Was macht ein Informationssicherheitsbeauftragter?
Der Informationssicherheitsbeauftragte (ISB) steuert die Informationssicherheit einer Organisation. Er baut das Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 oder BSI IT-Grundschutz auf, bewertet Risiken, erstellt Richtlinien und berichtet direkt an die Geschäftsleitung. Mit NIS2 und DORA ist die Rolle in vielen Branchen Pflicht geworden.
Aufgaben
- Aufbau, Betrieb und Weiterentwicklung des ISMS nach ISO/IEC 27001 oder BSI IT-Grundschutz
- Durchführung von Risikoanalysen, Schutzbedarfsfeststellungen und Business-Impact-Analysen
- Erstellung von Sicherheitsrichtlinien, Konzepten und Notfallplänen
- Planung interner Audits, Begleitung von Zertifizierungs- und Aufsichtsprüfungen (z. B. KRITIS, NIS2, DORA)
- Sensibilisierung der Mitarbeitenden und regelmäßiges Reporting an die Geschäftsleitung
Systeme & Tools
Qualifikationen
- Studium der Informatik, Wirtschaftsinformatik oder vergleichbar – oder langjährige IT-Erfahrung
- Fundierte Kenntnisse in ISO 27001 und/oder BSI IT-Grundschutz sowie im Risikomanagement
- Zertifizierungen wie ISO 27001 Lead Implementer/Auditor, IT-Grundschutz-Praktiker, CISM oder CISSP
- Technisches Grundverständnis, um mit IT-Betrieb und Security-Team auf Augenhöhe zu sprechen
- Kommunikationsstärke und Durchsetzungsvermögen gegenüber Fachbereichen und Management
Gehaltsspanne
60.000 – 100.000 € brutto/Jahr
Die Nachfrage nach ISBs ist durch NIS2, DORA und KRITIS stark gestiegen. Im öffentlichen Dienst wird nach TVöD/TV-L (oft E11–E14) vergütet, in Banken und Konzernen deutlich darüber.
| Erfahrungslevel | Gehaltsspanne (brutto/Jahr) |
|---|---|
| Junior / ISMS-Koordinator | 52.000 – 62.000 € |
| ISB (2–5 Jahre) | 62.000 – 80.000 € |
| Senior ISB / Konzern-ISB | 80.000 – 100.000 € |
| Leiter Informationssicherheit | 100.000 – 130.000 € |
Die genannten Werte sind recherchierte Orientierungswerte für den DACH-Raum und keine Gehaltsgarantie.
Karrierepfad
-
1
ISMS-Koordinator / Security-Analyst GRC
Mitarbeit an Risikoanalysen, Richtlinien und Audits.
-
2
Informationssicherheitsbeauftragter
Eigenverantwortlicher Betrieb des ISMS und Reporting an die Geschäftsleitung.
-
3
Konzern-ISB / Senior ISB
Steuerung mehrerer Gesellschaften oder Standorte, Zertifizierungen, Aufsichtsthemen.
-
4
Leiter Informationssicherheit / CISO
Gesamtverantwortung für Sicherheitsstrategie, Budget und Team.
Dienstleister vs. Inhouse
Als externer ISB oder ISMS-Berater betreust du mehrere Organisationen – häufig Mittelständler und Kommunen – und führst sie durch Zertifizierungen. Als interner ISB bist du fest in der Organisation verankert und begleitest die Sicherheitskultur langfristig.
Häufige Fragen
Ist ein Informationssicherheitsbeauftragter Pflicht?
Für KRITIS-Betreiber, Banken (BAIT/DORA), Versicherungen, Behörden und viele NIS2-pflichtige Unternehmen faktisch ja. Andere Unternehmen benennen einen ISB, um ISO 27001 umzusetzen.
Was ist der Unterschied zwischen ISB und Datenschutzbeauftragtem?
Der ISB schützt alle Informationen (Vertraulichkeit, Integrität, Verfügbarkeit); der Datenschutzbeauftragte überwacht die Einhaltung der DSGVO für personenbezogene Daten. Beide Rollen sollten getrennt sein.
Was verdient ein Informationssicherheitsbeauftragter?
Im DACH-Raum meist zwischen rund 60.000 € und 100.000 € brutto pro Jahr, als Leiter Informationssicherheit auch darüber.
Welche Zertifizierung ist für ISBs sinnvoll?
ISO 27001 Lead Implementer oder Lead Auditor, IT-Grundschutz-Praktiker (BSI) sowie CISM oder CISSP für die Managementebene.
Verwandte Berufsbilder
Offene Stellen als Informationssicherheitsbeauftragter
Jobalarm für Informationssicherheitsbeauftragter
Nur für den Jobalarm. Jederzeit abbestellbar. Keine Weitergabe an Dritte.