Senior­Informationssicherheitsbeauftragter
Über diesen Job
Werde Senior Informationssicherheitsbeauftragter (m/w/d) beim Elisabeth Vinzenz Verbund und übernehme die fachliche Führung der Informationssicherheit in vier Krankenhäusern der Region Mitte. Deine Expertise in Informationssicherheit ist gefragt, um die Anforderungen der KRITIS-Verordnung erfolgreich umzusetzen und Sicherheitskonzepte zu entwickeln. Profitiere von flexiblen Arbeitszeiten, Homeoffice-Möglichkeiten und attraktiven Sozialleistungen in einem wachsenden Unternehmen der Gesundheitsbranche.
Aufgaben
- Fachliche Führung der Informationssicherheit in den Krankenhäusern der Region Mitte übernehmen
- Beratung zu technischen, prozessualen und organisatorischen Themen der Informationssicherheit
- Hospitationen in den klinischen Fachbereichen durchführen, um Prozesse und Arbeitsweisen zu verstehen
- Erster Ansprechpartner für Security-Fragen für Mitarbeitende der Stationen, Funktionsdienste und Leistungsabteilungen sein
- Sicherheitskonzepte erstellen
- Risiken analysieren und beim Aufbau von Informationssicherheitskonzepten nach ISO 27001 und B3S unterstützen
- Implementierung eines Business Continuity Management Systems unterstützen
- Planung, Durchführung und Nachbereitung von Notfalltests und Krisenübungen unterstützen
- Fachwissen zur Umsetzung aktueller Herausforderungen wie klinische Datenübertragung und regulatorische Anforderungen einbringen
- Informationssicherheitsanforderungen in konzernweite IT-Projekte einbringen und deren Berücksichtigung in allen Projektphasen sicherstellen
- Neue Soft- und Hardware im Abgleich mit den internen Richtlinien analysieren und bewerten
- Sicherheitsrelevante Vorfälle analysieren und bewerten sowie Risikoanalysen durchführen
- Interne Audits selbstständig durchführen und externe Audits begleiten
- Anlassbezogene Awareness-Schulungen durchführen
- Bereitschaft zu Dienstreisen innerhalb der Region und gelegentlich deutschlandweit zeigen
Anforderungen
- Du hast ein abgeschlossenes Studium in Medizininformatik, Informatik oder IT-Security sowie relevante Berufserfahrung in der Informationssicherheit.
- Du bringst langjährige Erfahrung in der Beratung und Implementierung von Informationssicherheitsmanagementsystemen mit.
- Du hast ausgeprägte Expertise in der Anwendung relevanter Standards und regulatorischer Anforderungen, insbesondere ISO 27001 und KRITISV.
- Du bist sicher im Umgang mit regulatorischen Anforderungen wie NIS2 und KRITIS-DachG.
- Du hast umfangreiche Erfahrung im Auditumfeld sowie ein gutes Verständnis für IT-Risiken und deren Bewertung.
- Du bist kommunikationsstark und kannst komplexe Sachverhalte klar und überzeugend vermitteln.
- Du hast die Bereitschaft, Hospitationen in klinischen Fachbereichen durchzuführen, um Prozesse zu analysieren.
- Du trittst souverän, verhandlungssicher und belastbar auf.
- Du verfügst idealerweise über Zertifizierungen wie CISSP, CISM oder ähnliche.
- Du hast Know-how in der Konzeption und Bewertung technischer Sicherheitslösungen.
Benefits
- Abwechslungsreiche Tätigkeit
- Flexible Arbeitszeiten
- Homeoffice
- Attraktive Vergütung
- Zusätzliche Altersversorgung
- Persönliche und berufliche Weiterentwicklung
- Jobticket Vergünstigungen
- Dienstradleasing
- Dienstwagen
Ist dir ein Fehler aufgefallen?
Teile uns mit, was nicht funktioniert hat, damit wir es schnell beheben können. Sende eine E-Mail an fachkraefte(at)img-sachsen-anhalt.de