Informationen zur Anzeige:
Spezialist (m/w/d) Informationssicherheit / ISMS
Darmstadt
Aktualität: 09.07.2026
Anzeigeninhalt:
09.07.2026, AOK Hessen. Die Gesundheitskasse.
Darmstadt
Spezialist (m/w/d) Informationssicherheit / ISMS
Aufgaben:
ISMS-Ausgestaltung: Gemeinsam mit dem Informationssicherheitsbeauftragten entwickeln Sie das Informationssicherheitsmanagementsystem (ISMS) der AOK Hessen auf Basis des Standards ISO 27001 kontinuierlich weiter und schreiben interne Sicherheitsrichtlinien fort.
Prozesssteuerung und -überwachung: Die Unterstützung bei der Steuerung des Informationssicherheitsmanagementprozesses gehört ebenso zu Ihrem Verantwortungsbereich wie die Koordination der Umsetzung gesetzlicher Anforderungen an die AOK Hessen als kritische Infrastruktur.
Beratung: Im Fokus stehen die fundierte Beratung und Unterstützung unserer Fachbereiche bei der Durchführung von Risikoanalysen und der Ausgestaltung technischer und organisatorischer Maßnahmen.
Auditierung und Nachweisführung: Die Planung und Durchführung interner Audits zur Informationssicherheit gehören ebenso zu Ihrem Aufgabenfeld wie die Koordination und Begleitung von Nachweisführungen gemäß den Anforderungen des BSI-Gesetzes.
Schnittstellenmanagement und Zusammenarbeit: Sie arbeiten eng mit den Bereichen IT, Datenschutz sowie Business-Continuity-Management zusammen und begleiten Themen der Informationssicherheit innerhalb der AOK-Gemeinschaft. Dabei gelingt es Ihnen, unterschiedliche Interessen zusammenzuführen und vertrauensvoll mit verschiedenen Ansprechpersonen zu kooperieren.
Wissenstransfer und Awareness: Sie gestalten zielgruppenorientierte Sensibilisierungsmaßnahmen und pflegen unsere Wissensplattform, um das Bewusstsein für Informationssicherheit nachhaltig zu stärken.
Qualifikationen:
Qualifikation: Sie haben ein erfolgreich abgeschlossenes Hochschulstudium der Informatik, Wirtschaftsinformatik, IT-Sicherheit, Informationssicherheit oder einer vergleichbaren Fachrichtung.
Berufserfahrung: Im Bereich Informationssicherheit, IT-Governance, Risk & Compliance oder Information-Security-Management bringen Sie bereits Berufserfahrung mit.
Kenntnisse: Sie verfügen über gute Deutschkenntnisse auf dem Niveau C1.
Expertise: Mit einschlägigen Standards (z. B. ISO 27001 und BSI-IT-Grundschutz) sowie regulatorischen Anforderungen (z. B. BSI-Gesetz und Kritis-Dachgesetz) sind Sie vertraut. Idealerweise verfügen Sie bereits über Zertifizierungen in diesen Bereichen (z. B. CISSP, CISM oder ISO27001 Auditor / Implementer [m/w/d]).
Persönlichkeit: Kommunikationsstärke, Eigeninitiative und ein hohes Qualitätsbewusstsein zeichnen Sie aus. Mit Ihrer konzeptionellen und strukturierten Arbeitsweise entwickeln Sie nachhaltige Lösungen für komplexe Fragestellungen.
Berufsfeld
Standorte


