ISMS-Koordinator (w/m/d) Digitalisierung und IT
- Traunstein
- Vollzeit
Die Kliniken Südostbayern AG
Weil Sie einen wertvollen Beitrag leisten
- Attraktive Vergütung nach TVöD, top Karrierechancen inkl.
- Optimale Work-Life-Balance durch Homeoffice-MöglichkeitÂ
- Sicherer Arbeitsplatz in einem regional stark verwurzelten Unternehmen
- Strukturierte Einarbeitung in motiviertem Team mit gutem Betriebsklima
- Moderne Arbeitsumgebung & innovative Kommunikation
- Familienfreundliche Unterstützung bei Kinderbetreuung und Umzugskosten, verlässliche Dienstplanung
Hier sind Sie gefragt
- Interne Nachverfolgung von festgelegten Maßnahmen (z.B. aus dem Risikomanagement, aus Audit-Berichten, aus Security-Incident-Berichten, aus Protokollen etc.)
- Sicherstellung der Einhaltung gesetzlicher und regulatorischer Anforderungen (z. B. KRITIS-Verordnung, IT-Sicherheitsgesetz, NIS-2)
- Operativer Betrieb des ISMS – insbesondere operatives Einpflegen und Bearbeiten von IS-Risiken, Koordination von Terminen (z.B. für interne und externe Audits, Schulungsmaßnahmen und Dokumentenreviews)
- Unterstützung bei der Vorbereitung des Management-Reviews insbesondere durch Aufbereiten der relevanten IS-Risiken, Aufbereiten von IS-Kennzahlen
- Erstellung und Pflege von Sicherheitsrichtlinien, Notfallkonzepten
- Sensibilisierung und Schulung der Mitarbeitenden in allen Bereichen zur sicheren Verarbeitung von Patientendaten
- Zusammenarbeit mit Datenschutzbeauftragten, externem ISB, IT-Abteilung, Medizin- und Pflegeteams sowie externen Dienstleistern
Was zählt sind Sie
- Abgeschlossenes Studium im Bereich IT, Informationssicherheit, Gesundheitsinformatik oder vergleichbare Qualifikation
- Fundierte Kenntnisse in ISO/IEC 27001 sowie im branchenspezifischen Sicherheitsstandard (B3S) für Krankenhäuser
- Erfahrung im Aufbau und Betrieb eines ISMS in KRITIS-relevanten Einrichtungen
- Kenntnisse im Umgang mit medizinischen IT-Systemen und deren Sicherheitsanforderungen
- Strukturierte und lösungsorientierte Arbeitsweise, hohe Eigenverantwortung
- Kommunikationsstärke und Fähigkeit, komplexe Sachverhalte verständlich zu vermitteln
- Zertifizierungen wie ISO 27001 Lead Implementer, Auditor oder IT-Grundschutz-Praktiker sind von Vorteil