Zum Inhalt springen
Cybersecurity Karriere

Was macht ein Informationssicherheitsbeauftragter?

Der Informationssicherheitsbeauftragte (ISB) steuert die Informationssicherheit einer Organisation. Er baut das Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 oder BSI IT-Grundschutz auf, bewertet Risiken, erstellt Richtlinien und berichtet direkt an die Geschäftsleitung. Mit NIS2 und DORA ist die Rolle in vielen Branchen Pflicht geworden.

Aufgaben

  • Aufbau, Betrieb und Weiterentwicklung des ISMS nach ISO/IEC 27001 oder BSI IT-Grundschutz
  • Durchführung von Risikoanalysen, Schutzbedarfsfeststellungen und Business-Impact-Analysen
  • Erstellung von Sicherheitsrichtlinien, Konzepten und Notfallplänen
  • Planung interner Audits, Begleitung von Zertifizierungs- und Aufsichtsprüfungen (z. B. KRITIS, NIS2, DORA)
  • Sensibilisierung der Mitarbeitenden und regelmäßiges Reporting an die Geschäftsleitung

Systeme & Tools

ISO/IEC 27001 & 27002 BSI-Standards 200-1 bis 200-4 GRC-Tools (z. B. verinice, HiScout) NIS2 / DORA / KRITIS-Vorgaben Awareness-Plattformen

Qualifikationen

  • Studium der Informatik, Wirtschaftsinformatik oder vergleichbar – oder langjährige IT-Erfahrung
  • Fundierte Kenntnisse in ISO 27001 und/oder BSI IT-Grundschutz sowie im Risikomanagement
  • Zertifizierungen wie ISO 27001 Lead Implementer/Auditor, IT-Grundschutz-Praktiker, CISM oder CISSP
  • Technisches Grundverständnis, um mit IT-Betrieb und Security-Team auf Augenhöhe zu sprechen
  • Kommunikationsstärke und Durchsetzungsvermögen gegenüber Fachbereichen und Management

Gehaltsspanne

60.000 – 100.000 € brutto/Jahr

Die Nachfrage nach ISBs ist durch NIS2, DORA und KRITIS stark gestiegen. Im öffentlichen Dienst wird nach TVöD/TV-L (oft E11–E14) vergütet, in Banken und Konzernen deutlich darüber.

Erfahrungslevel Gehaltsspanne (brutto/Jahr)
Junior / ISMS-Koordinator 52.000 – 62.000 €
ISB (2–5 Jahre) 62.000 – 80.000 €
Senior ISB / Konzern-ISB 80.000 – 100.000 €
Leiter Informationssicherheit 100.000 – 130.000 €

Die genannten Werte sind recherchierte Orientierungswerte für den DACH-Raum und keine Gehaltsgarantie.

Karrierepfad

  1. 1

    ISMS-Koordinator / Security-Analyst GRC

    Mitarbeit an Risikoanalysen, Richtlinien und Audits.

  2. 2

    Informationssicherheitsbeauftragter

    Eigenverantwortlicher Betrieb des ISMS und Reporting an die Geschäftsleitung.

  3. 3

    Konzern-ISB / Senior ISB

    Steuerung mehrerer Gesellschaften oder Standorte, Zertifizierungen, Aufsichtsthemen.

  4. 4

    Leiter Informationssicherheit / CISO

    Gesamtverantwortung für Sicherheitsstrategie, Budget und Team.

Dienstleister vs. Inhouse

Als externer ISB oder ISMS-Berater betreust du mehrere Organisationen – häufig Mittelständler und Kommunen – und führst sie durch Zertifizierungen. Als interner ISB bist du fest in der Organisation verankert und begleitest die Sicherheitskultur langfristig.

Häufige Fragen

Ist ein Informationssicherheitsbeauftragter Pflicht?

Für KRITIS-Betreiber, Banken (BAIT/DORA), Versicherungen, Behörden und viele NIS2-pflichtige Unternehmen faktisch ja. Andere Unternehmen benennen einen ISB, um ISO 27001 umzusetzen.

Was ist der Unterschied zwischen ISB und Datenschutzbeauftragtem?

Der ISB schützt alle Informationen (Vertraulichkeit, Integrität, Verfügbarkeit); der Datenschutzbeauftragte überwacht die Einhaltung der DSGVO für personenbezogene Daten. Beide Rollen sollten getrennt sein.

Was verdient ein Informationssicherheitsbeauftragter?

Im DACH-Raum meist zwischen rund 60.000 € und 100.000 € brutto pro Jahr, als Leiter Informationssicherheit auch darüber.

Welche Zertifizierung ist für ISBs sinnvoll?

ISO 27001 Lead Implementer oder Lead Auditor, IT-Grundschutz-Praktiker (BSI) sowie CISM oder CISSP für die Managementebene.

Verwandte Berufsbilder

Offene Stellen als Informationssicherheitsbeauftragter

Alle Stellen als Informationssicherheitsbeauftragter →

Jobalarm für Informationssicherheitsbeauftragter

Nur für den Jobalarm. Jederzeit abbestellbar. Keine Weitergabe an Dritte.