Information Security Manager (m/w/d)
Summary
You will lead the implementation and continuous improvement of the ISO 27001-compliant Information Security Management System, assess risks and new technologies, and drive security measures across cloud, network, and media systems.
Du bewegst dich sicher zwischen Informationssicherheit, Compliance und technischer IT-Security? Du willst Sicherheitsmaßnahmen nicht nur konzipieren, sondern eigenverantwortlich vorantreiben und gemeinsam mit den Fachverantwortlichen umsetzen? Dann gestalte mit uns die Informationssicherheit einer der bekanntesten Medienmarken Deutschlands.
Zur Verstärkung unseres Informationssicherheits-Teams suchen wir zum nächstmöglichen Zeitpunkt an unserem Standort in Hamburg einen Information Security Manager (m/w/d) unbefristet und in Vollzeit (38,5 Stunden).
- Du baust unser Informationssicherheitsmanagementsystems (ISMS) nach ISO27001 auf und entwickelst es kontinuierlich weiter - von der Richtlinienerstellung bis zur Wirksamkeitsbewertung technischer und organisatorischer Maßnahmen.
- Du identifizierst und bewertest Risiken sowie neue Projekte und Technologien (Software-, SaaS- und KI-Lösungen) aus Sicht der Informationssicherheit, analysierst Schwachstellen, leitest konkrete Maßnahmen ab und überwachst deren Umsetzung.
- Du planst und begleitest Sicherheitsaudits sowie Penetrationstests, bearbeitest Sicherheitsvorfälle und bereitest Notfall- und Krisenstabsübungen vor.
- Du gehst aktiv auf IT- und Entwicklungsteams zu und begleitest sie bei der sicheren Gestaltung von Systemen, Netzwerken und Cloud-Umgebungen.
- Du gibst organisationsübergreifend Empfehlungen bis auf die Management- und Geschäftsführungsebene.
- Du entwickelst und steuerst Awareness-Maßnahmen zur Stärkung des Sicherheitsbewusstseins im Unternehmen.
- Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
- Praktische Kenntnisse im Aufbau oder Betrieb eines ISMS nach ISO 27001.
- Erfahrung in Risikoanalysen, Auditvorbereitung und Sicherheitsbewertungen, ggf. auch schon mit Blick auf KI-Security.
- Fundiertes technisches Verständnis für IT-Sicherheit, Cloud-, Netzwerk- und moderne IT-Infrastrukturen: Du kannst technische Findings eigenständig bewerten und in pragmatische Maßnahmen übersetzen.
- Regulatorische Anforderungen wie BSI-Grundschutz, NIS2, CRA und EU-AI-Act sind Dir nicht fremd.
- Ausgeprägte Kommunikations- und Beratungskompetenz: Du sprichst mit IT-Teams auf Augenhöhe und kannst komplexe Sachverhalte verständlich bis ins Management vermitteln.
- Du arbeitest proaktiv und eigenverantwortlich: Risiken, Schwachstellen und Verbesserungspotenziale erkennst Du eigenständig und sorgst für die Umsetzung geeigneter Maßnahmen.
- Sehr gute Deutsch- und Englischkenntnisse.
- Wir bieten abwechslungsreiche Tätigkeiten mit viel Gestaltungsfreiraum und Eigenverantwortung und freuen uns auf Deine Ideen.
- Für uns zählt der Erfolg des Teams, deshalb unterstützen wir uns gegenseitig: Freue Dich auf eine offene und wertschätzende Arbeitsatmosphäre und Zusammenarbeit auf Augenhöhe.
- Wir bieten 13,8 Gehälter und mindestens 30 Urlaubstage plus 7 zusätzliche freie Tage bei einer Arbeitszeit von 38,5 Stunden/Woche.
- Du arbeitest primär an unserem Hamburger Standort: modern ausgestattet, nur wenige Schritte von der Alster entfernt und mit hauseigener Kantine. Mobiles Arbeiten wird in Abstimmung ermöglicht, um Dich bei der Vereinbarkeit von Beruf und Privatleben zu unterstützen.
- Freue Dich auf attraktive Sozialleistungen (z.B. betriebliche Altersvorsorge) und weitere Vorteile für unsere Mitarbeitenden.
- Wachse mit uns: Mit Fort- und Weiterbildungen fördern wir Deine fachliche und persönliche Entwicklung.
Deine HR-Ansprechperson ist Deliah Bargmann.