Hybrid

Spezialist Informationssicherheit (m/w/d)

Frankfurt am Main

What you'll be doing

  • ISMS-Aufbau & -Weiterentwicklung: Mitarbeit beim Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) nach anerkannten Standards (z. B. ISO 27001, CSA Cloud Controls Matrix) mit dem Ziel der ISO-Zertifizierung bis 2028
  • Regulatorische & Kunden-Anforderungen: Unterstützung bei der Umsetzung regulatorischer sowie kundenspezifischer Security-Anforderungen (z. B. SOC2 Type2, NIS2, AI Act, Cyber Resilience Act oder FedRAMP), insbesondere im stark regulierten Life-Sciences-Umfeld
  • Risikoanalyse & Maßnahmen: Analyse, Bewertung und Nachverfolgung von IT- und Informationssicherheitsrisiken sowie die Ableitung geeigneter Schutzmaßnahmen
  • Audits & Dokumentation: Begleitung von Kunden- und Zertifizierungsaudits (z. B. durch Self-Assessments, Dokumentation und fachlichen Austausch)
  • Beratung & Cloud Security: Beratung interner Fachbereiche bei der Einführung und dem Betrieb sicherer IT- und Cloud-Services (insbesondere in AWS sowie der Microsoft 365 / Entra ID / Defender Welt) und Unterstützung bei Themen rund um Secure Software Development
  • Steuerung Externer & Zukunftsthemen: Zusammenarbeit mit externen Dienstleistern (z. B. zur Vorbereitung und Begleitung des jährlichen externen Penetration Testings) sowie Mitgestaltung von Strategien zur sicheren internen Nutzung von KI-Tools

What you bring to the table

  • Sicherheitsstandards: Fundierte Kenntnisse gängiger Informationssicherheitsstandards (z. B. ISO 27001, BSI IT-Grundschutz, OWASP) sowie von Secure Software Development und Security Best Practices
  • Technisches Verständnis: Grundlegendes technisches Verständnis von IT- und Cloud-Infrastrukturen, Authentifizierungs- und Berechtigungskonzepten sowie gängigen Security-Kontrollen (z. B. Bewertung von Firewall-Regeln, Systemhärtung nach CIS Benchmarks)
  • Fachliche Breite: Erfahrung in einem oder mehreren Bereichen der Informationssicherheit (z. B. IT-, Cloud- oder Anwendungssicherheit, Schwachstellenmanagement, Kryptografie oder Netzwerk- und Datenbanksicherheit) – idealerweise mit praktischer Erfahrung aus Entwicklung, Software oder Netzwerk
  • Kommunikationsstärke: Ausgeprägte Kommunikations- und Teamfähigkeit sowie die Fähigkeit, komplexe Sicherheitsthemen verständlich auf Augenhöhe zu vermitteln
  • Sprachkenntnisse: Fließende Deutsch- und Englischkenntnisse in Wort und Schrift setzen wir voraus (Unternehmenssprache ist Englisch)

What you get

  • Flexibilität: Flexible Arbeitszeiten sowie die Möglichkeit, hybrid zu arbeiten
  • Kultur & Gestaltungsspielraum: Gestaltungsfreiraum, flache Hierarchien und Zusammenarbeit auf Augenhöhe in einem inhabergeführten Unternehmen, das großen Wert auf eine familienfreundliche Arbeitsatmosphäre legt
  • Entwicklung & Events: Aktive Unterstützung bei deiner persönlichen und beruflichen Entwicklung sowie regelmäßige Firmenevents und Teamevents (Get Together Culture) zur Stärkung des Zusammenhalts

About the company

Unser Partner ist ein etablierter, weltweit führender Anbieter von Softwarelösungen für Regulatory Information Management im Life-Sciences-Sektor. Mit Hauptsitz in Frankfurt am Main unterstützt das Unternehmen Arzneimittelbehörden, Pharma- und Biotech-Konzerne weltweit dabei, Zulassungsprozesse effizient, sicher und konform zu gestalten. Durch starkes Wachstum, den Ausbau globaler Kundenbeziehungen und den Fokus auf moderne Cloud- und KI-Technologien verstärken sie aktuell das interne Information Security Management Team.


Questions about this job?

Florian Grambow

Florian Grambow is looking after this role and is happy to help.

florian.grambow@paltron.com

Sounds like you?

Working model
Hybrid
Location
Frankfurt am Main
Start
As soon as you can

Didn't find your job yet?

Register and we'll match you with roles as they open — including ones we don't advertise.

Register
Version v0.50.5-build.91 · Sep 23, 2026, 1:52 PM