IT-Sicherheitsbeauftragter (m/w/d)
Der Landkreis Merzig-Wadern liegt im Dreiländereck Deutschland-Frankreich-Luxemburg – im Herzen Europas – und wird aufgrund seiner vielen Grünflächen und ausgedehnten Wälder auch der Grüne Kreis genannt. Die Kreisverwaltung des Landkreis Merzig-Wadern ist für mehr als 100.000 Einwohnerinnen und Einwohner ein moderner und serviceorientierter Dienstleister und bietet ihren rund 500 Beschäftigten vielfältige Entwicklungsmöglichkeiten, sichere Zukunftsperspektiven und abwechslungsreiche Einsatzfelder. Chancengerechtigkeit, Vereinbarkeit von Familie und Beruf, betriebliches Gesundheitsmanagement sowie Fort- und Weiterbildung spielen hierbei eine wichtige Rolle.
Die Kreisverwaltung des Landkreis Merzig-Wadern stellt zum nächstmöglichen Zeitpunkt einen
IT-Sicherheitsbeauftragten (m/w/d)
im Amt für Informationstechnik ein. Die Stelle ist unbefristet und in Vollzeit zu besetzen. Das monatliche Bruttoentgelt richtet sich nach der Entgeltgruppe 10 TVöD. Das Einstiegsentgelt bei Vollzeitbeschäftigung liegt – abhängig von den einschlägigen beruflichen Vorerfahrungen – derzeit zwischen 4.124,53 € (Stufe 1) und 4.794,69 € (Stufe 3) brutto/Monat. Weitere Stufen, bis zur Stufe 6, werden nach einer tariflich festgelegten Stufenlaufzeit erreicht.
Ihre Aufgaben:
- Koordination, fachliche Bewertung und Nachverfolgung von Maßnahmen nach BSI IT-Grundschutz oder vergleichbaren Standards
- Vorbereitung und Begleitung interner und externer IT-Sicherheitsprüfungen
- Umsetzung von Maßnahmen aus Auditberichten oder Penetrationstests
- Umsetzung und Überwachung von Compliance-Vorgaben
- Erstellung, Aktualisierung und Umsetzung von IT-Sicherheits- und Sicherungs-konzepten
- Durchführung von Risikoanalysen und Sicherheitsbewertungen von IT-Systemen
- Kontrolle und Überwachung von IT-Systemen auf Sicherheitsvorfälle
- Fachliche Begleitung, Bewertung und Kontrolle des Betriebs von Sicherheitslösungen wie Firewalls, Endpoint-Security, SIEM, Schwachstellen-scannern und Protokollierungssystemen
- Bearbeitung und Analyse von sicherheitsrelevanten Ereignissen und Vorfällen (z. B. Log-Analyse, Incident Response)
- Beratung von Fachabteilungen in Fragen der IT-Sicherheit
- Unterstützung bei IT-Projekten hinsichtlich sicherheitsrelevanter Anforderungen
- Pflege der sicherheitsrelevanten Dokumentation, z. B. Verfahrensverzeichnisse, Maßnahmenkataloge
- Etablieren und Pflegen von Notfallplänen und Wiederherstellungsplänen
- Erstellung von Berichten zu Sicherheitsvorfällen oder regelmäßige Sicherheits-berichte für Vorgesetzte
- aktive Weiterentwicklung der IT-Sicherheitsarchitektur nach aktuellen technischen Sicherheitsstandards
- Überwachung und Bewertung des Patch- und Schwachstellenmanagements sowie Nachverfolgung kritischer Sicherheitsupdates.
- Teilnahme an Terminen und Veranstaltungen zur Interkommunalen Zusammen-arbeit mit anderen Behörden (CERT, eGo, AK IT-Sicherheit)
- Mitwirkung beim Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS)
- Erstellung und Pflege von Informationssicherheitsrichtlinien, Standards und Verfahrensanweisungen
- Koordination von Schwachstellenanalysen, Bewertung von Schwachstellen-meldungen und Nachverfolgung der Maßnahmenumsetzung
- Mitwirkung am IT-Notfallmanagement, insbesondere bei Notfallhandbuch, Wiederanlaufplanung, Krisenkommunikation und Übungen
- Sicherheitsbewertung von IT-Projekten, Cloud-Diensten und externen Dienstleistern einschließlich Prüfung von Nachweisen, Verträgen und Sicherheitskonzepten
Ihr Profil:
- erfolgreich abgeschlossenes Hochschulstudium der Fachrichtung Informatik, Wirtschaftsinformatik oder IT-Sicherheit oder eine vergleichbare Ausbildung mit entsprechender mehrjähriger Berufserfahrung im Bereich IT-Security oder Informationssicherheit, idealerweise im Aufbau und Betrieb eines ISMS
- fundierte Kenntnisse der gängigen Sicherheitsstandards und Normen wie BSI IT-Grundschutz oder ISO/IEC 27001
- Verständnis für gesetzliche Vorgaben und regulatorische Anforderungen (z. B. DSGVO, IT-Sicherheitsgesetz)
- gängige und anerkannte Zertifikate wie CISSP, CISM, CISA oder eine Qualifikation zum BSI IT-Grundschutz-Praktiker/Berater sind wünschenswert
- Fähigkeit zum analytischen Denken, u. a. in Form von Durchdringen komplexer IT-Landschaften und Bewertung von Risiken werden vorausgesetzt
- sehr hohes Maß an Kommunikations- und Überzeugungsfähigkeit
- sehr hohes Maß an Durchsetzungsvermögen sowie ein souveränes und selbstsicheres Auftreten
- Bereitschaft zum Außendienst
- Führerschein der Klasse B sowie die Bereitschaft, den privateigenen PKW gegen Reisekostenerstattung zu dienstlichen Zwecken einzusetzen
Wir bieten:
- interessante, verantwortungsvolle und abwechslungsreiche Tätigkeiten in einem motivierten und erfahrenen Team
- eigenverantwortliches und selbstständiges Arbeiten
- fachliche und persönliche Fort- und Weiterbildungsmöglichkeiten
- flexible Arbeitszeiten (u. a. Gleitzeitmodell)
- Möglichkeit des Mobilen Arbeitens nach erfolgreich abgeschlossener Einarbeitung
- Betriebliche Altersvorsorge
- Betriebliches Gesundheitsmanagement
- JobTicket, JobRad
- Corporate Benefits
Wir schätzen Vielfalt und begrüßen daher ausdrücklich alle Bewerbungen – unabhängig von Ihrer kulturellen und sozialen Herkunft, sexuellen und geschlechtlichen Identität, Weltanschauung, Behinderung, Alter und Religion.
Im Rahmen der tatsächlichen Durchsetzung der Gleichberechtigung von Frauen und Männern und der gesetzlichen Maßgabe werden Frauen bei gleicher Eignung und Qualifikation in Bereichen, in denen sie unterrepräsentiert sind, bevorzugt berücksichtigt.
Schwerbehinderten Menschen bzw. ihnen Gleichstellten wird im Rahmen der gesetzlichen Maßgaben bei gleicher fachlicher und persönlicher Eignung der Vorrang gegeben.
Ihre Bewerbung mit den üblichen Unterlagen (Lebenslauf, Zeugnisse) senden Sie uns bitte bis zum 6. September 2026 ausschließlich online über die Internetplattform www.interamt.de, ID 1480761. In der Bewerbungsphase wird ausschließlich per E-Mail kommuniziert. Bitte prüfen Sie daher in dieser Zeit regelmäßig Ihren E-Mail-Posteingang und Spam-Ordner.
Landkreis Merzig-Wadern
Die Landrätin