Planung, Steuerung und Dokumentation von ISMS-Aktivitäten entlang des Plan-Do-Check-Act-Zyklus (PDCA) - Durchführung von Gap-Analysen und Risikobewertungen sowie Identifikation geeigneter Sicherheitsmaßnahmen nach ISO/IEC 27001 Annex A
1
Du übernimmst die Erstellung, Aktualisierung und Qualitätsprüfung von Richtlinien, Prozessen, Arbeitsanweisungen und relevanten Nachweisen - Du pflegst ISMS-relevante Register, wie z. B. das Asset-, Risiko-, Maßnahmen- oder Schulungsregister
2
Sie erkennen und bewerten die Informationssicherheitsereignisse und Vorfälle im ISMS-Anwendungsbereich - Sie bewerten Risiken anhand des Informationssicherheits-Risikoassessment - Sie erarbeiten geeignete (Gegen-) Maßnahmen … Sie entwickeln spezifische IT-Sicherheitsrichtlinien
3
Risiko- und Sicherheitsmanagement: Sie führen Schutzbedarfs- und Risikoanalysen durch, bearbeiten informationssicherheitsrelevante Ereignisse und überwachen sowie koordinieren erforderliche Maßnahmen. Auditierung und Gremienarbeit: Sie bereiten interne und externe Audits sowie Zertifizierungen im Bereich …
4
Sie übernehmen die Funktion als „Informationssicherheitsbeauftragter“ (m/w/d), das heißt: Sie sind für alle Belange der Informationssicherheit innerhalb der KV Hamburg zuständig, sind Ansprechpartner (m/w/d) für alle Mitarbeitenden und vertreten die KV Hamburg im Bereich der Informationssicherheit
5
Planung, Steuerung und Dokumentation von ISMS-Aktivitäten entlang des Plan-Do-Check-Act-Zyklus (PDCA) - Durchführung von Gap-Analysen und Risikobewertungen sowie Identifikation geeigneter Sicherheitsmaßnahmen nach ISO/IEC 27001 Annex A
6
\n - Pflege der ISMS-Dokumentation sowie Richtlinien - Durchführung von Risikoanalysen und Maßnahmenmanagement - Auditvorbereitung und Organisation der Audits sowie Nachverfolgung der erforderlichen Maßnahmen - Vorbereitung der Management Reviews
7
Risiko- und Sicherheitsmanagement: Sie führen Schutzbedarfs- und Risikoanalysen durch, bearbeiten informationssicherheitsrelevante Ereignisse und überwachen sowie koordinieren erforderliche Maßnahmen. Auditierung und Gremienarbeit: Sie bereiten interne und externe Audits sowie Zertifizierungen im Bereich …
8
Sicherstellung und Erweiterung bestehender ISO-Zertifizierungen (z.B. ISO 27001) innerhalb der OMNINET-Gruppe - Steuerung und Weiterentwicklung unseres kontinuierlichen Verbesserungsprozesses - Planung und Durchführung interner und externer Audits
9
Designing security concepts - Leading workshops and training sessions - Accompanying the introduction of information security management systems - Coordinating the implementation of protective measures - Performing risk analyses … Customer-oriented thinking and action
10