hirly

DAW

IT Security Manager* (Risk & Resilience)

Ober-Ramstadt (OBR-01)

See how you match this job — and similar ones. Free.

Upload your resume and hirly scores it against this role at DAW first, then against similar open jobs, and shows where you fit and why.

PDF or DOCX, up to 12MB. No sign-up to see your matches.

Get past the screening software and onto a recruiter's desk

hirly rewrites your resume for this job — matching the keywords and skills in the posting, moving your most relevant experience to the top, and writing a cover letter to fit. About 30 seconds.

  • Keywords matched to this posting
  • Fit score before you apply
  • Cover letter included

Matched against 2.3M live jobs from 200,000+ employers in 200+ countries.

Tailor my resume for this job →

hirly's read of this role

Seniority
Lead / management
Country
DE
Work mode
On-site / unstated
First seen by hirly
29 Sept 2026

Derived automatically from the posting. Upload your resume above to see how the role scores against it.

the posting

Mit rund 6.300 Mitarbeitern und zahlreichen Produktionsstandorten im In- und Ausland gehören wir zu den führenden Unternehmensgruppen für Farben, Lacke, Bautenschutz und energiesparende Wärmedämm-Verbundsysteme in Europa. Unser Hauptsitz befindet sich im Rhein-Main-Gebiet. Im Profi- und auch DIY-Geschäft sind wir mit unseren bekannten Marken Caparol und Alpina Marktführer.

Zur weiteren Verstärkung unseres mehrköpfigen IT-Cyber-Security-Teams suchen wir dich als

IT Security Manager* (Risk & Resilience)

  • Du möchtest Informationssicherheit nicht nur verwalten, sondern aktiv weiterentwickeln?
  • In dieser Rolle etablierst du Prozesse und Standards und gestaltest die gruppenweite Weiterentwicklung von Informationssicherheit, IT-Risikomanagement und Business Continuity innerhalb der DAW aktiv mit. Gemeinsam mit IT-Teams, Fachbereichen und weiteren Stakeholdern sorgst du dafür, dass Risiken frühzeitig erkannt, Sicherheitsanforderungen nachhaltig verankert und kritische Geschäftsprozesse bestmöglich abgesichert werden.

In dieser Rolle ist Homeoffice und mobiles Arbeiten innerhalb Deutschlands an insgesamt 9 Tagen/Monat möglich (auf Basis einer Vollzeittätigkeit).

Das erwartet dich:

  • Du erkennst IT- und Cyber-Risiken frühzeitig, bewertest deren Auswirkungen und schaffst Transparenz für Management und relevante Stakeholder.
  • Unser IT-Risikomanagement entwickelst du kontinuierlich weiter, pflegst das IT Risk Register und sorgst dafür, dass vereinbarte Maßnahmen zur Risikobehandlung wirksam umgesetzt werden.
  • Cyber-Bedrohungen, Sicherheitswarnungen und regulatorische Entwicklungen analysierst du und leitest daraus konkrete Handlungsempfehlungen für die DAW-Gruppe ab.
  • Du treibst die Weiterentwicklung unseres IT Business Continuity Management Systems (IT-BCMS) voran und stellst sicher, dass kritische IT-Services auch in Ausnahmesituationen zuverlässig verfügbar bleiben.
  • Business Impact Analysen, Incident-Simulationen, Recovery-Tests und weitere Resilienzmaßnahmen planst, koordinierst und begleitest du eigenständig.
  • Gemeinsam mit dem Cyber Security Team entwickelst du unser Information Security Management System (ISMS) kontinuierlich weiter und bringst neue Impulse für praxisnahe Sicherheitslösungen ein.
  • Als Sparringspartner für IT-Projekte, Fachbereiche und internationale Gesellschaften berätst du zu Informationssicherheit, Business Continuity und regulatorischen Anforderungen wie NIS2, SWIFT oder Vorgaben aus Cyber-Versicherungen.
  • Außerdem unterstützt du bei der Umsetzung und Koordination regulatorischer sowie interner Sicherheitsanforderungen, beispielsweise im Umfeld von NIS2, SWIFT, Cyber-Versicherungen und weiterer Compliance-Vorgaben.

Das bringst du mit:

  • Du hast ein Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation erfolgreich abgeschlossen und bringst mehrjährige Berufserfahrung im Umfeld von IT Security, IT Risk Management, Business Continuity Management oder vergleichbaren Governance-, Risk- und Compliance-Funktionen mit.
  • Mit relevanten Standards und Frameworks wie ISO 27001, ISO 22301, BSI 200-4, NIS2 oder vergleichbaren Ansätzen bist du vertraut und kannst deren Anforderungen praxisnah in den Unternehmensalltag übertragen.
  • Du verfügst über ein gutes Verständnis moderner IT-Infrastrukturen, geschäftskritischer Prozesse sowie gängiger Security-Technologien und Sicherheitsmechanismen.
  • Risiken und komplexe Zusammenhänge analysierst du strukturiert, denkst lösungsorientiert und leitest daraus pragmatische Maßnahmen ab.
  • Die Zusammenarbeit mit unterschiedlichen Stakeholdern macht dir Spaß, und du überzeugst durch deine Beratungskompetenz.
  • Dich zeichnet ein hohes Maß an integrativer und gleichermaßen durchsetzungsstarker Kommunikationsfähigkeit in deutscher und - im Rahmen internationaler Zusammenarbeit - englischer Sprache aus.

We are looking forward to your online application!

Original posting on DAW's site ↗

Want this one?

Upload your resume and hirly rewrites it for this job and writes the cover letter — in about thirty seconds, before you sign up.

Tailor my resume for this job