Die GMH Systems GmbH sucht zum nächstmöglichen Zeitpunkt eine/n
Cybersecurity & IT-Compliance Manager (m/w/d)
- Georgsmarienhütte
- ab sofort
- Vollzeit
Wer wir sind
Mit rund 6.000 Kolleginnen und Kollegen ist die GMH Gruppe das klimafreundlichste Stahlunternehmen Deutschlands. Bis 2039 liefern wir CO2-neutralen Stahl an unsere Kunden, die vor allem aus den Bereichen Mobilität, Energie und Maschinenbau stammen. Wir setzen auf partnerschaftliche Zusammenarbeit mit flexiblen Strukturen, flachen Hierarchien und einem ausgeprägten Wir-Gefühl.
Als IT-Dienstleister der GMH Gruppe mit 20 mittelständischen Produktionsunternehmen aus der Stahl-, Schmiede- und Gussindustrie, die rund 6.000 Experten beschäftigt, sowie weiteren namhaften Kunden außerhalb der GMH Gruppe bietet die GMH Systems GmbH ein breites Service-Portfolio, wozu Prozessberatung, IT-Lösungen und Betrieb der Infrastruktur gehören.
Was wir vorhaben
- Weiterentwicklung und Betrieb des Informationssicherheitsmanagement-Systems (ISMS)
- Sicherstellung der Einhaltung relevanter Gesetze, Normen und Standards im Kontext von Informationssicherheit bzw. Cybersecurity (z. B. BSI IT-Grundschutz, DSGVO, NIS-2)
- Steuerung des IT-Risikomanagements (Steuerung der Risikobehandlung, Bewertung bekannter Risiken, Business Impact Analyse etc.)
- Weiterentwicklung und Pflege der IT-Compliance-Dokumentation, z. B. Richtlinien und Controls
- Koordination externer IT-Audits unserer Gruppen-Unternehmen sowie eigenständige Durchführung interner IT-Audits
- Sicherstellung der Lieferketten- und Drittanbietersicherheit: Bewertung von Dienstleistern und Festlegung vertraglicher Sicherheitsanforderungen
- Verankerung von Awareness und Schulungen in der GMH Gruppe (u.a. Phishing-Simulationen, verpflichtende IT-Sicherheitsschulungen sowie interne Kommunikation)
- Marktbeobachtung: neue Bedrohungslagen und regulatorische Entwicklungen (NIS-2, branchenspezifische Vorgaben) sowie deren Übersetzung in konkrete Maßnahmen
- Koordination und Steuerung von Dienstleistern sowie Aktivitäten im Umfeld von Cybersecurity, Informationssicherheit und IT-Compliance im Unternehmen in enger Abstimmung mit den betreffenden Fachbereichen und der Geschäftsführung
- Enge Zusammenarbeit mit den Standorten der GMH Gruppe (IT, Management, HR, Revision) sowie mit externen Partnern (z. B. Wirtschaftsprüfern, Auditoren, Versicherungen, BSI)
Wen wir suchen
- Abgeschlossenes Studium mit Schwerpunkt IT, Informatik oder Informationssicherheit oder vergleichbare Berufserfahrung
- Mehrjährige Praxis im Bereich Cybersecurity und IT-Compliance, idealerweise in einem produzierenden Unternehmen
- Erfahrungen im Aufbau und Betrieb eines ISMS, idealerweise nach ISO/IEC 27001 (nativ) bzw. ISO 27001 auf Basis von IT-Grundschutz (BSI)
- Fundiertes Verständnis der NIS-2-Richtlinie
- Gutes technisches Verständnis für IT-Infrastruktur, Server, Netzwerke, Gateway- & Endpoint-Security, MFA, Patch-Management und Netzwerksegmentierung (OT/IT, Zero Trust)
- Von Vorteil sind Kenntnisse im Umfeld von KRITIS, des Cyber Resilience Acts (CRA) und den Technischen Regeln für Betriebssicherheit (i. W. TRBS 1115)
- Fähigkeit, technische Sachverhalte in rechtskonformer Dokumentationssprache zu formulieren – Richtlinien, TOMs, Notfallpläne und Risikoanalysen
- Ausgeprägte analytische Fähigkeiten, strukturierte und selbstständige Arbeitsweise sowie Hands-on-Mentalität
- Freude an der Arbeit im Team und ausgeprägte Kommunikationsstärke in Wort und Schrift (Deutsch verhandlungssicher, Englisch gut)
Wir freuen uns, Sie kennenzulernen.
Bewerben Sie sich online in unserem Bewerberportal.
Marie Kubitz
HR Services
Tel: +49 5401 39 - 5128
HR Services
Tel: +49 5401 39 - 5128