Skip to main content

Real success is the success you share

If you have an entrepreneurial and team spirit,
if you believe that human beings should always take precedence over systems, we'll be great together.

Zoeken naar een specifieke locatie

Ben je op zoek naar een baan met een specifieke locatie? .

Zoeken op geografisch gebied

Je bent niet gebonden aan een plaats, maar eerder aan een land, een continent ...? .

VINCI Energies
Solliciteer

Pole Information Security Officer (PISO) (w/m/d)

20/10/2025

Für unser wachsendes Team suchen wir zum nächstmöglichen Termin für den Einsatz an unseren Standorten Mannheim, bzw. Frankfurt am Main eine:n Pole Information Security Officer (w/m/d) .

Sie betreuen in dieser Position unseren Bereich VED-BS. Hierzu gehören Marken wie VINCIFacilities, SKE International, G+H Building Services oder auch Zimmer & Hälbig GmbH, G+H Isolierung, R+S Group oder Calanbau.

IHRE AUFGABEN
  • Informationssicherheits-Managementsystem (ISMS)
    • Aufbau, Pflege und Weiterentwicklung des ISMS im SQUI-System von VINCI Energies.
    • Sicherstellung der Umsetzung der ISMS-Strategie und -Richtlinien gemäß ISO/IEC 27001, BSI-Grundschutz und gesetzlichen Anforderungen.
    • Kontinuierliche Verbesserung des ISMS unter Berücksichtigung der IT-, OT- und Cloud-Infrastruktur sowie des IT-Service-Managements (ITSM).
  • Beratung und Unterstützung
    • Beratung der Geschäftsführung, Führungskräfte und Mitarbeitenden in allen Fragen der Informationssicherheit.
    • Meldung und Nachverfolgung von Informationssicherheitsvorfällen (Incidents).
    • Unterstützung bei Risiko- und Business-Impact-Analysen (BIA) sowie bei der Erstellung von Notfall-, Wiederanlauf- und Wiederherstellungsplänen.
  • Notfallmanagement und Tests
    • Überprüfung der Aktualität und Wirksamkeit von IT-Notfall- und Wiederanlaufplänen.
    • Planung, Durchführung und Nachbereitung von Sicherheitsübungen und Penetrationstests in Zusammenarbeit mit Qualitäts-, Sicherheits- und BCM-Beauftragten.
  • Risikomanagement und Audits
    • Durchführung von Risiko-, Bedrohungs- und Schwachstellenanalysen in IT-/OT-/Cloud-Projekten.
    • Überprüfung des Reifegrades des ISMS, inklusive Wirksamkeitskontrollen von Korrektur- und Vorbeugungsmaßnahmen (CAPA).
    • Durchführung und Koordination interner und externer Audits sowie Assessments.
  • Berichtswesen
    • Regelmäßige schriftliche Berichterstattung an die Geschäftsleitung über den Status der Informationssicherheit.
    • Erstellung von Managementberichten und Empfehlungen im Rahmen der Managementbewertung.
    • Dokumentation und Nachverfolgung aller relevanten Informationssicherheitsmaßnahmen.
  • Sensibilisierung und Schulung
    • Förderung des Bewusstseins für Informationssicherheit (Cybersecurity-Kultur) im Unternehmen.
    • Unterstützung bei Schulungs- und Trainingsmaßnahmen zur Stärkung der Sicherheitskompetenz der Mitarbeitenden.
  • Koordination und Kommunikation
    • Unterstützung des Managements bei der Zusammenarbeit mit externen Stellen (Behörden, Polizei, BSI, Kunden).
    • Abstimmung mit Datenschutz-, Compliance- und Prozessmanagement zur Sicherstellung konsistenter Informationssicherheitsprozesse.
    • Eine enge Zusammenarbeit mit den
      Bereichen IT, Datenschutz, Compliance, Qualitätsmanagement und BCM ist erforderlich.
IHR PROFIL
  • Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Wirtschaftsinformatik oder vergleichbare Qualifikation.
  • Mehrjährige Berufserfahrung im Bereich Informationssicherheit, IT-Risikomanagement oder IT-Compliance.
  • Fundierte Kenntnisse der ISO/IEC 27001, BSI-Grundschutz und relevanter gesetzlicher Vorgaben.
  • Analytisches Denkvermögen, hohe Kommunikationsfähigkeit und Durchsetzungsstärke.
  • Vertrautheit mit IT-/OT-/Cloud-Architekturen und IT-Service-Management-Prozessen.
  • Zertifizierungen wie CISM, CISSP, ISO 27001 Lead Implementer/Auditor oder vergleichbar sind von Vorteil.
  • Sehr gute Deutschkenntnisse in Wort und Schrift
  • Gute Englischkenntnisse in Wort und Schrift
IHRE VORTEILE
  • Arbeiten in einem aufgeschlossenen, offenen und kollegialen Team mit umfangreichem Aufgabenspektrum
  • Einsatz von aktuellen und hochwertigen Technologien und Systemen, wie z. B. Office 365, SharePoint (online), Cloud, Teams (Phone-System) usw.
  • Wir leben eine offene, kommunikative Unternehmenskultur mit kontinuierlichem Wissensaustausch
  • Spannende Projekte und neue Herausforderungen in einem internationalen Unternehmen
  • Förderung, Weiterbildungen und Ausbau der Fachkompetenz
  • Aktives Gestalten und Verändern von Prozessen

