Das erwartet dich - Du verantwortest die Weiterentwicklung und die Wirksamkeitsprüfung unseres Informationssicherheits- und Resilienzrahmens gemäß DORA – in enger Abstimmung mit Risikomanagement, ISB, IT, Auslagerungsmanagement, Interner Revision und dem Management
1
Aufbau und Pflege eines Informationssicherheits-Management-Systems (ISMS) - Beratung der Fachbereiche zu Sicherheitsrichtlinien und Compliance - Durchführung von Risikoanalysen, Audits und Schwachstellenbewertungen - Begleitung von Zertifizierungen (ISO 27001, DSGVO, BSI IT-Grundschutz)
2
Interesse an persönlicher und beruflicher Entwicklung - Responsibilities: Sicherstellen einer balancierten Work-Life-Balance für Mitarbeitende - Förderung einer flexiblen und agilen Arbeitsmethodik im Team - Entwicklung und Implementierung innovativer Lösungen mit neuesten Technologien
3
Sie verantworten u. a. die Sicherheit, den Betrieb und das Weiterentwickeln unseres Informationssicherheitsmanagementsystems (ISMS). Sie arbeiten als Key-User für IT-Verfahren, bspw. für das Tracking von Sicherheitsmaßnahmen unter einem Tool JIRA oder einem Assetmanagement - zukünftig unter einem Tool HELIX
4
Eigenverantwortung und Mitbestimmung in Projekten - Responsibilities: Arbeiten mit den neuesten Technologien und Entwickeln innovativer Lösungen - Flexibles Reagieren auf Veränderungen in Projekten - Iterative Entwicklungsprozesse unterstützen
6
Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation - Mehrjährige Berufserfahrung im Bereich IT-Security, idealerweise mit ISB/ISOVerantwortung - Fundierte Kenntnisse in Netzwerksicherheit, Firewalls, VPN, EDR/NDR, SIEM-Systemen
7
Gesamtverantwortung für unternehmensweite IT-Sicherheitsstandards inklusive Einhaltung, Umsetzung und kontinuierlicher Weiterentwicklung - Initiierung, Steuerung und Überwachung technischer und organisatorischer Sicherheitsmaßnahmen zur Risiko- und Gefahrenabwehr
8
zum Firmenprofil … Ihr neuer Job - Gesamtverantwortung für unternehmensweite IT-Sicherheitsstandards inklusive Einhaltung, Umsetzung und kontinuierlicher Weiterentwicklung - Initiierung, Steuerung und Überwachung technischer und organisatorischer Sicherheitsmaßnahmen zur Risiko- und Gefahrenabwehr
9
Gesamtverantwortung für unternehmensweite IT-Sicherheitsstandards inklusive Einhaltung, Umsetzung und kontinuierlicher Weiterentwicklung - Initiierung, Steuerung und Überwachung technischer und organisatorischer Sicherheitsmaßnahmen zur Risiko- und Gefahrenabwehr
10