Cybersecurity & IT-Compliance Manager (m/w/d)

Weiterentwicklung und Betrieb des Informationssicherheitsmanagement-Systems (ISMS) Sicherstellung der Einhaltung relevanter Gesetze, Normen und Standards im Kontext von Informationssicherheit bzw. Cybersecurity (z. B. BSI IT-Grundschutz, DSGVO, NIS-2) Steuerung des IT-Risikomanagements (Steuerung der Risikobehandlung, Bewertung bekannter Risiken, Business Impact Analyse etc.) Weiterentwicklung und Pflege der IT-Compliance-Dokumentation, z. B. Richtlinien und Controls Koordination externer IT-Audits unserer Gruppen-Unternehmen sowie eigenständige Durchführung interner IT-Audits Sicherstellung der Lieferketten- und Drittanbietersicherheit: Bewertung von Dienstleistern und Festlegung vertraglicher Sicherheitsanforderungen Verankerung von Awareness und Schulungen in der GMH Gruppe (u.a. Phishing-Simulationen, verpflichtende IT-Sicherheitsschulungen sowie interne Kommunikation) Marktbeobachtung: neue Bedrohungslagen und regulatorische Entwicklungen (NIS-2, branchenspezifische Vorgaben) sowie deren Übersetzung in konkrete Maßnahmen Koordination und Steuerung von Dienstleistern sowie Aktivitäten im Umfeld von Cybersecurity, Informationssicherheit und IT-Compliance im Unternehmen in