Manager (m/w/d) Cybersecurity & Regulatory Compliance
- Home Office:Teilweise möglich
- Einstiegsgehalt:No data
- Berufserfahrung:>5 Jahre
- Startdatum:Ab sofort
- Befristung:Ohne Befristung
Dein Profil
- Relevantes Studium (IT, Wirtschaftsingenieurwesen o.ä.) oder Berufsausbildung mit langjähriger Berufserfahrung im IT-Bereich.
- Fundierte Kenntnisse im Bereich Cyber Resilience Act, Produkthaftungsrecht, IT-Sicherheitsgesetz 2.0 (insbesondere KRITIS), AI Act.
- Technisches Verständnis von IT-Infrastrukturen und Produktionsnahen Systemen (SPS, SCADA, MES, Industrie 4.0).
- Erfahrung in der Einführung oder Weiterentwicklung von Managementsystemen (z.B. ISMS) und im bereichsübergreifenden Projektmanagement.
- Ausgeprägte Dienstleistungs- und Beratungsorientierung, Hands-on-Mentalität.
- Kommunikationsstärke, Ergebnisorientierung und Verantwortungsbereitschaft.
- Selbstständige, strukturierte und lösungsorientierte Arbeitsweise.
- Sehr gute Deutsch- und Englischkenntnisse.
- Reisebereitschaft.
Deine Aufgaben
- Steuerung und Weiterentwicklung von Informations- und OT-Sicherheit sowie zur Umsetzung relevanter europäischer und nationaler Regulierungen (z.B. CRA, ISO 27001, IEC 62443, AI Act, IT-Sicherheitsgesetz 2.0).
- Aufbau, Einführung und Pflege eines Information Security Management Systems (ISMS) nach ISO 27001.
- Unterstützung beim Aufbau bzw. der Integration eines Security-Managements für OT auf Basis von IEC 62443.
- Analyse der Anforderungen aus Cyber Resilience Act (CRA) und neuer Produkthaftungsrichtlinie, NIS-2-Richtlinie, AI Act, IT-Sicherheitsgesetz 2.0 und Ableitung der konkreten technischen und organisatorischen Maßnahmen, Prozesse und Dokumentation.
- Aufbau und Pflege eines Compliance-Registers für Security-relevante Anforderungen inkl. Vorbereitung, Begleitung und Nachbereitung der Audits.
- Enge Zusammenarbeit mit der IT-Abteilung und den operativen Bereichen/ OT, um Netzwerksicherheitskonzepte (Segmentierung, Zonen, Firewalls) zu definieren und zu verbessern.
- Definition von Identity & Access Management-Prozessen.
- Unterstützung beim Schutz produktionsnaher Systeme (SPS, SCADA, MES etc.) vor Cyberangriffen, unter Berücksichtigung der besonderen Anforderungen.
- Abstimmung mit Entwicklung, Produktmanagement und Qualität, um aus CRA & Produkthaftungsrichtlinie resultierende Anforderungen umzusetzen.
- Mitwirkung an Sicherheitskonzepten für vernetzte Produkte.
- Durchführung und Moderation von Risikoanalysen für IT- und OT-Systeme sowie für Produkte und KI-Systeme.
- Aufbau bzw. Weiterentwicklung eines Security Incident Management Prozesses, inkl. Sicherstellung der Einhaltung gesetzlicher Meldepflichten (z.B. nach NIS-2/IT-Sicherheitsgesetz).
- Konzeption und Durchführung von Awareness-Maßnahmen und Schulungen für Mitarbeitende (IT, OT, Entwicklung, Management).
- Beratung von Fachbereichen bei Projekten, Beschaffungen und Produktentwicklungen hinsichtlich Security & Compliance.
Unser Angebot
- 30 Tage Urlaub für Ihre Erholung und Auszeit.
- Flexible Arbeitszeiten und die Möglichkeit 12 Tage pro Monat mobil zu arbeiten.
- Umfassende Einarbeitung in ein abwechslungsreiches Aufgabenfeld mit viel Gestaltungsfreiraum in einer Zukunftsbranche.
- Wertschätzendes Arbeitsklima mit hilfsbereiten Kolleginnen und Kollegen, die Zusammenhalt und Teamgeist leben.
- Individuelle Weiterbildungsmöglichkeiten und fachspezifische Trainings zur Förderung Ihrer Entwicklung.
- Altersvorsorgewirksame Leistungen (AVWL) in Höhe von 319,08 € pro Jahr.
- Monatlicher Nettosachbezug im Wert von 50 € (Gutscheinmodell).
- Corporate Benefits mit attraktiven Mitarbeiterangeboten.
- Fahrradleasing über Deutsche Dienstrad.
- Gute Verkehrsanbindung – unser Standort ist fußläufig vom Heimaranplatz erreichbar.
- Kostenfreies Parken in unserer Tiefgarage.
- Gemeinschaftliche Events, z. B. Firmenläufe, Sommerfeste, Weihnachtsfeiern und vieles mehr.
Über IT Security Specialists: Häufig gestellte Fragen
Was macht ein IT Security Specialist?
Digitalisierung, Netzwerke, Back Up, Cybersicherheit und Algorithmen sind keine Fremdwörter für dich? Du möchtest wissen wie Daten gesammelt, Hacker-Angriffe verhindert und Viren aufgespürt werden und bist in Sachen Technik immer up to date? Als IT Security Specialist bist du Experte für die Sicherheitssysteme eines Unternehmens. Du passt auf, dass bei der Verarbeitung und Sammlung von Daten keine Lücken entstehen, entwickelst Konzepte, stellst verlorene Daten wieder her, analysierst Risiken und führst Tests durch. Du arbeitest im Team, berätst Kunden in Sicherheitsfragen und hilfst Kollegen aus anderen Abteilungen dabei ihre Systeme vor digitalen Gefahren zu schützen. Falls es dir nichts ausmacht viel Zeit vor dem Computer zu verbringen, du dich gerne mit neuen Technologien auseinandersetzt und in stressigen Situationen problemlos die Ruhe bewahren kannst, solltest du dir überlegen IT Security Specialist zu werden.
Worunter sind IT Security Specialists noch bekannt?
Welche Skills benötigt man als IT Security Specialist?
Programmieren
EDV-Anwendungskenntnisse
Juristisches Fachwissen
Kommunikationstechnik
Umgang mit Zahlen
Kenntnisse im Bereich Datenbanken
Außerdem sollte ein IT Security Specialist gewisse Soft Skills mitbringen:
Genauigkeit
Belastbarkeit
Problemlösungskompetenz
Welche Schulfächer sind für einen angehenden IT Security Specialist relevant?
In welchen Tätigkeitsfeldern arbeiten IT Security Specialist?
Arbeiten mit Daten & Zahlen, Arbeiten mit Technik, Arbeiten am Computer

