ISMS Koordinator (w/m/d)

Permanent employee, Full-time · Paderborn, München

Read job description in:
Deine Aufgaben
Als ISMS Koordinator übernimmst Du die Schlüsselrolle beim Aufbau, der Zertifizierung und der Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) bei HOLON. Du koordinierst Zertifizierungen, Audits und Compliance-Aktivitäten und sorgst gemeinsam mit dem Cybersecurity Team dafür, dass Informationssicherheit organisatorisch verankert und kontinuierlich verbessert wird.

Deine Aufgaben:
  • Du stößt die ISO 27001-Zertifizierung von HOLON an und treibst sie voran, indem Du Roadmaps und Meilensteine definierst und Management-Reviews vorbereitest
  • Du bist verantwortlich für die Planung unserer BCM und DR, indem Du Kritikalitäten und RTO/RPO abstimmst und Notfalltests koordinierst
  • Du koordinierst die Umsetzung von Maßnahmen, indem Du Controls aus ISO/IEC 27002:2022 und ISO/IEC 27017 priorisierst, Control Owner benennst und Reifegrad sowie Wirksamkeit anhand von KPIs und KRIs bewertest
  • Du steuerst externe Audits und begleitest ISO 27001-Zertifizierungen sowie Überwachungsaudits
  • Du planst und führst interne Audits durch und begleitest diese bis zum erfolgreichen Abschluss
  • Du übernimmst die Rolle des zentralen Ansprechpartners für ISMS, BCM, DR und Datenschutz gegenüber Kunden und Lieferanten
  • Du agierst als Schnittstelle zu Behörden bei Sicherheitsvorfällen, indem Du Zuständigkeiten und Eskalationswege festlegst, Meldeportale pflegst und Fristenmanagement sowie qualitätsgesicherte Meldungen in enger Abstimmung mit Cybersecurity, IT und Cloud koordinierst
  • Du konzipierst Awareness- und Trainingsprogramme zur Informationssicherheit, führst sie ein und bewertest ihre Wirksamkeit
  • Du berichtest regelmäßig an Governance und bringst Dich aktiv als Contributor und Stakeholder im HOLON CISO Board ein

Dein Profil
  • Abgeschlossenes Studium der IT-Sicherheit, Informatik, Wirtschaftsinformatik oder eines verwandten Studiengangs
  • Mehrjährige Erfahrung in technischen Rollen der Cybersecurity, ausgeprägte Fachkompetenz in den Kernbereichen der Informationssicherheit und gutes Verständnis moderner Cloud- und Applikationslandschaften
  • Erfahrung und Routine in der Implementierung eines ISMS nach ISO 27001, idealerweise in einem Scale-up, cloud-nativen Start-up oder KMU
  • Relevante Zertifizierungen wie CISSP, CISM, ISO 27001 (Lead) Implementer oder ISO 27001 (Lead) Auditor
  • Erfahrung mit NIS2 (Anwendbarkeit, organisatorische Pflichten, Meldeprozesse) und idealerweise CRA (Grundverständnis zu Pflichten, Übergangsfristen, Koordination mit Produktbereichen) sind von Vorteil
  • Technische Zusatzqualifikationen wie OSCP, CRTO, CPTS, AZ-500, SC-100, etc. sind von Vorteil
  • Sehr starke Stakeholder-Kommunikation von IT bis Management
  • Sehr strukturierte, selbstständige Arbeitsweise
  • Sehr gute Deutschkenntnisse (min. C1) und gute Englischkenntnisse (min. B2)
Über uns

HOLON ist einer der ersten Fahrzeughersteller für autonome Mover mit den Standards und dem Skalierungspotenzial, wie wir es aus der Automobilindustrie kennen. Mit unserer Plattformtechnologie, Fahrzeugexpertise und unserem starken Partnernetzwerk ist es unser Ziel, den Personentransport neu zu definieren. Hierfür arbeitet HOLON mit Technologie-Unternehmen, ortsansässigen ÖPNV-Unternehmen und Mobility-as-a-Service-Anbietern zusammen. HOLON ist ein Tochterunternehmen der BENTELER Gruppe.

www.driveholon.com 

Der HOLON urban ist ein vollelektrisches und autonomes Fahrzeug zum Einsatz im öffentlichen Straßenverkehr. Es ist einer der weltweit ersten Mover mit Automobilstandards – also führend in Sicherheit, Fahrkomfort und Produktionsqualität. Das Fahrzeug verkehrt mit einer Höchstgeschwindigkeit von 60 Stundenkilometern und bietet Platz für bis zu 15 Passagiere.

