IT-Security Manager
- Offene Stellen
- 30
- Monatsbrutto
- 4.200 – 9.800 €
Bereich
101 offene Stellen in diesem Bereich, sortiert nach Eingangsdatum. Der Bereich fasst die Tätigkeiten zusammen, unter denen die Anzeigen ausgeschrieben sind.
Zu diesen Berufen gibt es eine Beschreibung samt Gehaltsangaben.
101 Anzeigen, angezeigt 1 bis 20
Ausgezählt über die Anzeigen, die heute in diesem Bereich stehen. Die Werte ändern sich mit jedem Abgleich und sind eine Momentaufnahme des eigenen Bestands, keine Arbeitsmarktstatistik.
| Beruf | Anzeigen im Bereich |
|---|---|
| IT-Security Manager | 30 |
| ISMS, Audit, Risiko & Awareness | 27 |
| Leitung Informationssicherheit & CISO | 22 |
| Informationssicherheitsbeauftragter | 22 |
Jede Zahl ist ein Verweis auf genau diese Auswahl: den Beruf in diesem Bereich. Der Name führt auf das Berufsprofil – das zählt den ganzen Bestand des Portals und nennt deshalb meist eine höhere Zahl, weil derselbe Beruf auch in anderen Bereichen ausgeschrieben wird.
| Ort | Anzeigen im Bereich |
|---|---|
| Berlin | 10 |
| Köln | 8 |
| Hamburg | 8 |
| München | 8 |
| Frankfurt am Main | 7 |
| Bremen | 7 |
| Münster | 6 |
| Düsseldorf | 6 |
Jede Zahl ist ein Verweis auf genau diese Auswahl. Gezählt wird wie im Filter: eine Anzeige, die mehrere Orte nennt, steht in jeder dieser Zeilen, und ein Ort mit Zusatz zählt zu seiner Stadt. Die Spalte ist deshalb keine Aufteilung des Bestands – ihre Summe ist größer als die Zahl der Anzeigen.
| Art | Anzeigen | Anteil |
|---|---|---|
| Feste Anstellung | 94 | 93 % |
| Befristeter Vertrag | 3 | 3 % |
| Ausbildung, Studium | 1 | 1 % |
| Berufseinstieg/Trainee | 1 | 1 % |
Der Anteil bezieht sich auf alle Anzeigen des Bereichs. Anzeigen ohne Angabe zur Anstellungsart bleiben unberücksichtigt, deshalb ergeben die Werte nicht hundert Prozent.
Der zweitgrößte Bereich dieses Portals, und der am stärksten wachsende – weil er an Regulierung hängt. Hier arbeiten die Stellen, die Sicherheit organisieren und belegen müssen: die Leitung der Informationssicherheit bis hinauf zum CISO, die Informationssicherheitsbeauftragten als benannte Rolle, die Fachstellen für ISMS, Audit, Risiko und Awareness und der breit ausgeschriebene IT-Security-Manager.
Die Werkzeuge sind hier Dokumente, keine Konsolen: Leitlinien und Richtlinien, Schutzbedarfsfeststellungen, Risikoregister, Maßnahmenplanungen, Auditberichte, Nachweise. Wer Technik mag und Papier verachtet, ist in Abwehr und Überwachung oder in Entwicklung und Architektur besser aufgehoben.
Der übliche Weg führt aus der IT über Jahre in die Steuerung. Administratoren, Netzwerker und Entwickler wechseln hierher, weil sie wissen, was eine Maßnahme im Betrieb wirklich bedeutet – das ist die Kenntnis, die einem Konzept aus dem Lehrbuch fehlt. Der zweite Weg kommt von der anderen Seite: aus dem Qualitätsmanagement, der Revision, dem Risikomanagement oder dem Datenschutz. Beide Herkünfte sind in den Anzeigen dieses Portals vertreten.
Die Zertifikate zählen in diesem Bereich mehr als in jedem anderen, und sie kosten Erfahrung. CISM und CISA von ISACA verlangen fünf Jahre Berufspraxis, CISSP ebenfalls fünf Jahre in zwei von acht Domänen – ohne sie wird man vorerst nur Associate. Die ISB-Lehrgänge der Schulungsanbieter sind schneller zu haben und ersetzen keine Praxis; wer einen Nachweis mit deutschem Bezug sucht, findet ihn beim T.I.S.P. oder über die IT-Grundschutz-Lehrgänge zum Kompendium des BSI.
Der Kern ist ein Managementsystem. ISO/IEC 27001 verlangt einen geschlossenen Kreis aus Zielen, Risikobehandlung, Maßnahmen, Messung und Korrektur; der Anhang A nennt dazu 93 Maßnahmen in vier Themenfeldern, und ISO/IEC 27002 erklärt sie. Der IT-Grundschutz des BSI führt über die Standards 200-1 bis 200-4 zum selben Ziel, arbeitet aber mit Bausteinen und Schutzbedarfskategorien statt mit einer freien Risikoanalyse. Beides ist zertifizierbar, der Zyklus läuft über drei Jahre mit jährlichen Überwachungsaudits.
Der Kern des Berufs ist, dass Sie nichts selbst durchsetzen können. Sie stellen fest, Sie empfehlen, Sie dokumentieren, und dann entscheidet jemand anders. Wer damit nicht umgehen kann, verbrennt hier. Die Gegenleistung ist Rückendeckung: NIS2 verpflichtet die Leitungsorgane ausdrücklich, die Maßnahmen zu billigen, zu überwachen und sich schulen zu lassen – das ist der Hebel, den diese Rollen bisher nicht hatten.
Getaktet wird der Jahreslauf von außen. Betreiber kritischer Anlagen führen regelmäßig Nachweise gegenüber dem BSI, Finanzunternehmen erfüllen seit Januar 2025 DORA mit eigenen Melde- und Testpflichten, Automobilzulieferer halten ihr TISAX-Label. Rezertifizierungen, interne Audits und Managementbewertungen liegen jedes Jahr an derselben Stelle.
Ausgeschrieben wird über alle Ebenen, von der Referentenstelle bis zur Bereichsleitung, und häufig mit dem Regelwerk im Titel – ISO 27001, ISMS, BCM, DORA, NIS2, IT-Grundschutz. Es suchen Banken, Versicherungen und Finanzdienstleister, der öffentliche Dienst, Energie- und Wasserversorger, Kliniken und Industrieunternehmen. Viele Stellen sind die erste ihrer Art im Haus – das ist eine Chance und ein Risiko zugleich.
Fragen Sie, ob es ein ISMS gibt und in welchem Zustand es ist, wem Sie berichten und ob Sie ein Budget haben. Klären Sie, ob Sie zugleich Datenschutzbeauftragter sein sollen – das ist eine andere Rolle mit einem anderen Schutzgut. Ein Blick auf die Vergütung im Informationssicherheitsmanagement und dann in die offenen Stellen im ISMS macht den Vergleich konkret.
Diese Seite setzt nur die Cookies, die für den Betrieb nötig sind. Kein Tracking, keine Werbenetzwerke, keine Auswertung Ihres Verhaltens. Einzelheiten stehen in der Datenschutzerklärung.