Den sicheren Betrieb ausgewählter IT- und OT-Komponenten verantwortest du, entwickelst die zugrunde liegende Infrastruktur kontinuierlich weiter und stellst dabei maßgeblich die Anforderungen an Systeme zur Angriffserkennung sicher
1
Risikoanalysen, Gap-Assessments, Schutzbedarfsfeststellungen und Workshops werden von Dir eigenverantwortlich geplant und durchgeführt, wobei Du daraus fundierte Handlungsempfehlungen ableitest. Du erkennst Gesamtzusammenhänge zwischen technischen Lösungen, prozessualer Sicherheit und Awareness
2
Informationssicherheitsrichtlinien gestalten: Entwicklung, Optimierung und Aktualisierung von Informationssicherheitsrichtlinien und -verfahren, auf Basis der ISO 27001 und der Controls aus dem Anhang A … Vorbereitung und Begleitung von externen Zertifizierungsaudits
3
Die ausgeschriebene Stelle bietet Gestaltungsspielraum für die strategische und organisatorische Steuerung der Informationssicherheit der Universität. Eckdaten - Start: zum nächstmöglichen Zeitpunkt - Befristung: unbefristet - Eingruppierung: E 14 TV-L BW
4
Optimierung der Widerstandsfähigkeit der IT / OT der DB Bahnbau Gruppe gegen IT / OT-Bedrohungen insbesondere durch Erlangung und Fortentwicklung eines hohen Reifegrades im Management der Informationssicherheit … Erarbeitung unternehmensrelevanter IT / OT-Sicherheitsprozesse, -methoden und -standards mit einer …
5
ISMS - Projekte eigenständig steuern: Selbstständiges Projekt - und Kundenmanagement bei der … Projektmanagement - Werkzeuge … Assessments und GAP - Analysen - Schulung der Kunden in Informationssicherheitsthemen … Vorbereitung und Begleitung von externen Zertifizierungsaudits
6
Du verantwortest die strategische und architektonische Weiterentwicklung der Netzwerk Security-Architektur. Du entwickelst Zielbilder und Roadmaps für segmentierte, Zero-Trust-fähige Netzwerksicherheitsarchitekturen … Du entwickelst Architekturen u. a
7
Abgeschlossenes Studium im Bereich Informatik, Informationssicherheit oder vergleichbare Ausbildung/Qualifikation … Fundierte Kenntnisse relevanter Standards und Frameworks (z. B … Kommunikationsstärke sowie sicheres Auftreten gegenüber internen und externen Stakeholdern
8
Du übernimmst die Erstellung, Aktualisierung und Qualitätsprüfung von Richtlinien, Prozessen, Arbeitsanweisungen und relevanten Nachweisen - Du pflegst ISMS-relevante Register, wie z. B. das Asset-, Risiko-, Maßnahmen- oder Schulungsregister
9
Weiterentwicklung des bestehenden ISMS inkl. der Ausrollung auf weitere Liegenschaften … Identifikation und Bewertung von IT/ISM-Risiken im Rahmen von z.B. Business Impact Analysen - Anpassung und Erweiterung des Governance, Risk und Compliance Portfolios
10