Informationssicherheitsbeauftragte:r (ISB) (m/w/d)
Karlsruhe
⚠️ We'll shut down after Aug 1st - try foo🦍 for all jobs in tech ⚠️
SMIGHT GmbH
Das Verteilnetz wird intelligent: SMIGHTGrid2 misst phasen- und abgangsscharf in der Ortsnetzstation und bereitet die Daten fachgerecht auf.Dein Ziel
Als IT-Security Manager bei der SMIGHT GmbH stellst Du sicher, dass die Informationssicherheit bei Entwicklung und Betrieb unserer Produkte stets Berücksichtigung findet und sorgst damit dafür, dass unsere Kunden auf die Sicherheit ihrer bei uns gespeicherten Daten vertrauen können.Deine Aufgaben
- Du steuerst die Weiterentwicklung unseres Informationssicherheits-Managementsystems (ISMS) gemäß ISO 27001 und koordinierst die Umsetzung notwendiger Maßnahmen
- Als zentrale Ansprechperson für Informationssicherheit pflegst du das Asset-Register, führst Risikoanalysen durch und dokumentierst sicherheitsrelevante Vorfälle
- Du entwickelst interne Richtlinien auf Basis gesetzlicher und regulatorischer Vorgaben selbstständig und adaptierst diese regelmäßig
- Bei IT-Sicherheitsvorfällen koordinierst du die internen Abläufe, führst Nachverfolgungen durch und stimmst die externe Kommunikation ab
- Du schulst Mitarbeitende zum Thema Cybersicherheit, führst Onboardings durch und verbesserst durch gezielte Awareness-Maßnahmen das Sicherheitsbewusstsein im Unternehmen
- Du analysierst komplexe IT-Probleme im Arbeitsalltag und findest pragmatische Lösungen, die sowohl stabil als auch sicherheitskonform sind
- Firmeninterne Audits werden von dir organisiert und begleitet. Dabei beziehst du die notwendigen Personen ein und koordinierst die Sicherstellung der Einhaltung von Standards und Prozessen
Dein Profil
- Du hast eine abgeschlossene IT-Ausbildung (z. B. Fachinformatiker für Systemintegration) oder ein entsprechendes Studium – ergänzt durch Erfahrung im Bereich Informationssicherheit
- Du bringst fundierte Kenntnisse zu gängigen Sicherheitsstandards (z. B. ISO 27001, NIS-2, KRITIS und IT-Grundschutz) mit und hast idealerweise bereits ISMS-Prozesse in der Praxis eigens betreut
- Du hast Erfahrung im Risikomanagement und kannst Schwachstellen sowie Bedrohungen systematisch analysieren und geeignete Maßnahmen ableiten
- Auch deine Erfahrung im Umgang mit Endpoint-Management-Tools (z. B. NinjaOne, Microsoft Endpoint Security) hilft dir, unsere Geräteflotte zuverlässig zu betreuen
- Als kommunikativer Teamplayer erklärst du komplexe Sachverhalte verständlich –gegenüber Kollegen, als auch der Geschäftsführung
- Du verfügst über sehr gute Deutschkenntnisse in Wort und Schrift (mind. C1) sowie gute Englischkenntnisse für technische Dokumentation und externe Kommunikation
Das bieten wir dir
- Ein flexibles hybrides Arbeitsmodell: 2 Tage in unserem modernen Büro in Karlsruhe, Rest frei wählbar
- Zuschuss zu deinen Büromöbeln im Homeoffice
- Möglichkeit zur individuellen Einteilung deiner Arbeitszeit (40h/Woche)
- Klare Aufgaben und transparente Entwicklungsmöglichkeiten durch Job-OKRs
- Offener und konstruktiver Austausch im Team durch strukturierte Teamtage vor Ort
- Benefits wie WELLPASS, Mobilitätsbudget, Rabatt für ÖPNV Monatsticket oder Jobrad
- Faires Gehalt plus einer Erfolgsbeteiligung, sowie 30 Tage Urlaub
- Zuschüsse für deine Altersvorsorge und vermögenswirksame Leistungen
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Job stats:
1
0
0
Tags: Audits Endpoint security ISMS OKR Vulnerabilities
Region:
Europe
Country:
Germany
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.
Systems Engineer jobsInformation System Security Officer jobsSystems Administrator jobsSenior Security Analyst jobsSenior Cybersecurity Engineer jobsSenior Cloud Security Engineer jobsSecurity Operations Engineer jobsCyber Security Specialist jobsInformation System Security Officer (ISSO) jobsSenior Product Security Engineer jobsSecurity Consultant jobsInformation Security Manager jobsSenior Information Security Engineer jobsSenior Network Security Engineer jobsChief Information Security Officer jobsInformation Systems Security Engineer jobsSecurity Specialist jobsSenior Cyber Security Engineer jobsIT Security Engineer jobsSenior Software Engineer jobsSenior IT Auditor jobsSoftware Engineer jobsNetwork Engineer jobsCyber Threat Intelligence Analyst jobsCybersecurity Specialist jobs
TS/SCI jobsEDR jobsBash jobsJava jobsEncryption jobsSDLC jobsRMF jobsSplunk jobsTerraform jobsIDS jobsThreat detection jobsCompTIA jobsTop Secret jobsMalware jobsOWASP jobsDocker jobsITIL jobsIPS jobsSQL jobsForensics jobsActive Directory jobsGIAC jobsFinance jobsSOC 2 jobsClearance Required jobs
MITRE ATT&CK jobsOSCP jobsDoDD 8570 jobsIntrusion detection jobsTCP/IP jobsVPN jobsHIPAA jobsIndustrial jobsData Analytics jobsCRISC jobsSOAR jobsZero Trust jobsJavaScript jobsDNS jobsIT infrastructure jobsCCSP jobsNIST 800-53 jobsMachine Learning jobsKPIs jobsAnsible jobsBanking jobsSANS jobsSOX jobsJira jobsUNIX jobs