Der Dienstort ist Flensburg. Referenzcode der Ausschreibung 20261473_9339 - Das Sachgebiet „Netze und DMZ“ ist verantwortlich für die operative IT‑Sicherheit im KBA. Zentrale Aufgabe ist die Umsetzung und Einhaltung der IT‑Sicherheitsvorgaben des BSI
1
Eigeninitiative, Verantwortungsbewusstsein und Durchsetzungsvermögen: Sie erkennen Handlungsbedarfe, bleiben an Themen dran und bringen Ihre Kompetenz aktiv für den Teamerfolg ein - Wünschenswerte Anforderungen … Proaktive, lernbereite und motivierte Persönlichkeit, die sich kontinuierlich über aktuelle Entwicklungen …
2
Hochschulabschluss oder vergleichbare Qualifikation (bevorzugte Fachrichtungen: Informatik, Wirtschaftsinformatik) … Vertiefte Kenntnisse in der Entwicklung und/oder im Betrieb von Softwarelösungen und Infrastrukturen, insbesondere zu Betriebsmodellen im Sinne von DevSecops für komplexe SAP-Systemlandschaften
3
Regulatorik und Compliance: Umsetzung von BSI-C5, DORA, BAIT, MaRisk inklusive Audit Readiness und Evidenzmanagement - Cloud-Risikomanagement: Risikoanalysen für M365-Services (Shared Responsibility, Datenklassifizierung, Exit-Szenarien)
4
SAP Security Governance: Entwicklung, Pflege und Durchsetzung von Richtlinien, Standards und Kontrollzielen - Risk und Compliance: Identifikation, Bewertung und Steuerung von SAP-Sicherheitsrisiken - Auditsteuerung: Vorbereitung, Begleitung und Nachverfolgung interner und externer Prüfungen
5
Abgeschlossenes Studium mit dem Schwerpunkt Informationstechnik und Vertiefung im Bereich Informations- und IT-Sicherheit oder vergleichbarer Qualifikation … Zusatzqualifikationen wie z. B … Gute Deutsch- sowie Englischkenntnisse in Wort und Schrift
6
Mit rund 5.700 Mitarbeitenden gewährleisten wir Werk- und Objektschutz, Revierbewachung, Alarmservice und Notrufzentrale. Darüber hinaus bieten wir: Sicherheitsanalysen und -beratung, Planung und Installation sicherheitstechnischer Anlagen, Empfangs-, Veranstaltungs- und Rezeptions-/Poststellendienste sowie Fahrgastbetreuung
7
Analyse, Bewertung und strukturierte Nachverfolgung von IKT-Risiken sowie Ableitung wirksamer Maßnahmen zur nachhaltigen Risikoreduzierung - Operative Steuerung zentraler Informationssicherheitsprozesse - insbesondere in den Bereichen Schwachstellenmanagement, SIEM, IKT-Assetmanagement sowie Änderungsmanagement
8
Analyse, Bewertung und strukturierte Nachverfolgung von IKT-Risiken sowie Ableitung wirksamer Maßnahmen zur nachhaltigen Risikoreduzierung - Operative Steuerung zentraler Informationssicherheitsprozesse - insbesondere in den Bereichen Schwachstellenmanagement, SIEM, IKT-Assetmanagement sowie Änderungsmanagement
9
Risiko- und Sicherheitsmanagement: Sie führen Schutzbedarfs- und Risikoanalysen durch, bearbeiten informationssicherheitsrelevante Ereignisse und überwachen sowie koordinieren erforderliche Maßnahmen. Auditierung und Gremienarbeit: Sie bereiten interne und externe Audits sowie Zertifizierungen im Bereich …
10