EINE GRUPPE, VIELE MÖGLICHKEITEN

Die VED BGS Management GmbH übernimmt als Managementgesellschaft zentrale Aufgaben im Bereich Finance, IT, Marketing und HR und unterstützt so zehn Fachfirmen an verschiedenen Standorten in ganz Deutschland.

Die VED BGS Management GmbH ist Teil des Netzwerkes von VINCI Energies Building Solutions und gehört zum französischen VINCI-Konzern. Die Unternehmen des Netzwerks erbringen Leistungen in den Bereichen Design & Build, technische Instandhaltung sowie Gebäudemanagement und decken somit den gesamten Lebenszyklus eines Gebäudes ab.

soortgelijke vacatures

Geen banen gevonden. Al onze beschikbare vacatures bekijken

Ontvang meer aanbiedingen

Sluit aan bij onze Talent Community!

Abonneer op onze e-mail alerts om ons vacature aanbod te ontvangen en informatie te krijgen over nieuwe banen binnen Vinci. Vul uw e-mailadres en voorkeuren in. Klik op "Toevoegen" en vervolgens op "Abonneren" en blijf op de hoogte via onze e-mail alerts!

Onderstaande gegevens zijn noodzakelijk om te kunnen registreren voor de email alerts. Voor meer informatie over het beheer van uw gegevens en over uw rechten, klik hier.

Selecteer de bedrijfs- en locatiecriteria om de vacatures te vinden die u interesserenZoek op categorie en kies er één uit de lijst suggesties. Zoek op plaats en kies er één uit de lijst suggesties. Tenslotte klikt u op "Toevoegen" om uw bericht over nieuwe banen aan te maken.

Waarschuwing aan kandidaten voor valse vacatures en frauduleuze voorstellen

De VINCI-groep waarschuwt kandidaten voor de verspreiding op internet van valse vacatures voor contracten in het buitenland in naam van bedrijven van de VINCI-groep. De auteurs van deze aanbiedingen gebruiken de namen, merken en logo's van bedrijven uit de VINCI-groep op frauduleuze wijze om kandidaten te misleiden, zodat ze persoonlijke informatie vrijgeven en geld betalen voor vermeende diensten. In geen geval vragen bedrijven van de VINCI-groep de bankgegevens van kandidaten of enige betaling in hun aanwervingsproces. We raden dus sterk aan om de echtheid van vacatures te controleren alvorens erop te reageren.