security Consultant (m/w/d) begleitest Du unsere Kunden partnerschaftlich und serviceorientiertbeim Aufbau, Betrieb und der Weiterentwicklung moderner ISMS-Strukturen.Du arbeitest eng mit Kunden zusammen, verstehst Geschäftsmodelle und technische Realitäten und entwickelst daraus pragmatische, auditfähige Lösungen.Kundenkontakt ist...


  • Berlin, Berlin, Deutschland smapOne AG Vollzeit

    Security. Enablement. Impact.Wir suchen kein reines Kontrollzentrum, sondern jemanden, der Informationssicherheit wirklich gestaltet – mit strategischem Weitblick, technischer Tiefe und Lust auf smarte Umsetzung. Du weißt, wie man aus einem ISMS mehr macht als nur Papier? Du denkst Security als Enabler für Wachstum und nicht als Bremse? Dann werde Teil...


  • Berlin, Berlin, Deutschland Gallmond GmbH Vollzeit

    Im Auftrag unseres Kunden suchen wir einen erfahrenen Head of Information Security / CISO (m/w/d). Unser Kunde ist ein innovatives digitales Unternehmen, das mit seinen Produkten traditionelle Konzepte neu gestaltet und Menschen einen effektiven Service unabhängig von Zeit und Ort ermöglicht.Was solltest du mitbringen?Du hast Führungserfahrung in einer...