IT-Security & Compliance Specialist (m/w/d)
ADVITOS GmbH
Munich
Vor Ort
vor 4 Stunden veröffentlicht
Stellenbeschreibung
ADVITOS ist ein sehr erfolgreiches Unternehmen der Medizintechnik. Starkes Wachstum in einem sehr streng regulierten Umfeld geht nur mit einem perfekten ISMS. Bei uns kannst Du from scratch das ISMS aufbauen. Perspektivisch übernimmst Du nach erfolgreichem Aufbau des ISMS eine Stabsstelle direkt unter der Geschäftsführung (CISO). Dein Job ist es die Compliance smart und automatisiert zu denken, statt Papierberge zu erzeugen.
Deshalb suchen wir einen:
IT-Security & Compliance Specialist (m/w/d) – mit Potential zum CISO
Aufgaben
- In der ersten Phase (ca. 24 Monate) bist du operativ in der IT-Abteilung verankert, um das ISMS aufzubauen. Nach erfolgreicher Implementierung ist ein Übergang in eine eigenständige CISO-Stabsstelle unter der Geschäftsführung geplant.
- Framework: Aufbau und Leitung eines ISMS orientiert an ISO 27001 unter Berücksichtigung der NIS2-Anforderungen und deren aktiven Umsetzung
- Schnittstellenmanagement: Enge Zusammenarbeit mit dem Qualitätsmanagement (ISO 13485) zur Absicherung unserer Medizintechnik-Produkte (MDR).
- Risikomanagement: Identifikation und Bewertung von IT-Risiken sowie regelmäßige Berichterstattung an die Geschäftsführung.
- BCM & Resilienz: Konzeption und Implementierung des Business Continuity Managements (BIA, Wiederanlaufpläne).
- Security Governance & Architecture: Definition von Security-Baselines für die IT-Administration und Überwachung der Umsetzung (Vulnerability Management).
- (Cyber-)Security: Einführung von Schulungen und Sensibilisierung der Mitarbeitenden
Qualifikation
- Ausbildung: Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation mit mehrjähriger Berufserfahrung (2 bis 5 Jahre).
- Expertise: Fundierte Kenntnisse in IT-Security-Frameworks (ISO 27001, NIST oder ähnlich) und idealerweise Erfahrung im regulierten Umfeld (Medizintechnik, Pharma, KRITIS).
- Mindset: Du verstehst Sicherheit als "Enabler" für das Business, nicht als Bremse. Du kannst komplexe regulatorische Anforderungen (NIS2, MDR) in pragmatische IT-Prozesse übersetzen.
- Kommunikation: Souveränes Auftreten gegenüber der IT-Leitung sowie die Fähigkeit, der Geschäftsführung Risiken in der "Sprache des Business" zu präsentieren.
Benefits
- Ein stark wachsendes Unternehmen mit Perspektiven
- Kurze Entscheidungswege und viel Raum für eigene Ideen
- modernste IT-Infrastruktur
- flache Hierarchien und Start Up Spirit
- Zentraler Standort am Innovations-Campus „Münchner Technologiezentrum“
Wir freuen uns auf eine aussagekräftige Bewerbung unter Angabe der Gehaltsvorstellung sowie des frühestmöglichen Eintrittstermins!
Find more English Speaking Jobs in Germany on Arbeitnow
Auf einen Blick
- Unternehmen
- ADVITOS GmbH
- Standort
- Munich
- Arbeitsmodell
- Vor Ort
- Veröffentlicht
- 25.02.2026