Stellendetails zu: Referent:in Informationssicherheitsmanagement (m/w/d), EG 13 TV-H
Referent:in Informationssicherheitsmanagement (m/w/d), EG 13 TV-H
Referent:in Informationssicherheitsmanagement (m/w/d), EG 13 TV-H
Kopfbereich
Besondere Merkmale
Arbeitsort
Kassel, HessenAnstellungsart
VollzeitBefristung
unbefristetBeginn
ab sofortBerufsbezeichnung
- Informatiker/in
Stellenbeschreibung
Referent:in Informationssicherheitsmanagement (m/w/d), EG 13 TV-H, unbefristet, Vollzeit (derzeit 40 Wochenstunden)
Bewerbungsfrist:
13.08.2026
Einstellungsbeginn:
baldmöglichst
Kennziffer:
39411
Sie möchten Informationssicherheit nicht nur technisch betrachten, sondern für eine ganze Universität wirksam gestalten? Sie möchten dazu beitragen, klare Strukturen, praxistaugliche Regelungen und eine belastbare Sicherheitskultur aufzubauen? Dann freuen wir uns auf Ihre Bewerbung.
Worum es im Kern geht
Die Universität Kassel baut ihr universitätsweites Informationssicherheitsmanagementsystem (ISMS) nach BSI IT-Grundschutz weiter auf. Informationssicherheit verstehen wir dabei nicht allein als technische Aufgabe, sondern als gemeinsame Verantwortung der gesamten Universität.
Im Team mit dem Informationssicherheitsbeauftragten wirken Sie eigenverantwortlich daran mit, Risiken angemessen zu steuern, Prozesse und Regelungen weiterzuentwickeln und Organisationseinheiten der Universität bei der Umsetzung von Informationssicherheit zu unterstützen. Dabei verbinden Sie technisches Verständnis mit organisatorischem Denken, Kommunikationsstärke und einem serviceorientierten Blick auf die Bedürfnisse einer vielfältigen Hochschule.
Ein weiterer Schwerpunkt liegt auf der Stärkung der Cyber-Resilienz der Universität, insbesondere durch die strukturierte Einordnung technischer Sicherheitsrisiken, die Weiterentwicklung von Verfahren zur Schwachstellenerkennung sowie die Mitwirkung am Business Continuity Management und an der Vorbereitung auf Krisen- und Notfallsituationen.
Wofür Sie sorgen
- Sie wirken am Aufbau, Betrieb und an der Weiterentwicklung des universitätsweiten ISMS nach BSI IT-Grundschutz mit.
- Sie entwickeln Informationssicherheitsrichtlinien, Konzepte, Verfahren, Dokumentationen und Entscheidungsvorlagen mit und weiter.
- Sie unterstützen bei Schutzbedarfsfeststellungen, Risikoanalysen und der Ableitung geeigneter Sicherheitsmaßnahmen.
- Sie beraten Organisationseinheiten der Universität zu Fragen der Informationssicherheit und unterstützen bei der praxistauglichen Umsetzung von Anforderungen.
- Sie bringen technisches Verständnis in die Bewertung von Sicherheitsrisiken ein, insbesondere bei IT-Infrastrukturen, Netzwerken, Schwachstellen und technischen Schutzmaßnahmen.
- Sie wirken an Verfahren zur Schwachstellenerkennung, zum Schwachstellenmanagement sowie zur Koordination und Nachverfolgung von Maßnahmen mit.
- Sie unterstützen Sensibilisierungs-, Schulungs- und Kommunikationsmaßnahmen zur Informationssicherheit.
- Sie wirken am Business Continuity Management und am informationssicherheitsbezogenen Notfallmanagement mit, insbesondere mit Blick auf Krisen- und Notfallsituationen, Übungen und die Unterstützung des Krisenstabs.
Das sollten Sie mitbringen
- Ein abgeschlossenes Hochschulstudium, vorzugsweise in Informatik, IT-Sicherheit, Wirtschaftsinformatik, Verwaltungsinformatik, Informationsmanagement, Sicherheitsmanagement oder einem vergleichbaren Studiengang mit erkennbarem Bezug zu Informationssicherheit, IT, Organisation oder Risikomanagement.
- Langjährige einschlägige Berufserfahrung im Bereich Informationssicherheit, IT-Sicherheit, Digitalforensik, Incident Response, IT-Compliance, IT-Governance oder Risikomanagement.
- Sicheres Verständnis grundlegender IT- und Netzwerkkonzepte, insbesondere IP-basierte Kommunikation, Netzwerksegmentierung, Authentifikation, Schwachstellen und technische Schutzmaßnahmen.
- Fähigkeit, technische, organisatorische und rechtliche Aspekte der Informationssicherheit miteinander zu verbinden und verständlich aufzubereiten.
- Analytische Stärke, strukturierte Arbeitsweise und die Fähigkeit, eigenverantwortlich auch in komplexen oder dynamischen Situationen zu handeln.
- Hohes Maß an Kommunikations-, Beratungs- und Moderationskompetenz sowie ein kooperativer, serviceorientierter und verbindlicher Arbeitsstil.
- Sehr gute Deutschkenntnisse in Wort und Schrift, mindestens Niveau C1.
Von Vorteil sind
- Erfahrungen beim Aufbau, Betrieb oder der Weiterentwicklung eines ISMS.
- Kenntnisse von Informationssicherheitsmanagementsystemen und einschlägigen Standards, insbesondere BSI IT-Grundschutz und/oder ISO/IEC 27001.
- Erfahrungen mit Risikoanalysen, Schwachstellenmanagement, IT-Forensik, Incident Response, Auditierung, Berichtswesen oder Sicherheitskennzahlen.
- Erfahrungen im Business Continuity Management, Notfallmanagement, Krisenmanagement, in Stabsarbeit oder Übungen.
- Einschlägige Fortbildungen oder Zertifizierungen im Bereich Informationssicherheit, IT-Sicherheit, IT-Grundschutz, ISO 27001, Digitalforensik, Incident Response, BCM oder Datenschutz.
- Erfahrungen in Hochschulen, öffentlichen Einrichtungen, Sicherheitsbehörden, kritischen Infrastrukturen oder komplexen dezentralen Organisationen.
Bei Rückfragen steht Herr Grabowski, E-Mail alexander.grabowski(at)uni-kassel.de, zur Verfügung.
Arbeitsorte
Unternehmensdarstellung: Universität Kassel
Universität Kassel
In diesem Dokument befinden sich aus Sicherheitsgründen keine Kontaktdaten des Arbeitgebers. Wenn Sie diese sehen möchten, lösen Sie bitte die Sicherheitsfrage und laden Sie das PDF erneut.