Der HOLON urban ist barrierefrei und bietet eine automatisierte Rampe, einen gesicherten Rollstuhlplatz sowie auditive und visuelle Unterstützung der Passagiere. Neben dem herkömmlichen Linienverkehr soll der Mover als On-Demand-Verkehrsmittel eingesetzt werden, um so den Mobilitätsbedarf der Nutzer zu decken.


Your tasks
As the ISMS Coordinator, you play a key role in establishing, certifying, and continuously improving the Information Security Management System (ISMS) at HOLON. You coordinate certifications, audits, and compliance activities, and work closely with the Cybersecurity team to ensure that information security is organizationally embedded and continuously enhanced.

Your tasks:
  • You initiate and drive HOLON’s ISO 27001 certification by defining roadmaps and milestones and preparing management reviews
  • You are responsible for planning our BCM and DR, aligning criticalities and RTO/RPO, and coordinating emergency tests
  • You coordinate the implementation of measures by prioritizing controls from ISO/IEC 27002:2022 and ISO/IEC 27017, assigning control owners, and evaluating maturity and effectiveness using KPIs and KRIs
  • You manage external audits and support ISO 27001 certifications as well as surveillance audits
  • You plan and conduct internal audits and oversee them through to successful completion
  • You act as the central point of contact for ISMS, BCM, DR, and data protection for customers and suppliers
  • You serve as the interface to authorities in the event of security incidents by defining responsibilities and escalation paths, maintaining reporting portals, and coordinating deadline management and quality-assured reports in close collaboration with Cybersecurity, IT, and Cloud teams
  • You design, implement, and evaluate the effectiveness of information security awareness and training programs
  • You report regularly to Governance and actively contribute as a stakeholder and participant in the HOLON CISO Board
Your profile
  • Degree in IT Security, Computer Science, Business Informatics, or a related field
  • Several years of experience in technical cybersecurity roles, with solid expertise in core information security domains and strong understanding of modern cloud and application landscapes
  • Proven experience implementing an ISMS according to ISO 27001, ideally in a scale-up, cloud-native start-up, or SME
  • Relevant certifications such as CISSP, CISM, ISO 27001 (Lead) Implementer, or ISO 27001 (Lead) Auditor
  • Experience with NIS2 (applicability, organizational duties, reporting processes) and ideally with CRA (basic understanding of obligations, transition periods, and coordination with product areas) are a plus
  • Additional technical certifications such as OSCP, CRTO, CPTS, AZ-500, SC-100, etc. are a plus
  • Strong stakeholder communication skills from IT to top management
  • Highly structured and independent working style
  • Fluent in German (min. C1) and proficient in English (min. B2)
About us

HOLON is one of the first vehicle manufacturers for autonomous movers with the standards and scaling potential that we know from the automotive industry. With our platform technology, vehicle expertise and strong partner network, our goal is to redefine passenger transport. To this end, HOLON works with technology companies, local public transport companies and mobility-as-a-service providers. HOLON is a subsidiary of the BENTELER Group.

www.driveholon.com 

The HOLON urban is a fully electric and autonomous vehicle for use on public roads. It is one of the world's first movers to meet automotive standards – leading the way in safety, ride comfort and production quality. The vehicle operates at a top speed of 60 kilometers / 37 miles per hour and can accommodate up to 15 passengers.

The HOLON urban is barrier-free and offers an automated ramp, a secured wheelchair space and auditory and visual support for passengers. In addition to conventional scheduled services, the mover is to be used as an on-demand means of transport in order to meet the mobility needs of users.



Welcome to HOLON. We are looking forward to your application!
Please take a moment and fill out the form. 


Uploading document. Please wait.
Please add all mandatory information with a * to send your application.