Informationssicherheitsbeauftragter (M/W/D)

Die GPE MedTech Systeme GmbH ist ein mittelständisches und international ausgerichtetes Unternehmen. Als Systemlieferant produzieren wir in der MedTech Industrie von einfachen Teilen bis zu hochkomplexen Baugruppen und Systemen, aber auch für weitere Branchen wie der Sicherheitstechnik und Automation.

1949 gegründet, steht die GPE heute mit mehr als 160 Mitarbeitern und einem Jahresumsatz über 35 Mio. € für präzise, hochkomplexe und innovative Produkte.

Für unseren Standort in Dassow suchen wir ab sofort in Vollzeit eine*n

Informationssicherheitsbeauftragte (m/w/d)

Ihre Aufgaben:

  • Aufbau, Einführung und kontinuierliche Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001
  • Vorbereitung, Erreichung und Aufrechterhaltung der ISO/IEC-27001-Zertifizierung
  • Planung, Durchführung und Nachverfolgung interner Audits sowie Vorbereitung und Begleitung externer Zertifizierungs- und Überwachungsaudits
  • Betreuung und Koordination von Kunden- und Lieferantenaudits aus Sicht der Informationssicherheit
  • Durchführung von Risikoanalysen und -bewertungen, Pflege des Risikoregisters und der Erklärung zur Anwendbarkeit (SoA)
  • Ableitung, Steuerung und Nachverfolgung von Sicherheitsmaßnahmen (Maßnahmenplan)
  • Erstellung, Lenkung und Pflege der ISMS-Dokumentation (Leitlinien, Richtlinien, Verfahrensanweisungen, Formblätter)
  • Umsetzung und Überwachung regulatorischer Anforderungen (NIS2, DSGVO, MedTech/MDR) in Zusammenarbeit mit dem Datenschutzbeauftragten
  • Aufbau und Betrieb des Security-Incident-Managements inkl. Melde- und Reaktionsprozessen sowie Funktion als Ansprechpartner bei behördlichen Meldepflichten (z. B. BSI/NIS2)
  • Konzeption und Betrieb des Notfall- und Business-Continuity-Managements (BCM) im Zusammenspiel mit Backup- und Wiederanlaufkonzepten
  • Definition, Überwachung und – wo sinnvoll – eigenständige bzw. begleitende Umsetzung technischer und organisatorischer Maßnahmen (TOM) sowie von Berechtigungs- und Zugriffskonzepten in Zusammenarbeit mit der IT
  • Konzeption und Durchführung von Awareness-Schulungen und Sensibilisierungsmaßnahmen für die Belegschaft
  • Steuerung und Bewertung von Dienstleistern und Lieferanten aus Sicht der Informationssicherheit (Vendor Risk Management)
  • Regelmäßige Berichterstattung an die Geschäftsführung inkl. Kennzahlen (KPIs) und Durchführung des Management-Reviews
  • Beobachtung der Bedrohungslage sowie rechtlicher und normativer Entwicklungen und Ableitung von Handlungsbedarf

Ihr Profil:

