IT Security Consultant (Inhouse) (m/w/d)
ALTANA Management Services GmbH
Funktionsbereich: Informationstechnologie | Zielgruppe: Berufserfahrene | Art der Beschäftigung: Unbefristete Anstellung | Gesellschaft: ALTANA Management Services GmbH | Standort(e): Wesel, Hartenstein, Deutschland | Stellennummer: 509
ALTANA ist eine Unternehmensgruppe mit vier Geschäftsbereichen – BYK, ECKART, ELANTAS und ACTEGA – die in ihren Märkten jeweils führende Positionen einnehmen. Unsere Lösungen ermöglichen zum Beispiel das Recycling von Verpackungen, machen die Batterieproduktion effizienter und tragen dazu bei, dass die größten Windkrafträder der Welt jahrzehntelang grünen Strom produzieren können. Mit konzernweit mehr als 8.000 Mitarbeiterinnen und Mitarbeitern erzielte die ALTANA Gruppe 2025 einen Umsatz von über 3 Milliarden Euro. Davon fließen jedes Jahr etwa 7 Prozent in die Forschung und Entwicklung. Damit gehört ALTANA zu den innovativsten sowie wachstums- und ertragsstärksten Chemieunternehmen weltweit.
Mitgestalten – vom ersten Tag an
Bei ALTANA sind wir innovativ, weil wir daran glauben, dass es besser geht – und weil wir Fortschritt mit langfristiger Stabilität verbinden. Wir sind erfolgreich, weil bei uns die Menschen den Unterschied machen. Bei ALTANA geben wir ihnen den Raum zum Wachsen, Gestaltungsfreiheit und Handlungsspielraum. Auf Basis unserer Finanzkraft und gemeinsamen Werte leben wir eine Kultur, in der Offenheit Entwicklung fördert und unterschiedliche Perspektiven Innovationen hervorbringen. Denn echter Fortschritt heißt, das Gute zu bewahren – und zu verändern, was besser geht. Spezialchemie ist unsere Stärke. Und wir achten darauf, dass auch die Chemie zwischen uns stimmt. Finden Sie es heraus!
- Beratung und Unterstützung der IT Competence Center bei der Umsetzung sicherheitsrelevanter Anforderungen – von der Konzeption bis zur erfolgreichen Implementierung
- Sicherstellung einer konsistenten Umsetzung von IT-Sicherheitsvorgaben als Schnittstelle zwischen Group IT Security und operativen IT-Einheiten
- Fachliche Mitwirkung bei der Konzeption, Weiterentwicklung und Etablierung von Security-Standards und Arbeitsanweisungen (z. B. Systemhärtung, Pentesting, Entwicklungsstandards, Nachweise)
- Überwachung der Einhaltung von Security Policies sowie Identifikation, Bewertung und Eskalation von Abweichungen im Rahmen des internen Compliance-Managements
- Erstellung sicherheitsrelevanter Risiko- und Compliance-Reports für Management und IT-Stakeholderinnen und -Stakeholder
- Unterstützung bei der Entwicklung von angemessenen Security-Anforderungen in Providerverträgen
- Durchführung IT-interner Risiko- und Schutzbedarfsanalysen bei Projekten oder Systemeinführungen
- Planung, Steuerung und Durchführung von anlassbezogenen, internen Pentests (z. B. bei
Systemeinführungen) in Abstimmung mit relevanten Stakeholderinnen und Stakeholdern
- Abgeschlossenes Informatikstudium oder vergleichbare Ausbildung
- Mehrjährige Erfahrung im Betrieb von IT-Infrastrukturumgebungen und idealerweise in der IT-Providersteuerung
- Fundierte Kenntnisse in aktuellen IT- und IT-Security-Standards (insb. ISO 27001, NIST, ITIL)
- Praktische Erfahrung bei der Implementierung eines ISMS auf Basis der ISO 27001
- Know-how in gängigen IT-Security-Lösungen (z. B. SOC / SIEM, Threat und Vulnerabiltiy Management)
- Risikoorientiertes Denken und Erfahrung bei der Durchführung von Risikoanalysen mit IT-Security-Bezug
- Grundlegende Projektmanagementskills, vorzugsweise nach etablierten Standards (z. B. PRINCE)
- Ausgeprägte Kommunikations- und Stakeholdermanagementfähigkeiten, kombiniert mit analytischem Denken, Teamfähigkeit sowie hoher Verantwortungsbereitschaft und Zuverlässigkeit
- Flexibilität, Lösungsorientierung und Offenheit für neue Aufgabenfelder
- Gute Deutsch- und Englischkenntnisse (mindestens B2, idealerweise C1)
- Hervorragende Gesundheits- und Sozialleistungen
- Altersvorsorgeleistungen
- Vielfältige Aufgaben mit großem Entfaltungsspielraum
- Attraktives Arbeitsumfeld
- Flexible Arbeitszeitregelung
- Weiterbildung und Training, z. B. digitale Trainingsbibliothek
KA1SP_DE
Quelle: Stepstone · Die Bewerbung erfolgt auf der Seite des Anbieters.