Als CISO übernehmen Sie die strategische, organisatorische und fachliche Steuerung der Informationssicherheit am Universitätsklinikum. Sie bauen ein wirksames Informationssicherheitsmanagementsystem (ISMS) auf, entwickeln dieses kontinuierlich weiter und stellen die Einhaltung gesetzlicher, regulatorischer und interner Anforderungen sicher. Die Funktion ist als unabhängige Stabsstelle direkt dem Vorstand zugeordnet und verfügt über ein unmittelbares Vortrags- und Eskalationsrecht.
Ihre wesentlichen Verantwortlichkeiten
- Entwicklung der Informationssicherheitsstrategie sowie Ableitung von Sicherheitszielen aus Unternehmensstrategie, regulatorischen Anforderungen und Risikolage.
- Aufbau, Betrieb und kontinuierliche Weiterentwicklung des ISMS nach einschlägigen Standards, insbesondere BSI IT-Grundschutz und ISO 27001.
- Steuerung des Informationssicherheits-Risikomanagements sowie Vorbereitung von Risikobehandlungsentscheidungen für den Vorstand.
- Sicherstellung der Umsetzung regulatorischer Anforderungen, insbesondere KRITIS, NIS2, BSI-Anforderungen, DSGVO und relevanter Governance-Vorgaben.
- Regelmäßiges Reporting zu Sicherheitslage, Risiken, Maßnahmen, Sicherheitskennzahlen und wesentlichen Vorfällen gegenüber dem Vorstand.
- Beratung von Vorstand, Führungskräften, IT, Medizintechnik und Fachbereichen zu Informationssicherheit, Cybersecurity und Cyber-Resilienz.
- Koordination von Sicherheitsvorfällen, Meldeprozessen, Nachbereitung und Verbesserungsmaßnahmen in Zusammenarbeit mit den zuständigen operativen Einheiten.
- Weiterentwicklung von Security Awareness, Sicherheitskultur und zielgruppengerechten Schulungs- und Sensibilisierungsmaßnahmen.
Ihr Profil
- Abgeschlossenes Masterstudium der Informatik, Wirtschaftsinformatik, IT-Sicherheit, Informationsmanagement oder eine vergleichbare Qualifikation.
- Mehrjährige Berufserfahrung in Informationssicherheit, Cybersecurity, IT-Governance oder regulierten IT-Umgebungen, idealerweise im Gesundheitswesen, KRITIS-Umfeld oder öffentlichen Sektor.
- Fundierte Kenntnisse in ISMS, Risiko- und Compliance-Management sowie einschlägigen Standards und Vorgaben, insbesondere ISO 27001, BSI IT-Grundschutz, NIS2 und KRITIS.
- Erfahrung im Projekt-, Risiko- und Stakeholdermanagement sowie Verständnis für technische und prozessorientierte Abläufe in komplexen Organisationen.
- Wünschenswert sind Zertifizierungen wie CISM, CISSP, CRISC, ISO 27001 Lead Implementer/Lead Auditor oder IT-Grundschutz-Praktiker/-Berater.
Was wir Ihnen bieten:
- Eine verantwortungsvolle Schlüsselrolle mit direkter Vorstandsanbindung und hoher strategischer Relevanz.
- Die Möglichkeit, Informationssicherheit, Cyber-Resilienz und digitale Transformation in einem Universitätsklinikum aktiv zu gestalten.
- Ein anspruchsvolles, interdisziplinäres Umfeld mit hoher gesellschaftlicher Bedeutung.
- Gestaltungsspielraum beim Aufbau moderner Governance-, Risiko- und Sicherheitsstrukturen.
- Eine Vergütung nach dem Tarifvertrag TV UK (Tarifverträge – AGU Uniklinika) in Entgeltgruppe E13 UK (Entgelttabelle TV UK.pdf). Die konkrete Eingruppierung erfolgt unter Berücksichtigung Ihrer Qualifikation sowie der auszuübenden Tätigkeit. Die jeweilige Erfahrungsstufe richtet sich nach der einschlägigen Berufserfahrung.
- Jahressonderzahlung und Betriebliche Altersvorsorge
- Individuelle Einarbeitung und Personalentwicklungsplanung
- Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung, z.B. Fachweiterbildungen, Zusatzqualifikationen und Unterstützung beim berufsbegleitenden Studium
- Telearbeit / Homeoffice
- Angebote zur Vereinbarkeit von Familie und Beruf, z.B. betriebseigene Kindergarten und Kinderkrippe
- Personalwohnheim und Zuschuss ÖPNV
- Betriebliche Gesundheitsförderung (z. B. Kooperationen mit verschiedenen Fitnessstudios)
- Vielfältige Corporate Benefits/Vergünstigungen