  • Abgeschlossenes Studium (Informatik, Wirtschaftsinformatik, IT-Sicherheit) oder vergleichbare Qualifikation bzw. einschlägige Berufserfahrung
  • Fundierte Kenntnisse der ISO/IEC 27001 und 27002, idealerweise ergänzt um BSI IT-Grundschutz
  • Kenntnisse relevanter regulatorischer Anforderungen: NIS2, DSGVO sowie branchenspezifischer Vorgaben (MedTech/MDR)
  • Erfahrung in der Planung, Durchführung und Begleitung interner und externer Audits
  • Zertifizierungen von Vorteil: ISO 27001 Lead Implementer / Lead Auditor, CISM, CISSP oder IT-Grundschutz-Praktiker
  • Erfahrung im Aufbau und Betrieb eines ISMS wünschenswert
  • Gute praktische IT-Kenntnisse im Umgang mit IT-Infrastruktur (Netzwerk, Firewall, Cloud/Azure/M365, Endpoint-Management, Backup) – ausreichend, um technische Sicherheitsmaßnahmen in Abstimmung mit der IT auch eigenständig umsetzen bzw. begleiten zu können
  • Grundkenntnisse in der praktischen Umsetzung technischer Sicherheitsmaßnahmen (z. B. Berechtigungs- und Zugriffskonzepte, sicherheitsrelevante Systemeinstellungen, grundlegende Systemhärtung) – tiefes Spezialwissen ist nicht erforderlich
  • Erste Erfahrung mit Skripting/Automatisierung (z. B. PowerShell) von Vorteil, jedoch keine zwingende Voraussetzung
  • Ausgeprägtes Sicherheits- und Risikobewusstsein sowie analytisches Denkvermögen
  • Durchsetzungsvermögen, Kommunikationsstärke und Beratungskompetenz gegenüber Fachabteilungen und Geschäftsführung
  • Strukturierte, eigenverantwortliche und dokumentationssichere Arbeitsweise
  • Erfahrung in einer regulierten Branche (Medizintechnik) von Vorteil
  • Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse

Wir bieten:

  • Die Chance einen spannenden Wachstumsbereich eigenverantwortlich mitzugestalten und neue Wege zu gehen
  • Ein interessantes und beruflich anspruchsvolles Aufgabengebiet mit langfristigen Perspektiven in einem expandierenden Unternehmen
  • Eine unbefristete Beschäftigung in Vollzeit zu branchenüblichen Konditionen
  • Ein dynamisches Team aus qualifizierten Kollegen und Kolleginnen, die gemeinsam zum Erfolg des Unternehmens beitragen
  • Individuelle Entwicklungsmöglichkeiten, Raum für neue Ideen und flache Hierarchien mit kurzen Entscheidungswegen
  • Moderner Arbeitsplatz
  • 30 Tage Urlaub
  • Mobiles Arbeiten möglich
  • Onlinesystem: Mitarbeitervorteile (bspw. vergünstigt online Produkte einkaufen)
  • Mitarbeiter:innen werben Mitarbeiter:innen

Bei Interesse senden Sie uns Ihre vollständigen Bewerbungsunterlagen (Anschreiben, Lebenslauf und Zeugnisse) sowie Ihre Gehaltsvorstellungen und frühestmöglichen Eintrittstermin an die angegeben E-Mail-Adresse.

personal@gpe-medtech-systeme.de 

Wir freuen uns auf Ihre Bewerbung!

Arbeiten bei GPE:

Solides Mittelstandsunternehmen und dynamisch wachsende Gruppe: Wir bieten individuelle Entfaltungsmöglichkeiten und langfristige Perspektiven für Fach-, Führungs- und Nachwuchskräfte.

Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.

Essenzielle Cookies

Hierbei handelt es sich um technisch notwendige Cookies, die zum Betrieb der Website erforderlich sind.

Pardot

Hinweis auf Verarbeitung Ihrer auf dieser Webseite erhobenen Daten in den USA durch Pardot: Indem Sie den Regler rechts aktivieren und auf "Änderungen speichern" klicken oder auf "Alle aktivieren" klicken, willigen Sie zugleich gem. Art. 49 Abs. 1 S. 1 lit. a DSGVO ein, dass Ihre Daten in den USA verarbeitet werden. Die USA werden vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichendem Datenschutzniveau eingeschätzt. Es besteht insbesondere das Risiko, dass Ihre Daten durch US-Behörden, zu Kontroll- und zu Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten, verarbeitet werden können. Wenn Sie den Regler rechts deaktivieren und auf "Änderungen speichern" klicken, findet die vorgehend beschriebene Übermittlung nicht statt.

Analytics

Wir verwenden Google Analytics um anonyme Daten über Website Nutzung und –Funktionalität sammeln. Wir nutzen die Erkenntnisse, um unsere Dienstleistungen und das Benutzererlebnis zu verbessern.