Senior­Informationssicherheitsbeauftragter
Über diesen Job
Werde Senior Informationssicherheitsbeauftragter (m/w/d) im Elisabeth Vinzenz Verbund und übernimm die fachliche Leitung der Informationssicherheit in vier Krankenhäusern der Region Mitte. Du gestaltest Sicherheitskonzepte, analysierst Risiken und setzt Anforderungen aus der KRITIS-Verordnung um. Mit einem abgeschlossenen Studium und langjähriger Erfahrung in der Informationssicherheit bist du der zentrale Ansprechpartner für Security-Fragen und arbeitest eng mit der Geschäftsführung sowie den operativen Teams zusammen. Genieße flexible Arbeitszeiten, die Möglichkeit auf Homeoffice und attraktive Sozialleistungen in einem wachsenden Unternehmen der Gesundheitsbranche.
Aufgaben
- Fachliche Führung der Informationssicherheit in den vier Krankenhäusern der Region Mitte übernehmen
- Beratung zu technischen, prozessualen und organisatorischen Themen der Informationssicherheit durchführen
- Hospitationen in den klinischen Fachbereichen durchführen, um Prozesse und Arbeitsweise zu verstehen
- Erster Ansprechpartner für Security-Fragen für Mitarbeitende der Stationen, Funktionsdienste und Leistungsabteilungen sein
- Sicherheitskonzepte erstellen
- Risiken analysieren und beim Aufbau von Informationssicherheitskonzepten nach ISO 27001 und B3S unterstützen
- Implementierung eines Business Continuity Management Systems unterstützen
- Planung, Durchführung und Nachbereitung von Notfalltests und Krisenübungen unterstützen
- Fachwissen gezielt einsetzen, um Anforderungen aus NIS2, DACHG und KRITISV umzusetzen
- Informationssicherheitsanforderungen aktiv in konzernweite IT-Projekte einbringen und deren Berücksichtigung in allen Projektphasen sicherstellen
- Neue Soft- und Hardware analysieren und bewerten im Abgleich mit den internen Richtlinien
- Sicherheitsrelevante Vorfälle analysieren und bewerten sowie Risikoanalysen durchführen
- Interne Audits selbstständig durchführen und externe Audits begleiten
- Anlassbezogene Awareness-Schulungen durchführen
- Bereitschaft zu Dienstreisen innerhalb der Region und gelegentlich deutschlandweit zeigen
Anforderungen
- Abgeschlossenes Studium in Medizininformatik, Medizintechnik, Informatik oder vergleichbare Ausbildung mit relevanter Berufserfahrung in der Informationssicherheit.
- Langjährige Erfahrung in der Beratung und Implementierung von Informationssicherheitsmanagementsystemen.
- Ausgeprägte Expertise in der Anwendung von Standards und regulatorischen Anforderungen wie ISO 27001 und KRITISV.
- Erfahrung im Umgang mit regulatorischen Anforderungen wie NIS2 und KRITIS-DachG.
- Umfangreiche Erfahrung im Auditumfeld und Verständnis für IT-Risiken und deren Bewertung.
- Kommunikationsstärke mit der Fähigkeit, komplexe Sachverhalte klar zu vermitteln.
- Bereitschaft zur Hospitation in klinischen Fachbereichen zur Analyse von Prozessen.
- Souveränes, verhandlungssicheres und belastbares Auftreten.
- Führerschein Klasse B.
- Zertifizierungen wie CISSP, CISM, CEH, OSCP oder vergleichbar sind von Vorteil.
- Know-how in der Konzeption und Bewertung von technischen Sicherheitslösungen.
Benefits
- 30 Tage Urlaub
- Attraktive Vergütung
- Betriebliche Altersversorgung
- Dienstwagen
- Flexible Arbeitszeiten
- Homeoffice
- Jobticket
- Dienstradleasing
- Möglichkeiten zur Weiterentwicklung
Ist dir ein Fehler aufgefallen?
Teile uns mit, was nicht funktioniert hat, damit wir es schnell beheben können. Sende eine E-Mail an fachkraefte(at)img-sachsen-anhalt.de