×
Hier anmelden um sich kostenlos auf Stellen zu bewerben oder Stellenanzeigen aufzugeben. X

Information Security Officer

in 80331, München, Bayern, Deutschland
Unternehmen: Cosmo Consult
Vollzeit position
Verfasst am 2026-09-30
Berufliche Spezialisierung:
  • IT/Informationstechnik
    Informationssicherheit & Datenschutz, Cyber-Sicherheit, IT Consulting, IT Business Analyst
Gehalts-/Lohnspanne oder Branchenbenchmark: 70000 - 100000 EUR pro Jahr EUR 70000.00 100000.00 YEAR
Stellenbeschreibung
Stellenbezeichnung: Information Security Officer (all genders welcome)
Information Security Officer Das ISMS wirksam weiterentwickeln. Audits verlässlich begleiten. Informationssicherheit nachhaltig verankern.

Als Information Security Officer (ISO) unterstützt Du den Chief Information Security Officer (CISO) bei der gruppenweiten Weiterentwicklung und wirksamen Umsetzung der Informationssicherheit. Dein Schwerpunkt liegt auf der kontinuierlichen Verbesserung unseres Informationssicherheitsmanagementsystems (ISMS), der Begleitung interner und externer Audits sowie der nachhaltigen Umsetzung regulatorischer und normativer Anforderungen. Dabei verbindest Du solide Fachkenntnisse mit Interesse an unserem COSMO-spezifischen Umfeld und praktischer Umsetzungsstärke.

Dein Alltag – nur ohne Alltag

Beispielprojekt: ISMS und Auditprogramm kontinuierlich weiterentwickeln

Eine neue regulatorische Anforderung oder ein identifiziertes Verbesserungspotenzial muss in das ISMS überführt werden. Du analysierst die Anforderungen, bewertest den bestehenden Umsetzungsstand und leitest konkrete Anpassungen an Prozessen, Richtlinien und Kontrollen ab.

Du unterstützt die relevanten Stakeholder bei der Umsetzung, überprüfst die Wirksamkeit der Maßnahmen und bereitest geeignete Nachweise vor. Erkenntnisse aus internen und externen Audits führst Du strukturiert nach und überführst sie in den kontinuierlichen Verbesserungsprozess des ISMS.

Hier bringst Du Dich ein:
  • Du wirkst an der Weiterentwicklung und Umsetzung der Informationssicherheitsstrategie, der Richtlinien und der gruppenweiten Verfahren mit.
  • Mit Deinen soliden fachlichen Kenntnissen und Deiner praktischen Umsetzungsstärke entwickelst Du das ISMS zur Erfüllung relevanter Anforderungen – beispielsweise nach ISO 27001 einschließlich ISO 27018, BSI C5, SOC 2, NIS2 und CRA – kontinuierlich weiter.
  • Du gestaltest den kontinuierlichen Verbesserungsprozess des ISMS aktiv mit, identifizierst Verbesserungspotenziale und verfolgst vereinbarte Maßnahmen bis zum wirksamen Abschluss.
  • Du überprüfst die effiziente und wirksame Umsetzung informationssicherheitsrelevanter Prozesse und Kontrollen, insbesondere im Rahmen interner Audits, Kontrollprüfungen und Managementbewertungen.
  • Du betreust das Auditprogramm mit Schwerpunkt Informationssicherheit – von der Vorbereitung und Anforderungserfüllung über die Begleitung interner und externer Audits bis zur Nachverfolgung von Feststellungen und Verbesserungspotenzialen.
  • Du koordinierst die Bereitstellung belastbarer Nachweise für Zertifizierungen, Kundenanforderungen und regulatorische Prüfungen.
  • Du unterstützt Stakeholder beim Design, bei der Dokumentation und bei der Umsetzung von Prozessen und Kontrollen zur Erreichung der Informationssicherheitsziele.
  • Du pflegst und entwickelst ISMS-Dokumentationen, Richtlinien, Verfahren, Risikobewertungen, Kontrollbeschreibungen und Nachweise weiter.
  • Du bereitest Entscheidungsgrundlagen, Statusberichte und Empfehlungen für relevante Governance-Gremien vor.
  • Du beobachtest neue regulatorische, normative und technologische Entwicklungen, bewertest deren Relevanz für COSMO CONSULT und wirkst an der Ableitung geeigneter Maßnahmen mit.
Dein Umfeld:
Teams, Tools, Zusammenarbeit Team & Setup:
  • Du bist Teil der gruppenweiten Information-Security-Funktion und arbeitest in einem internationalen Umfeld.
  • Du koordinierst Deine Tätigkeiten insbesondere mit dem Security Operations Team bei IT-Security-Themen und dem Privacy Team bei Datenschutzthemen.
  • Du arbeitest eng mit Compliance, Legal, IT und den Fachbereichen zusammen und sorgst für klare Schnittstellen bei der Umsetzung von Informationssicherheitsanforderungen.
  • Du unterstützt Prozess- und Kontrollverantwortliche dabei, Anforderungen pragmatisch, wirksam und nachvollziehbar in ihre Abläufe zu integrieren.
  • Du gestaltest Prozesse und…
Um Jobs auf dieser Seite anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie unten auf den Button, um eine Suche zu starten.
(Wenn dieser Job tatsächlich in Ihrem Zuständigkeitsbereich liegt, verwenden Sie möglicherweise einen Proxy oder VPN, um auf diese Seite zuzugreifen. Um weiterzukommen, sollten Sie Ihre Verbindung zu einem anderen Mobilgerät oder PC wechseln).
 
 
 
Suchen Sie hier nach weiteren Stellen:
(nach Beruf, Fähigkeit)
Standort
Suchradius erweitern (Meilen)
0
200
Filter
Mindest-Bildungsgrad für die Stelle
Mindest-Berufserfahrung für die Stelle
Veröffentlicht in den letzten:
Gehalt