Job Description
Das Universitätsklinikum Regensburg dient der Forschung, Lehre und Krankenversorgung. Wir sind Top-Arbeitgeber für 5.000 Mitarbeiter und medizinischer Höchstversorger für ganz Ostbayern. Wir bieten Spitzenmedizin und sind dafür in allen Bereichen personell wie auch technisch ausgestattet. Wir stehen für die optimale medizinische und pflegerische Versorgung unserer Patienten und ein wertschätzendes Miteinander im Team.
Die Abteilung für Informationstechnologie
sucht ab 01.10.2025 einen
IT Security Manager (m/w/d)
in Vollzeit (38,5 Stunden / Woche), unbefristet
- Planung, Koordination, Begleitung und Nachbereitung interner und externer Audits nach ISO 27001, B3S, KRITIS-Verordnung, DSGVO etc.
- Fortlaufender Ausbau und Pflege unseres ISMS, insbesondere im Hinblick auf branchenspezifische Anforderungen (B3S für die Gesundheitsversorgung)
- Übernahme der Rolle als ITIL Security Incident Owner (m/w/d) inklusive der Koordination von Sicherheitsvorfällen und gesetzlich vorgeschriebenen Meldungen
- Etablierung eines vollumfänglich funktionsfähigen Business Continuity Management (BCM) inklusive sämtlicher organisatorischer Schnittstellen innerhalb der IT sowie zu Fachbereichen außerhalb der IT
- Begleitung von IT-Projekten mit sicherheitsrelevanter Beratung, z. B. bei Einführung neuer medizinischer Systeme oder Infrastrukturkomponenten
- Gesamtverantwortung für das ISMS-Risikomanagement und dessen nachhaltige Weiterentwicklung
- Identifikation, Bewertung und Dokumentation von Risiken, insbesondere für die Systeme, Anwendungen und Infrastrukturen zur Unterstützung der kritischen Dienstleistungen
- Durchführung von Awareness-Formaten und Schulungen für Mitarbeitende in der Medizin, Pflege, Verwaltung und IT
- Abgeschlossenes (Fach-)Hochschulstudium, eine vergleichbare Ausbildung mit mehrjähriger relevanter Berufserfahrung in Organisationen von vergleichbarer Größe oder vergleichbare in der Praxis erworbene Qualifikation
- Einschlägige Berufserfahrung in der Informationssicherheit, idealerweise im KRITIS- oder Gesundheitsumfeld
- Fundierte Kenntnisse in den relevanten Standards und gesetzlichen Anforderungen: B3S für die Gesundheitsversorgung, ISO 27001, BSIG, DSGVO
- Erfahrung mit SIEM- und NDR-Systemen, idealerweise auch in deren Konzeption, Betrieb oder Optimierung
- ITIL-Kenntnisse (insbesondere Incident Management), idealerweise zertifiziert
- Ein hohes Maß an Zielorientierung, Teamfähigkeit, Sozialkompetenz, Innovationsbereitschaft, Engagement und hohe Zuverlässigkeit sowie Kommunikations- und Durchsetzungsstärke
- Schnelle Auffassungsgabe, ausgeprägte analytische, konzeptionelle und organisatorische Fähigkeiten sowie eine prozessorientierte, systematische und eigenverantwortliche Arbeitsweise
- Eine abwechslungsreiche und anspruchsvolle Aufgabe im dynamischen Umfeld von Medizin, Wissenschaft und IT
- Einen unbefristeten Arbeitsvertrag
- Umfassende Einarbeitung und fachliche Weiterbildungsmöglichkeiten
- Eine Vergütung nach dem Tarifvertrag für den öffentlichen Dienst der Länder (TV-L) sowie dessen regelmäßige Tariferhöhungen
- Betriebliche Altersvorsorge (VBL) und eine Jahressonderzahlung
- Angebote der Gesundheitsförderung
- Eine gute Busanbindung inklusive Jobticket sowie freie Mitarbeiterparkplätze
- Vergünstigtes Essen in unseren Cafeterias, Mitarbeiterrabatte sowie Corporate Benefits
- Flexible Arbeitszeiten (Mo. bis Fr.) zur Vereinbarkeit von Familie und Beruf, kein Schichtdienst
- Familienfreundlichen Arbeitgeber (u. a. Kinderbetreuung in allen Schulferien, außer Weihnachten, für vier- bis zwölfjährige Kinder)
- Unterstützung bei der Wohnungssuche u. v. m.