Information Security Officer (m/w/d)
Leipzig, DE
Ihre Aufgaben
Als Information Security Officer für die Banknotendruckerei Leipzig sind Sie die zentrale Ansprechperson für Informationssicherheit vor Ort und arbeiten eng mit Produktion, IT, OT, Engineering und Corporate Security zusammen:
- Verantwortung für die operative Informationssicherheit in der Banknotendruckerei
- Umsetzung und Weiterentwicklung der gruppenweiten Sicherheitsvorgaben am Standort
- Unterstützung beim Aufbau und Betrieb eines Informationssicherheits-Managementsystems (ISMS) für die Druckerei
- Durchführung und Begleitung von Risikoanalysen, Security-Checks und internen Audits in IT- und OT-Umgebungen
- Mitarbeit an sicheren Architekturen für unsere Produktionsnetze (Netzwerksegmentierung, Zonen/Konzepte, Remote-Zugriffe)
- Mitwirkung bei der Absicherung von:
-
- Klassischen OT-Netzwerken mit entsprechenden Produktionsmaschinen
- modernen Cloud- und Zero-Trust-Umgebungen
- Endpoints, Servern, Applikationen und Schnittstellen
-
- Unterstützung von IT-/OT-Projekten nach dem Prinzip „Security by Design“ – von neuer Produktionsanlage bis zur Cloud-Anwendung
- Unterstützung im Vulnerability- und Patch-Management – inklusive pragmatischer Lösungen für Systeme, die nicht einfach aktualisiert werden können
- Mitwirkung im Incident-Management (Erkennung, Analyse, Koordination von Maßnahmen bei Sicherheitsvorfällen)
- Erstellung und Pflege von Sicherheitsrichtlinien, Leitfäden und Dokumentationen
- Sensibilisierung und Schulung von Mitarbeitenden zu Informationssicherheit in Produktion und Verwaltung
Ihr Profil
Sie müssen noch nicht alles können – wichtig ist, dass Sie technisch neugierig sind, gern Verantwortung übernehmen und sich sowohl in IT- als auch OT-Themen einarbeiten möchten.
- Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Elektrotechnik, Automatisierungstechnik, Wirtschaftsinformatik, o. Ä.
oder vergleichbare Ausbildung (z. B. Fachinformatiker/in) mit relevanter Berufserfahrung - Erste Berufserfahrung (idealerweise ca. 3–5 Jahre) in einem technischen Umfeld, z. B.
-
- Industrie-/OT-Umfeld, Automatisierungstechnik, Fertigung oder
- IT-Infrastruktur, Systemadministration, Netzwerkbetrieb oder
- Softwareentwicklung mit Interesse für Security
-
- Grundlegendes Know-how in mehreren der folgenden Bereiche:
-
- Netzwerkgrundlagen (TCP/IP, VLANs, Firewall-Konzepte)
- Betriebssysteme (Windows, idealerweise auch Linux)
- Endpoint- und Server-Security (z. B. Virenschutz, Härtung, Rechtekonzepte)
- Cloud-Services (z. B. Azure, AWS) und idealerweise erste Berührung mit Zero-Trust-Konzepten
-
- Interesse an OT-Security / industrieller Sicherheit (z. B. Produktionsanlagen, SPS, SCADA, ICS) – vorhandene Erfahrung ist ein Plus
- Erste Berührungspunkte mit Sicherheitsstandards und -frameworks (z. B. ISO 27001, NIST CSF, IEC 62443) sind von Vorteil
- Spaß daran, komplexe technische Sachverhalte verständlich zu erklären – vom Maschinenbediener bis zur Werksleitung
- Strukturierte, zuverlässige Arbeitsweise und Lust, Themen eigenständig voranzutreiben
- Sehr gute Deutschkenntnisse in Wort und Schrift, gute Englischkenntnisse
Zertifizierungen wie z. B. CISSP, CISM, GICSP o. Ä. sind kein Muss, aber ein Plus – wir unterstützen Sie gerne bei entsprechender Weiterbildung.
Ihre Benefits
- Mit regelmäßigem, gegenseitigem und wertschätzendem Feedback unterstützen wir Sie bei Ihrer individuellen Entwicklung und lernen dabei auch von Ihnen
- Sie erhalten eine leistungsgerechte Vergütung inklusive einer tariflichen Jahresleistung und eine arbeitgeberfinanzierte betriebliche Altersversorgung
- Als unser Mitarbeiter profitieren Sie von der Möglichkeit, ein vergünstigtes Job-Ticket und unsere firmeneigene Kantine zu nutzen
- Wir bieten Ihnen ein vielfältiges betriebliches Gesundheitsmanagement
- Ein breitgefächertes Angebot an Trainings- und Weiterbildungsmöglichkeiten
- Flexible Arbeitszeitgestaltung, Home Office und 30 Urlaubstage pro Jahr
$$ Wir sind ein Unternehmen mit chancengerechter Unternehmenskultur! Wir schätzen Vielfalt in all ihren Formen und schaffen ein inklusives Arbeitsumfeld, das frei von Vorurteilen, Diskriminierung und Belästigung ist und in dem sich alle Beschäftigten zugehörig fühlen. Wir begrüßen alle Bewerbungen, unabhängig von Geschlecht, Alter, ethnischer Herkunft, sozialem und kulturellem Hintergrund, Religion, Behinderung oder sexueller Orientierung.
$$ Stefanie Mielchen $$ stefanie.mielchen@gi-de.com $$ $$ $$ https://career5.successfactors.eu/career?company=gieseckede&career_job_req_id=26700&career_ns=job_application