Verantwortung für die Entwicklung und Umsetzung von Sicherheitsarchitekturen für moderne Cloud- und Applikations-Services - Übersetzung von Security-Anforderungen in konkrete technische Lösungen und umsetzbare Maßnahmen - Aktive Mitwirkung bei der Analyse und Behandlung von Sicherheitsvorfällen sowie Unterstützung …
1
eigenständige Durchführung und Review von Risikoanalysen - aktive Erstellung und Review von Regelwerken in Zusammenarbeit mit dem Unternehmensbereich - Mitarbeit in übergeordneten Gremien und Steuerung des ISMS im Unternehmensbereich
2
Beratung und Begleitung der Hochschulen bei der Einführung und Nutzung des GRC-Tools mit Schwerpunkt ISMS. Fachliche Beratung zur Vorbereitung von Audits und Testierungen … Schnittstellenarbeit mit Schwerpunktrechenzentren, HITS.nrw und den landesweiten Diensten
3
Beweismittelsicherung bei disziplinar- und strafrechtlichen Ermittlungen und Erstellen der dabei erforderlichen Dokumentation unter Einhaltung rechtlicher Vorschriften - Zusammenarbeit mit Strafverfolgungsbehörden und internen Kontrollstellen
4
Dabei stellt der LOSC den bestimmungsgemäßen Betrieb gemäß OT-Security-Anforderungen dieser OT-Systeme sicher. Überdies ist der LOSC verantwortlich für Instandhaltungs- und Optimierungsaufgaben inkl. Auslegung und Spezifikation für den Einsatz von Dritten
5
Informationssicherheitsrichtlinien gestalten: Entwicklung, Optimierung und Aktualisierung von Informationssicherheitsrichtlinien und -verfahren, auf Basis der ISO 27001 und der Controls aus dem Anhang A … Vorbereitung und Begleitung von externen Zertifizierungsaudits
6
Analyse, Interpretation und Bewertung gesetzlicher, regulatorischer sowie normativer Vorgaben (z. B … Konzeption, Einführung und kontinuierliche Weiterentwicklung von Managementsystemen (z.B. ISMS) inklusive laufender Optimierungsmaßnahmen
7
Compliance & Beratung: Überprüfung der NIS-2-/ KRITIS-Sicherheitsstandards sowie operative Unterstützung der Fachbereiche und IT-Bereiche bei der Umsetzung von Sicherheitsvorgaben und Projekten … Datenschutz-Kooperation: Enger Austausch und vertrauensvolle Zusammenarbeit mit den Datenschutzbeauftragten der …
8
Second- und Third Level Support der Cisco und Trend Micro IPS Komponenten - Mitarbeit in Entwicklungs- und Migrations-Projekten für den Service IPS für die Bundeswehr - Planung, Koordination und Umsetzung von Inbetriebnahmen und Migrationen
9
Entwickeln: Im Mittelpunkt steht die Entwicklung von Zielarchitekturen und Governance-Modellen für ein wirksames Schwachstellenmanagement … Integrieren: Ein Fokus liegt auf der Integration von Vulnerability-Management-Prozessen in bestehende SOC-, SIEM- und ITSM-Strukturen
10