Die GPE MedTech Systeme GmbH ist ein mittelständisches und international ausgerichtetes Unternehmen. Als Systemlieferant produzieren wir in der MedTech Industrie von einfachen Teilen bis zu hochkomplexen Baugruppen und Systemen, aber auch für weitere Branchen wie der Sicherheitstechnik und Automation.
1949 gegründet, steht die GPE heute mit mehr als 160 Mitarbeitern und einem Jahresumsatz über 35 Mio. € für präzise, hochkomplexe und innovative Produkte.
Für unseren Standort in Dassow suchen wir ab sofort in Vollzeit eine*n
Informationssicherheitsbeauftragte (m/w/d)
Ihre Aufgaben:
- Aufbau, Einführung und kontinuierliche Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001
- Vorbereitung, Erreichung und Aufrechterhaltung der ISO/IEC-27001-Zertifizierung
- Planung, Durchführung und Nachverfolgung interner Audits sowie Vorbereitung und Begleitung externer Zertifizierungs- und Überwachungsaudits
- Betreuung und Koordination von Kunden- und Lieferantenaudits aus Sicht der Informationssicherheit
- Durchführung von Risikoanalysen und -bewertungen, Pflege des Risikoregisters und der Erklärung zur Anwendbarkeit (SoA)
- Ableitung, Steuerung und Nachverfolgung von Sicherheitsmaßnahmen (Maßnahmenplan)
- Erstellung, Lenkung und Pflege der ISMS-Dokumentation (Leitlinien, Richtlinien, Verfahrensanweisungen, Formblätter)
- Umsetzung und Überwachung regulatorischer Anforderungen (NIS2, DSGVO, MedTech/MDR) in Zusammenarbeit mit dem Datenschutzbeauftragten
- Aufbau und Betrieb des Security-Incident-Managements inkl. Melde- und Reaktionsprozessen sowie Funktion als Ansprechpartner bei behördlichen Meldepflichten (z. B. BSI/NIS2)
- Konzeption und Betrieb des Notfall- und Business-Continuity-Managements (BCM) im Zusammenspiel mit Backup- und Wiederanlaufkonzepten
- Definition, Überwachung und – wo sinnvoll – eigenständige bzw. begleitende Umsetzung technischer und organisatorischer Maßnahmen (TOM) sowie von Berechtigungs- und Zugriffskonzepten in Zusammenarbeit mit der IT
- Konzeption und Durchführung von Awareness-Schulungen und Sensibilisierungsmaßnahmen für die Belegschaft
- Steuerung und Bewertung von Dienstleistern und Lieferanten aus Sicht der Informationssicherheit (Vendor Risk Management)
- Regelmäßige Berichterstattung an die Geschäftsführung inkl. Kennzahlen (KPIs) und Durchführung des Management-Reviews
- Beobachtung der Bedrohungslage sowie rechtlicher und normativer Entwicklungen und Ableitung von Handlungsbedarf
Ihr Profil:
- Abgeschlossenes Studium (Informatik, Wirtschaftsinformatik, IT-Sicherheit) oder vergleichbare Qualifikation bzw. einschlägige Berufserfahrung
- Fundierte Kenntnisse der ISO/IEC 27001 und 27002, idealerweise ergänzt um BSI IT-Grundschutz
- Kenntnisse relevanter regulatorischer Anforderungen: NIS2, DSGVO sowie branchenspezifischer Vorgaben (MedTech/MDR)
- Erfahrung in der Planung, Durchführung und Begleitung interner und externer Audits
- Zertifizierungen von Vorteil: ISO 27001 Lead Implementer / Lead Auditor, CISM, CISSP oder IT-Grundschutz-Praktiker
- Erfahrung im Aufbau und Betrieb eines ISMS wünschenswert
- Gute praktische IT-Kenntnisse im Umgang mit IT-Infrastruktur (Netzwerk, Firewall, Cloud/Azure/M365, Endpoint-Management, Backup) – ausreichend, um technische Sicherheitsmaßnahmen in Abstimmung mit der IT auch eigenständig umsetzen bzw. begleiten zu können
- Grundkenntnisse in der praktischen Umsetzung technischer Sicherheitsmaßnahmen (z. B. Berechtigungs- und Zugriffskonzepte, sicherheitsrelevante Systemeinstellungen, grundlegende Systemhärtung) – tiefes Spezialwissen ist nicht erforderlich
- Erste Erfahrung mit Skripting/Automatisierung (z. B. PowerShell) von Vorteil, jedoch keine zwingende Voraussetzung
- Ausgeprägtes Sicherheits- und Risikobewusstsein sowie analytisches Denkvermögen
- Durchsetzungsvermögen, Kommunikationsstärke und Beratungskompetenz gegenüber Fachabteilungen und Geschäftsführung
- Strukturierte, eigenverantwortliche und dokumentationssichere Arbeitsweise
- Erfahrung in einer regulierten Branche (Medizintechnik) von Vorteil
- Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse
Wir bieten:
- Die Chance einen spannenden Wachstumsbereich eigenverantwortlich mitzugestalten und neue Wege zu gehen
- Ein interessantes und beruflich anspruchsvolles Aufgabengebiet mit langfristigen Perspektiven in einem expandierenden Unternehmen
- Eine unbefristete Beschäftigung in Vollzeit zu branchenüblichen Konditionen
- Ein dynamisches Team aus qualifizierten Kollegen und Kolleginnen, die gemeinsam zum Erfolg des Unternehmens beitragen
- Individuelle Entwicklungsmöglichkeiten, Raum für neue Ideen und flache Hierarchien mit kurzen Entscheidungswegen
- Moderner Arbeitsplatz
- 30 Tage Urlaub
- Mobiles Arbeiten möglich
- Onlinesystem: Mitarbeitervorteile (bspw. vergünstigt online Produkte einkaufen)
- Mitarbeiter:innen werben Mitarbeiter:innen
Bei Interesse senden Sie uns Ihre vollständigen Bewerbungsunterlagen (Anschreiben, Lebenslauf und Zeugnisse) sowie Ihre Gehaltsvorstellungen und frühestmöglichen Eintrittstermin an die angegeben E-Mail-Adresse.
personal@gpe-medtech-systeme.de
Wir freuen uns auf Ihre Bewerbung!
Arbeiten bei GPE:
Solides Mittelstandsunternehmen und dynamisch wachsende Gruppe: Wir bieten individuelle Entfaltungsmöglichkeiten und langfristige Perspektiven für Fach-, Führungs- und Nachwuchskräfte.
