IT Information Security Manager (m/w/d)
from đ Worldwide
Gerresheimer ist als innovativer System- und Lösungsanbieter der globale Partner der Pharma-, Biotech- und Kosmetikindustrie. Das Unternehmen bietet ein umfassendes Portfolio an pharmazeutischen PrimĂ€rverpackungen, Verabreichungssystemen fĂŒr Medikamente, Medizinprodukten und digitalen Lösungen fĂŒr die Therapiebegleitung. Gerresheimer sorgt dafĂŒr, dass Medikamente sicher zum Patienten gelangen und zuverlĂ€ssig verabreicht werden können. Mit ĂŒber 13.000 Mitarbeitenden und 39 Produktionsstandorten in Europa, Amerika und Asien ist Gerresheimer global prĂ€sent und produziert vor Ort fĂŒr die regionalen MĂ€rkte.
- Fachliche Verantwortung fĂŒr den Aufbau und Betrieb sowie die kontinuierliche Weiterentwicklung eines ISOâŻ27001âkonformen Information Security Management Systems (ISMS) inklusive Steuerung und Umsetzung der Vorbereitung einer angestrebten ISOâŻ27001âZertifizierung
- Identifikation, Bewertung und Steuerung von Informationssicherheitsrisiken einschlieĂlich Definition und Nachverfolgung geeigneter MaĂnahmen
- Entwicklung, Pflege und Durchsetzung von Informationssicherheitsrichtlinien, âprozessen und âstandards
- Sicherstellung der Compliance mit gesetzlichen, regulatorischen und internen Anforderungen im Bereich Informationssicherheit
- Vorbereitung, Begleitung und Nachbereitung von Audits, Assessments und Zertifizierungen sowie Sicherstellung der Auditâ und NachweisfĂ€higkeit
- Funktion als zentrale Ansprechperson fĂŒr Informationssicherheit gegenĂŒber Management, Fachbereichen, IT und externen Partnern
- Beratung und UnterstĂŒtzung von Projekten und Fachbereichen hinsichtlich SecurityâbyâDesign und risikoorientierter Sicherheitsanforderungen
- Steuerung und Koordination der Zusammenarbeit mit ITâOperations, Datenschutz, Compliance und weiteren relevanten Stakeholdern
- Aufbau und Weiterentwicklung von Reportingâ und Kennzahlensystemen zur transparenten Darstellung des Informationssicherheitsniveaus
- UnterstĂŒtzung bei der Behandlung von SicherheitsvorfĂ€llen (GovernanceâPerspektive) sowie Ableitung von VerbesserungsmaĂnahmen
- Fachliche Verantwortung fĂŒr Förderung, Umsetzung und Durchsetzung des Sicherheitsbewusstseins im Unternehmen, inkl. Steuerung von AwarenessâMaĂnahmen, Monitoring der Wirksamkeit und ManagementâReporting
- DurchfĂŒhrung und fachliche Verantwortung fĂŒr ITâSecurityâPrĂŒfungen im Rahmen des ITâSourcingâBoardâProzesses
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, ITâSicherheit oder eine vergleichbare Ausbildung
- Mindestens fĂŒnf Jahre Berufserfahrung im Umfeld Information Security, ITâSecurityâGovernance oder ISMS
- Fundierte Kenntnisse im Aufbau, Betrieb und der Weiterentwicklung von Informationssicherheitsstrukturen (u.a. ISMS)
- Gutes VerstÀndnis von Bedrohungslagen, Sicherheitsrisiken und Schutzbedarfen von Informationen, Systemen und GeschÀftsprozessen
- Erfahrung in der Zusammenarbeit mit IT, Fachbereichen und Management zur Umsetzung angemessener SicherheitsmaĂnahmen
- FĂ€higkeit Sicherheitsanforderungen pragmatisch, risikobasiert und umsetzungsorientiert zu definieren
- Strukturierte, analytische und selbststĂ€ndige Arbeitsweise mit hohem QualitĂ€tsâ und Verantwortungsbewusstsein
- KommunikationsstÀrke und die FÀhigkeit komplexe Themen verstÀndlich und adressatengerecht aufzubereiten
- Sehr gute Deutschâ und Englischkenntnisse in Wort und Schrift
Profitieren Sie von unseren attraktiven Arbeitgeberleistungen wie z.B.
- Flexible Arbeitszeitgestaltung
- Flache Hierarchien und hohe KollegialitÀt
- Möglichkeit des mobilen Arbeitens
Wir haben Ihr Interesse geweckt? Dann freuen wir uns auf Ihre Bewerbung!