Berufserfahrene/r
Information Security Officer (m/w/d)
nächstmöglichen Zeitpunkt
Mehrjährige Berufserferfahrung
Vollzeit
Seit 50 Jahren schlägt das Herz der Eissmann Group Automotive für höchste Qualität im Fahrzeuginnenraum. Als internationaler Entwicklungs- und Wertschöpfungspartner der Automobilindustrie ist die Unternehmensgruppe weltweit führender Hersteller hochwertiger Bedienmodule, Verkleidungsteile und kompletter Fahrzeuginnenräume. Basis unseres Erfolges ist die perfekte Synergie zwischen traditioneller Handwerkskunst und modernen High-Tech Produktionsprozessen. Entscheidend sind jedoch die Menschen die dahinter stehen.
- Aufbau, Pflege und kontinuierliche Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) gemäß ISO 27001 und VDA ISA.
- Vorbereitung, Durchführung und Nachbereitung aller relevanten Audits im Automobilumfeld, insbesondere:
- TISAX-Audits auf Basis des VDA ISA-Katalogs ISO 27001 interne und externe Audits Lieferanten- und Kunden-Audits im Bereich Informationssicherheit Unterstützung bei auditspezifischen Anforderungen der OEMs (z. B. BMW, VW, Mercedes-Benz).
- Analyse und Behandlung sicherheitsrelevanter Vorfälle sowie Koordination der Incident-Response-Prozesse. Planung und Durchführung von Awareness-Schulungen, Trainings und Informationskampagnen für Mitarbeitende. Überwachung und Weiterentwicklung von Zugriffskonzepten, Berechtigungsmanagement und Schutzbedarfsklassifizierungen.
- Sicherstellung der Einhaltung von Datenschutz- und Compliance-Anforderungen in enger Abstimmung mit dem Datenschutzbeauftragten. Bewertung und Überprüfung der Informationssicherheit bei Lieferanten und Dienstleistern, inklusive Auditvorbereitung. Beratung der Fachbereiche zu Anforderungen von TISAX-Labels wie „Information High“, „Prototype Protection“ oder „Data Protection“.
- Kontinuierliche Beobachtung neuer Sicherheitsanforderungen aus der Automobilindustrie (z. B. OEM-spezifische Security-Standards, VDA-Empfehlungen). Hohe Reisebereitschaft und Durchführung von vor-Ort-Audits und Sicherheitsbegehungen an nationalen und internationalen Unternehmensstandorten.
- Fundierte Kenntnisse in ISO 27001, ISO 27002, ISO 27005 sowie VDA ISA / TISAX Erfahrung im Aufbau und Betrieb eines ISMS sowie in internen und externen Audits Kenntnisse in Risikomanagement, Incident Response und Awareness-Maßnahmen Grundlegendes Verständnis von IT-Infrastrukturen, Berechtigungsmanagement und Netzwerksicherheit
- Kenntnisse in Datenschutz (DSGVO) und Compliance-Anforderungen Erfahrung mit OEM-Security-Anforderungen
- ISO/IEC 27001 Lead Implementer oder Lead Auditor TÜV / DEKRA zertifizierter TISAX-/ VDA ISA-Schulung CISM, CISSP oder CISA (alternativ) Datenschutz-Zertifizierung, z.B. Datenschutzbeauftragte(r) (TÜV / DEKRA / IHK)
ein motivierendes Arbeitsumfeld mit kurzen Entscheidungswegen und flachen Hierarchien sowie flexible Arbeitszeiten und eine leistungsgerechte Vergütung. Es erwarten Sie anspruchsvolle Aufgaben in einem faszinierenden Produktsegment.