Information Security Officer (m/w/d)
- Betriebliche Altersvorsorge | Wir unterstützen Dich auch im Alter
- Flexibel mobil | Vergünstigtes Deutschland-Ticket oder E-Bike? Bei uns bekommst Du beides!
- Fort- und Weiterbildungen | Wir unterstützen Deine berufliche Weiterentwicklung
- Café Kanne | Nutze unsere Cafeteria zu vergünstigten Konditionen
- E-Learning- Programme | Damit Du immer up-to-date bist
- Betriebliches Gesundheitsmanagement
- Familienfreundliche Unternehmenskultur
- Darüber hinaus bieten wir durch eine Kooperation mit der Lebenshilfe „Kita Wunderland“ exklusiv Kindergartenplätze für Kinder ab 3 bis 6 Jahren
- Du bist verantwortlich für den Aufbau und Betrieb von Informationssicherheitsmanagementsystemen (ISMS) für mehrere Sana Kliniken in einer Region
- Sicherstellung der rechtlichen und normativen Anforderunge hinsichtlich NIS-2 und B3S Medizinische Versorgung
- Die Vorbereitung und Durchführung von Mitarbeiterschulungen zum Thema Informationssicherheit in den jeweiligen Kliniken liegt ebenfalls in deinem Aufgabenbereich
- Du arbeitest in IT-Projekten aktiv mit um in den verschiedenen Projektphasen jegliche Sicherheitsaspekte zur Vermeidung von Schwachstellen und Minimierung von Risiken zu beachten
- Du führst interne Audits selbstständig durch und begleitest externe Audits
- Du untersuchst und beurteilst sicherheitsrelevante Vorfälle und führst Risikoanalysen durch
- Du unterstützt den Bereich Information Security bei der Erstellung von Informationssicherheitskonzepten und -richtlinien und partizipierst bei der Implementierung eines Business Continuity Management Systems
- Du verfügst über ein erfolgreich abgeschlossenes Studium im Bereich Informatik (Informatik, Medizininformatik, Wirtschaftsinformatik o.ä.) oder eine IT-Berufsausbildung mit entsprechender Berufserfahrung
- Du hast mindestens 3 Jahre Berufserfahrung im Bereich Informations-/IT-Sicherheit sammeln können
- Du kannst umfangreiche Erfahrung im Projekt- und Risikomanagement nachweisen
- Du bringst idealerweise Erfahrung im KRITIS-Umfeld oder einem anderen regulierten Umfeld mit
- Du besitzt fundierte Kenntisse des ISO-Standards 27001, BSI IT-Grundschutz, B3S Medizinische Versorgung oder NIS-2
- Du bist eine verantwortungsbewusste, lösungsorientierte, durchsetzungsfähige, kommunikative Person mit Dienstleistungsmentalität
- Du bringst die Bereitschaft zu Dienstreisen innerhalb deiner Region, gelegentlich auch deutschlandweit, mit