Information Security Officer (m/w/d)
Position: Kaufmann
Die Elevion ist der europäische Lösungsanbieter für alle Aufgaben rund um die klimaschonende Gewinnung und Nutzung von Energie. Mit unserem Fokus auf integrierte Energiedienstleistungen, liefern wir Lösungen, die CO2-Reduzierung, Steigerung der Energieeffizienz, Einsparungen bei den Energiekosten, Systeme für erneuerbare Energien sowie alle Bereiche der Technischen Gebäudeausrüstung und Dienstleistungen miteinander verbinden.
Mit unseren über 60 konsolidierten Unternehmen und mehr als 4000 Mitarbeiterinnen und Mitarbeitern stehen wir als große Familie zusammen und treiben das Thema „grüne Energie für die Zukunft“ voran.
Die Elevion GmbH vereint die Menschenorientierung und Bodenständigkeit eines mittelständischen Unternehmens mit der Finanzkraft und Professionalität einer internationalen Holding. Die Elevion Group ist in 12 Ländern – darunter Deutschland, Österreich, Niederlande, Italien, Polen und Rumänien – tätig. Im Jahr 2023 haben wir 6000 Projekte realisiert und eine Gesamtleistung von rund 1,2 Mrd. € erzielt, davon 1 Mrd. € in Deutschland.
Im deutschen Markt sind wir mit der Elevion GmbH und der Elevion Energy & Engineering Solutions GmbH sowie unseren Tochtergesellschaften, einer der Marktführer für technische Gebäudeausrüstung und -planung sowie Dekarbonisierungs-Lösungen. Wer sich für einen Arbeitsplatz bei der Elevion entscheidet, erhält vielfältige Entwicklungs- und Karrierechancen in einer spannenden und zukunftssicheren Branche.
Damit können wir Dich begeistern
- Mittelstand meets Großkonzern – Wir leben das Beste aus zwei Welten, den Mittelstand mit der Lösungsorientierung und der Hands-On-Mentalität und streben zugleich nach den professionellen Standards eines Konzerns
- Gehalt – Unser Anspruch ist es, unseren Kolleginnen und Kollegen ein attraktives und faires Gehalt zu zahlen
- Work-Life-Balance – Wir unterstützen unsere Kolleginnen und Kollegen durch verschiedene Arbeitszeitmodelle sowie das Angebot des mobilen Arbeitens, mit allem dazu notwendigen Equipment, um ihr Privat- und Berufsleben unter einen Hut zu bekommen
- Perspektive – Die Welt ist im stetigen Wandel. Damit wir immer dabei sind, fördern wir die persönliche Weiterentwicklung unserer Kolleginnen und Kollegen und zeigen Perspektiven in der Gruppe auf
- Gesundheit und Fitness – Die Gesundheit und das Wohlbefinden unserer Kolleginnen und Kollegen sind uns wichtig, daher haben wir ein vielfältiges Gesundheitsangebot entwickelt und bieten die Nutzung von Bike-Leasing an
- Offene Kommunikation – Wir pflegen eine respektvolle, wertschätzende und offene Kommunikation über Hierarchieebenen hinweg
- Rabatte - Damit unsere Kolleginnen und Kollegen bares Geld sparen können, können Sie auf der Corporate Benefits Plattform alle Angebote nutzen
Deine Aufgaben
Informationssicherheitsstrategie & Governance
- Du koordinierst und entwickelst die Informationssicherheit für die deutschen Gesellschaften der Elevion-Gruppe weiter.
- Du unterstützt die Umsetzung der konzernweiten Sicherheitsstrategie sowie relevanter Richtlinien, Standards und Vorgaben.
- Du bereitest Governance-Gremien vor, koordinierst Meetings, verfolgst Maßnahmen nach und stellst die Dokumentation von Entscheidungen sicher.
- Du arbeitest eng mit dem CISO Germany, dem Elevion Group Security Team sowie internen und externen Stakeholdern zusammen.
Compliance & Risikomanagement
- Du steuerst und überwachst die Umsetzung regulatorischer Anforderungen, insbesondere im Zusammenhang mit NIS2.
- Du identifizierst, bewertest und kommunizierst Informationssicherheitsrisiken und unterstützt bei deren Umsetzung geeigneter Maßnahmen.
- Du koordinierst Sicherheitsbewertungen und Compliance-Reviews und erstellst regelmäßige Berichte für das Management.
- Du unterstützt beim Management von Sicherheitsrisiken im Zusammenhang mit Dienstleistern und weiteren Drittparteien.
Security Operations & Projekte
- Du begleitest Projekte bei der Definition und Umsetzung von Sicherheitsanforderungen.
- Du bewertest Lösungsarchitekturen aus Sicht der Informationssicherheit und koordinierst Penetrationstests sowie die Umsetzung von Maßnahmen daraus.
- Du unterstützt bei der Einführung und Weiterentwicklung des Information Security Management Systems (ISMS).
- Du koordinierst Sicherheitsvorfälle und stellst die Einhaltung definierter Eskalationsprozesse sicher.
Awareness, Resilience & Business Continuity
- Du entwickelst Maßnahmen zur Sensibilisierung der Mitarbeitenden für Cyber- und Informationssicherheit und begleitest deren Umsetzung.
- Du unterstützt das Management beim Aufbau und der Weiterentwicklung von Business-Continuity- und Operational-Resilience-Programmen.
- Du koordinierst Tests, Übungen und Verbesserungsmaßnahmen zur Stärkung der organisatorischen Resilienz.
Dein Profil
Fachliche Qualifikationen
- Abgeschlossenes Hochschulstudium, vorzugsweise im Bereich Informatik, Informationssicherheit, Wirtschaftsinformatik oder einer vergleichbaren Fachrichtung.
- Mindestens fünf Jahre Berufserfahrung im Bereich Cyber Security und Informationssicherheit.
- Idealerweise verfügst du über Zertifizierungen wie CISSP, CISM oder vergleichbare Qualifikationen.
- Fundierte Kenntnisse relevanter Informationssicherheitsstandards und bewährter Sicherheitspraktiken.
- Erfahrung mit modernen Sicherheitstechnologien sowie Sicherheitsarchitekturen.
- Kenntnisse im Bereich OT Security sind von Vorteil.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
- Souveränes Auftreten und die Fähigkeit, sicher auf Managementebene zu kommunizieren und zu präsentieren.
Persönliche Kompetenzen
- Ausgeprägte Kommunikations- und Teamfähigkeit.
- Hohe Eigeninitiative sowie eine strukturierte und lösungsorientierte Arbeitsweise.
- Verantwortungsbewusstsein, Zuverlässigkeit und Integrität.
- Bereitschaft, sich kontinuierlich neues Wissen anzueignen und aktuelle Entwicklungen im Bereich Informationssicherheit aktiv zu verfolgen.