Mitwirkung bei der Umsetzung des ISMS auf Basis der ISO 27001 und weiteren gesetzlichen Anforderungen (z.B. NIS2, NCCS) im Unternehmensbereich - eigenständige Durchführung und Review von Risikoanalysen - aktive Erstellung und Review von Regelwerken in Zusammenarbeit mit dem Unternehmensbereich
1
Du übernimmst die Erstellung, Aktualisierung und Qualitätsprüfung von Richtlinien, Prozessen, Arbeitsanweisungen und relevanten Nachweisen - Du pflegst ISMS-relevante Register, wie z. B. das Asset-, Risiko-, Maßnahmen- oder Schulungsregister
2
Beratung und Begleitung der Hochschulen bei der Einführung und Nutzung des GRC-Tools mit Schwerpunkt ISMS. Fachliche Beratung zur Vorbereitung von Audits und Testierungen … Schnittstellenarbeit mit Schwerpunktrechenzentren, HITS.nrw und den landesweiten Diensten
3
Dabei betrachten wir Informationssicherheit ganzheitlich: Wir identifizieren und bewerten Risiken, entwickeln geeignete Schutzmaßnahmen und unterstützen die kontinuierliche Weiterentwicklung unseres Informationssicherheitsmanagementsystems (ISMS)
4
Risiko- und Sicherheitsmanagement: Sie führen Schutzbedarfs- und Risikoanalysen durch, bearbeiten informationssicherheitsrelevante Ereignisse und überwachen sowie koordinieren erforderliche Maßnahmen. Auditierung und Gremienarbeit: Sie bereiten interne und externe Audits sowie Zertifizierungen im Bereich …
5
Befristet - Vollzeit - Hybrid (Düsseldorf, NRW, Deutschland) … Im Mittelpunkt stehen die Einführung und Nutzung des GRC-Tools mit Schwerpunkt ISMS, die Vorbereitung von Audits und Testierungen sowie die Zusammenarbeit mit landesweiten Diensten
6
Beratung und Begleitung der Hochschulen bei der Einführung und Nutzung des GRC-Tools mit Schwerpunkt ISMS. Fachliche Beratung zur Vorbereitung von Audits und Testierungen … Schnittstellenarbeit mit Schwerpunktrechenzentren, HITS.nrw und den landesweiten Diensten
7
Standort: Köln, Eintritt: nach Vereinbarung, Arbeitszeit: Vollzeit oder Teilzeit … Du unterstützt unsere Kunden im Versicherungs- und regulierten Umfeld bei der Umsetzung anspruchsvoller Anforderungen in den Bereichen Informationssicherheit, DORA, ISMS, BCM und IT-Revision
8
\n - Pflege der ISMS-Dokumentation sowie Richtlinien - Durchführung von Risikoanalysen und Maßnahmenmanagement - Auditvorbereitung und Organisation der Audits sowie Nachverfolgung der erforderlichen Maßnahmen - Vorbereitung der Management Reviews
9
Aktive Mitwirkung bei der Erstellung, Aktualisierung und Qualitätssicherung sicherheitsrelevanter Dokumentation - darunter Richtlinien, Konzepte und Verfahrensanweisungen - Planung, Durchführung und strukturierte Nachbereitung interner Audits im Bereich Informationssicherheit sowie Identifikation von …
10