Informationssicherheitsbeauftragte:r (ISB) (m/w/d)
Karlsruhe
⚠️ We'll shut down after Aug 1st - try foo🦍 instead ⚠️
SMIGHT GmbH
Das Verteilnetz wird intelligent: SMIGHTGrid2 misst phasen- und abgangsscharf in der Ortsnetzstation und bereitet die Daten fachgerecht auf.Dein Ziel
Als IT-Security Manager bei der SMIGHT GmbH stellst Du sicher, dass die Informationssicherheit bei Entwicklung und Betrieb unserer Produkte stets Berücksichtigung findet und sorgst damit dafür, dass unsere Kunden auf die Sicherheit ihrer bei uns gespeicherten Daten vertrauen können.Deine Aufgaben
- Du steuerst die Weiterentwicklung unseres Informationssicherheits-Managementsystems (ISMS) gemäß ISO 27001 und koordinierst die Umsetzung notwendiger Maßnahmen
- Als zentrale Ansprechperson für Informationssicherheit pflegst du das Asset-Register, führst Risikoanalysen durch und dokumentierst sicherheitsrelevante Vorfälle
- Du entwickelst interne Richtlinien auf Basis gesetzlicher und regulatorischer Vorgaben selbstständig und adaptierst diese regelmäßig
- Bei IT-Sicherheitsvorfällen koordinierst du die internen Abläufe, führst Nachverfolgungen durch und stimmst die externe Kommunikation ab
- Du schulst Mitarbeitende zum Thema Cybersicherheit, führst Onboardings durch und verbesserst durch gezielte Awareness-Maßnahmen das Sicherheitsbewusstsein im Unternehmen
- Du analysierst komplexe IT-Probleme im Arbeitsalltag und findest pragmatische Lösungen, die sowohl stabil als auch sicherheitskonform sind
- Firmeninterne Audits werden von dir organisiert und begleitet. Dabei beziehst du die notwendigen Personen ein und koordinierst die Sicherstellung der Einhaltung von Standards und Prozessen
Dein Profil
- Du hast eine abgeschlossene IT-Ausbildung (z. B. Fachinformatiker für Systemintegration) oder ein entsprechendes Studium – ergänzt durch Erfahrung im Bereich Informationssicherheit
- Du bringst fundierte Kenntnisse zu gängigen Sicherheitsstandards (z. B. ISO 27001, NIS-2, KRITIS und IT-Grundschutz) mit und hast idealerweise bereits ISMS-Prozesse in der Praxis eigens betreut
- Du hast Erfahrung im Risikomanagement und kannst Schwachstellen sowie Bedrohungen systematisch analysieren und geeignete Maßnahmen ableiten
- Auch deine Erfahrung im Umgang mit Endpoint-Management-Tools (z. B. NinjaOne, Microsoft Endpoint Security) hilft dir, unsere Geräteflotte zuverlässig zu betreuen
- Als kommunikativer Teamplayer erklärst du komplexe Sachverhalte verständlich –gegenüber Kollegen, als auch der Geschäftsführung
- Du verfügst über sehr gute Deutschkenntnisse in Wort und Schrift (mind. C1) sowie gute Englischkenntnisse für technische Dokumentation und externe Kommunikation
Das bieten wir dir
- Ein flexibles hybrides Arbeitsmodell: 2 Tage in unserem modernen Büro in Karlsruhe, Rest frei wählbar
- Zuschuss zu deinen Büromöbeln im Homeoffice
- Möglichkeit zur individuellen Einteilung deiner Arbeitszeit (40h/Woche)
- Klare Aufgaben und transparente Entwicklungsmöglichkeiten durch Job-OKRs
- Offener und konstruktiver Austausch im Team durch strukturierte Teamtage vor Ort
- Benefits wie WELLPASS, Mobilitätsbudget, Rabatt für ÖPNV Monatsticket oder Jobrad
- Faires Gehalt plus einer Erfolgsbeteiligung, sowie 30 Tage Urlaub
- Zuschüsse für deine Altersvorsorge und vermögenswirksame Leistungen
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Job stats:
1
0
0
Tags: Audits Endpoint security ISMS OKR Vulnerabilities
Region:
Europe
Country:
Germany
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.
Senior Cybersecurity Engineer jobsInformation System Security Officer jobsIT Security Analyst jobsSenior Security Analyst jobsSenior Information Security Analyst jobsSecurity Operations Engineer jobsSenior Cloud Security Engineer jobsCyber Security Specialist jobsInformation Security Manager jobsSenior Product Security Engineer jobsSenior Network Security Engineer jobsInformation System Security Officer (ISSO) jobsSenior Information Security Engineer jobsSenior Cyber Security Engineer jobsSecurity Consultant jobsChief Information Security Officer jobsInformation Systems Security Engineer jobsSecurity Specialist jobsNetwork Engineer jobsCyber Threat Intelligence Analyst jobsSenior Software Engineer jobsIT Security Engineer jobsSecurity Operations Analyst jobsCybersecurity Specialist jobsSenior IT Auditor jobs
GDPR jobsSecurity assessment jobsEDR jobsTS/SCI jobsEncryption jobsSDLC jobsThreat detection jobsRMF jobsMalware jobsTerraform jobsSplunk jobsSQL jobsIDS jobsITIL jobsFinance jobsCompTIA jobsOWASP jobsTop Secret jobsIPS jobsForensics jobsSOC 2 jobsActive Directory jobsDocker jobsGIAC jobsClearance Required jobs
TCP/IP jobsOSCP jobsCRISC jobsHIPAA jobsMITRE ATT&CK jobsDoDD 8570 jobsIntrusion detection jobsAnsible jobsVPN jobsCCSP jobsZero Trust jobsJavaScript jobsSOAR jobsJira jobsDNS jobsUNIX jobsIT infrastructure jobsData Analytics jobsIndustrial jobsSOX jobsBanking jobsNIST 800-53 jobsKPIs jobsGCIH jobsSANS jobs