Information Security Manager
vor 2 Wochen
Information Security Manager (m/w/d) Governance & Compliance
BIOTRONIK ist einer der weltweit führenden Hersteller kardio- und endovaskulärer Implantate und Katheter für Herzrhythmusmanagement, Elektrophysiologie und Vaskuläre Intervention. Als weltweit tätiges Unternehmen mit Hauptsitz in Berlin entwickeln, produzieren und vertreiben wir qualitativ höchstwertige Medizinprodukte auf dem neuesten Stand von Forschung und Technologie. Unser Erfolg basiert auf der Kompetenz und der ergebnisorientierten Zusammenarbeit unserer Mitarbeiter.
Der Bereich Corporate IT Services plant, erstellt und betreibt die IT für die weltweite Unternehmensgruppe.
Ihre Aufgaben
- Aufbau, Betrieb und kontinuierliche Weiterentwicklung verschiedener aufeinander abgestimmter ISMS von "pragmatisch Light Touch " hinzu "ISO 27001 zertifiziert" unter Berücksichtigung von weiteren relevanten Rahmenwerken und gesetzlichen Anforderungen (z. B. NIST CSF, NIS-2, HIPAA) und über alle BIOTRONIK-Standorte hinweg.
- Verantwortung für Governance & Compliance in der IT-Sicherheit, inklusive Erstellung und Steuerung von Richtlinien, Durchführung von Audits, Erhebung von Kennzahlen, etc.
- Sicherstellung der IT-Security in der Lieferkette: Durchführung und Weiterentwicklung von Supplier-Security-Assessments sowie Umsetzung gesetzlicher Anforderungen (z. B. NIS-2, branchenspezifische Vorgaben im Gesundheitswesen).
- Zentrale Ansprechperson für interne und externe Audits, Zertifizierungen und Behörden, inklusive Vorbereitung, Begleitung und Nachverfolgung von Maßnahmen.
- Enge Zusammenarbeit mit CISO, Fachbereichen, IT und internationalen Standorten zur verständlichen Aufbereitung von Risiken, Compliance-Status und Handlungsempfehlungen bis auf Top-Management- und Board-Ebene.
Ihr Profil
- Abgeschlossenes Hochschulstudium (z. B. Informatik oder vergleichbar) und idealerweise 10+ Jahre Erfahrung in der Informationssicherheit mit Schwerpunkt ISMS, Governance & Compliance in regulierten Umfeldern
- Fundiertes Verständnis von IT-Architekturen und tiefgreifende Kenntnisse in IT-Sicherheitsprozessen (z. B. Netzwerk-, Endpoint-, Identity- und Cloud-Security), um technische Lösungen und Controls eigenständig fachlich bewerten zu können
- Tiefgehende Kenntnisse von ISO 27001 und weiteren Informationssicherheits-Frameworks (z. B. NIST CSF, NIS-2, HIPAA) sowie nachweisbare Erfahrung im Design und im Betrieb von ISMS auf unterschiedlichen Reifegraden Erfahrung im Bereich Supplier-Security-Management und Risikoanalysen entlang der Supply Chain, idealerweise unter Berücksichtigung aktueller EU- und nationaler Regulierungen
- Ausgeprägte analytische Fähigkeiten und Stärke in der verständlichen Darstellung komplexer Sachverhalte in zielgruppenorientierten Reports bis hin zu Vorstand und Aufsichtsgremien
- Sehr gute Stakeholder- und Veränderungskompetenz: Fähigkeit, ohne disziplinarische Führungsverantwortung Menschen mitzunehmen und nachhaltige Veränderungen in einer globalen Matrixorganisation zu verankern
- Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift sowie Freude an der Arbeit in einem wirklich internationalen Umfeld
- Hohe intrinsische Motivation für Technologie und Security, hands-on Mentalität gepaart mit einem pragmatischen, ergebnisorientierten Ansatz; Zertifizierungen wie ISO 27001 Lead Auditor, CISSP, CISM oder CISA sind von Vorteil
Was wir bieten
- Zugehörigkeit zu einem internationalen Unternehmen, das mit seinen Medizinprodukten Leben rettet und Menschen hilft, ein längeres und besseres Leben zu führen
- Unbefristete Anstellung und attraktive Tarif-Gehälter (IG Metall) inkl. Tarifvertrags-Benefits, wie 30 Tage Urlaub
- Option zum mobilen Arbeiten und flexible Arbeitszeiten
- Intensive Einarbeitung inkl. Willkommensveranstaltung und Buddy-Programm
- Fahrtkostenzuschuss für öffentliche Verkehrsmittel oder kostenfreie Mitarbeiterparkplätze sowie gesicherte Fahrradräume am Standort
- Mitarbeiterkantinen mit einem frischen und abwechslungsreichen gastronomischen Angebot
- Aktives Gesundheitsmanagement, z.B. Gesundheitstage, Betriebsarzt, Impfmöglichkeiten
- Corporate Benefits, wie Sport- und Netzwerkangebote in unseren BIOTRONIK-Teams und Mitarbeitergruppen sowie eine betriebliche Altersvorsorge als auch eine BU-Versicherung
- Exklusive Mitarbeiterrabatte, u.a. Vergünstigungen in Fitnessketten, für Reisen oder Modemarken
Haben wir Ihr Interesse geweckt? Dann bewerben Sie sich bitte über BIOconnect Wir freuen uns auf Sie.
