Informationssicherheitsbeauftragten (m/w/d)

Refresco Deutschland GmbH

Jobbeschreibung

mit Hauptsitz in Mönchengladbach gehört als Hersteller von Fruchtsäften und Erfrischungsgetränken für Industrie- und Handelskunden zu den führenden Anbietern von Getränkelösungen in Deutschland. Das Unternehmen beschäftigt deutschlandweit rund 1.600 Mitarbeiterinnen und Mitarbeiter an zehn Produktions- und zwei Verwaltungsstandorten. Kerngeschäfte sind die Herstellung von Handelsmarken für den Lebensmittelhandel sowie die Getränkeabfüllung für viele Markenunternehmen. Darüber hinaus produziert Refresco Deutschland namhafte Mineralwassermarken wie Fürst Bismarck, hella und St. Michaelis und steuert das Markengeschäft aus dem Verwaltungsstandort in Rellingen bei Hamburg.

Das Unternehmen ist Teil der Refresco Gruppe, einem global unabhängigen Anbieter von Getränkelösungen für Handelsmarken und Marken in Europa, Nordamerika und Australien mit mehr als 13.000 Mitarbeitenden. Die Refresco Gruppe mit ihrem zentralen Firmensitz in Rotterdam produziert jährlich ein Volumen von 15 Mrd. Litern und tätigt einen Umsatz von 5 Mrd. Euro.

Zur Unterstützung unserer Hauptverwaltung in Mönchengladbach suchen wir zum nächstmöglichen Zeitpunkt einen

Informationssicherheitsbeauftragten (m/w/d)


  • Du baust das Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 & BSI-Grundschutz auf, entwickelst es weiter und überwachst es
  • Planung und Umsetzung technischer und organisatorischer Security-Maßnahmen (z. B. Vulnerability-, Patch-Management, Endpoint Protection, OT-Security)
  • Du führst Risiko-, Schutzbedarfs- und Bedrohungsanalysen durch und planst Maßnahmen
  • Mit deinem Know-how entwickelst du unser Business Continuity Management Systems (BCMS) nach ISO 22301 weiter
  • Notfall- und Wiederanlaufpläne erstellst, prüfst und testest du regelmäßig
  • Du behältst gesetzliche und regulatorische Vorgaben (KRITIS, NIS2, BSIG, DSGVO) im Blick
  • Mit deinem Fachwissen unterstützt du Geschäftsführung und den Teams bei Sicherheits- und BCM-Themen.
  • Du unterstützt bei der Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle (Cyber Incident Response)
  • Mit Schulungen sensibilisierst du Mitarbeitende für Informationssicherheit und Notfallvorsorge
  • Richtlinien, Konzepte und Reports erstellst und pflegst du
  • Enge Zusammenarbeit mit IT, CISO, Holding, Datenschutz, Compliance, Risikomanagement und Aufsichtsbehörden gehört für dich dazu
  • Du planst und koordinierst interne und externe Audits und sorgst für die Nachverfolgung von Maßnahmen

Unterstützung und Vertretung im Bereich Internal Control Management:

  • Aktive Mitwirkung bei der Überwachung und Umsetzung interner Kontrollsysteme (IKS) zur Sicherstellung der Einhaltung gesetzlicher Anforderungen und interner Richtlinien
  • Analyse & Bewertung von SoD-Konflikten (Segregation of Duties)
  • Du unterstützt bei der Dokumentation, Prüfung von Kontrollmaßnahmen und Self-Assessments

  • Du hast ein abgeschlossenes Studium in (Wirtschafts-)Informatik, Informationssicherheit, Cyber Security oder eine vergleichbare Qualifikation
  • Du bringst mehrjährige Erfahrung in der Informationssicherheit mit, idealerweise in einem regulierten oder KRITIS-Umfeld
  • Du kennst Standards wie ISO/IEC 27001, BSI-Grundschutz, ISO 22301, NIST, ITIL
  • Dein technisches Know-how umfasst Netzwerksicherheit, Schwachstellen- & Patch-Management, OT-Security und Incident Response
  • Erfahrung im Aufbau und Betrieb von BCMS sowie Durchführung von Notfallübungen bringst du mit
  • Du bist vertraut mit regulatorischen Anforderungen (NIS2, KRITIS, DSGVO, IKS)
  • Zertifizierungen wie CISM, CISSP, ISO 27001/22301 Lead Implementer oder Auditor sind wünschenswert
  • Analytische Denkweise, Eigenmotivation, Kommunikationsstärke und Durchsetzungsvermögen zeichnen dich aus

  • Einen sicheren Arbeitsplatz mit flachen Hierarchien und einer fairen Vergütung
  • Sonderzahlungen ( wie Urlaub, Weihnachten, Jubiläum, u.v.m.)
  • Bis zu 30 Tage Urlaub für deine Erholung
  • Zugang zu einer betrieblichen Altersvorsorge
  • Fahrradleasing – nachhaltig und bezuschusst
  • Interne Schulungs- und Weiterbildungsplattform auch zur privaten Nutzung
  • Vielfältige Mitarbeiterrabatte über Corporate Benefits
  • Kostenlose Getränke am Arbeitsplatz
  • Erfrischung inklusive: Unser Haustrunk wartet auf dich!
Mehr