Standort: Berlin | Arbeitszeit: Vollzeit | Vertragsart: Unbefristet
Jetzt bewerben unter: SuccessFactors/Karriere
Kennziffer: | Ansprechpartner: Juan Sánchez
Schwerbehinderte Menschen werden bei gleicher Eignung bevorzugt berücksichtigt. Es besteht grundsätzlich auch die Möglichkeit der Teilzeitbeschäftigung. Bitte beachten Sie, dass Bewerbungen, die uns auf dem postalischen Weg erreichen, nur dann zurückgesandt werden, wenn ein ausreichend frankierter Rückumschlag beigefügt ist.
-
Specialist - Information Security
vor 2 Wochen
Berlin, Berlin, Deutschland Scope Group VollzeitJob description:Scope is looking for a passionate Information Security Officer to join our Information Security team based in Berlin. The candidate should be familiar with and have previous experience with Endpoint Protection, Vulnerability Management and Pentesting exercises, Security Operation Center Management, Network Intrusion Prevention and Firewall...
-
Information Security
vor 2 Wochen
Berlin, Berlin, Deutschland SAP VollzeitWe help the world run betterAt SAP, we keep it simple: you bring your best to us, and we'll bring out the best in you. We're builders touching over 20 industries and 80% of global commerce, and we need your unique talents to help shape what's next. The work is challenging – but it matters. You'll find a place where you can be yourself, prioritize your...
-
Information Security Manager
vor 2 Wochen
Berlin, Berlin, Deutschland Axel Springer VollzeitAls Teil unseres zentralen IT- und Cyber Security Bereichs sorgst du dafür, dass Informationssicherheit bei uns aktiv gelebt wird. Du arbeitest eng mit internen und externen Partnern zusammen, um unsere Sicherheitsarchitektur kontinuierlich zu verbessern und unsere digitalen Produkte zu schützen.Wir glauben an die Zukunft von Journalismus als...
-
Information Security Officer
vor 1 Woche
Berlin, Berlin, Deutschland smapOne Ag VollzeitSecurity. Enablement. Impact.Wir suchen kein reines Kontrollzentrum, sondern jemanden, der Informationssicherheit wirklich gestaltet – mit strategischem Weitblick, technischer Tiefe und Lust auf smarte Umsetzung.Du weißt, wie man aus einem ISMS mehr macht als nur Papier? Du denkst Security als Enabler für Wachstum und nicht als Bremse? Dann werde Teil...
-
Berlin, Berlin, Deutschland Flinn VollzeitWe're looking for an Information Security Compliance Manager (ISO 27001 / GDPR / HIPAA) to take ownership of our certified ISO/IEC 27001 ISMS and our privacy program in a health-data SaaS environment. You will maintain and continuously improve our ISO 27001 system (supported by Vanta), lead internal and external (surveillance) audits, and evolve our GDPR...
-
Information Security Officer
vor 2 Wochen
Berlin, Berlin, Deutschland Bitpanda VollzeitWho we areWe simplify wealth creation. Founded in 2014 in Vienna, Austria by Eric Demuth, Paul Klanschek and Christian Trummer, we're here to help people trust themselves enough to build their financial freedom — for now and the future. Our user-friendly, trade-everything platform empowers both first-time investors and seasoned experts to invest in the...
-
Information Systems Security Engineer
vor 2 Wochen
Berlin, Berlin, Deutschland SAP VollzeitWe help the world run betterAt SAP, we keep it simple: you bring your best to us, and we'll bring out the best in you. We're builders touching over 20 industries and 80% of global commerce, and we need your unique talents to help shape what's next. The work is challenging – but it matters. You'll find a place where you can be yourself, prioritize your...
-
Information Security Consultant
Vor 3 Tagen
Berlin, Berlin, Deutschland Heartland Solutions GmbH VollzeitAls Information Security Consultant (m/w/d) begleitest Du unsere Kunden partnerschaftlich und serviceorientiertbeim Aufbau, Betrieb und der Weiterentwicklung moderner ISMS-Strukturen.Du arbeitest eng mit Kunden zusammen, verstehst Geschäftsmodelle und technische Realitäten und entwickelst daraus pragmatische, auditfähige Lösungen.Kundenkontakt ist...
-
Information Security Officer
vor 1 Woche
Berlin, Berlin, Deutschland smapOne AG VollzeitSecurity. Enablement. Impact.Wir suchen kein reines Kontrollzentrum, sondern jemanden, der Informationssicherheit wirklich gestaltet – mit strategischem Weitblick, technischer Tiefe und Lust auf smarte Umsetzung. Du weißt, wie man aus einem ISMS mehr macht als nur Papier? Du denkst Security als Enabler für Wachstum und nicht als Bremse? Dann werde Teil...
-
Head of Information Security
vor 1 Tag
Berlin, Berlin, Deutschland Gallmond GmbH VollzeitIm Auftrag unseres Kunden suchen wir einen erfahrenen Head of Information Security / CISO (m/w/d). Unser Kunde ist ein innovatives digitales Unternehmen, das mit seinen Produkten traditionelle Konzepte neu gestaltet und Menschen einen effektiven Service unabhängig von Zeit und Ort ermöglicht.Was solltest du mitbringen?Du hast Führungserfahrung in einer...