Beschreibung
#### Ihre Aufgaben
- Koordination und Unterstützung der lokalen Unternehmen bei der Implementierung und Aufrechterhaltung eines gruppenweiten Informationssicherheits-Managementsystems
- Enge Zusammenarbeit mit den lokalen Sicherheitsbeauftragten, um Anforderungen in den jeweiligen Geschäftsbereichen umzusetzen und zu überwachen
- Unterstützung bei internen Audits und Vorbereitung auf Zertifizierungsaudits durch externe Stellen
- Weiterentwicklung und kontinuierliche Verbesserung des Informatio...
weiter lesen
#### Ihre Aufgaben
- Koordination und Unterstützung der lokalen Unternehmen bei der Implementierung und Aufrechterhaltung eines gruppenweiten Informationssicherheits-Managementsystems
- Enge Zusammenarbeit mit den lokalen Sicherheitsbeauftragten, um Anforderungen in den jeweiligen Geschäftsbereichen umzusetzen und zu überwachen
- Unterstützung bei internen Audits und Vorbereitung auf Zertifizierungsaudits durch externe Stellen
- Weiterentwicklung und kontinuierliche Verbesserung des Informationssicherheitsmanagementsystems auf Konzernebene, um eine effektive Steuerung und das Management von Informationssicherheitsrisiken zu gewährleisten
- Sicherstellung der Integration von Informationssicherheit in die Unternehmensstrategie und -prozesse
- Implementierung von Sicherheitsrichtlinien, Standards und Verfahren zur Unterstützung einer risikobasierten Informationssicherheitssteuerung
- Analyse und Bewertung von Informationssicherheitsrisiken auf Gruppenebene und Unterstützung der lokalen Unternehmen bei der Durchführung von Risikomanagementprozessen
- Entwicklung von Maßnahmen zur Risikominderung
- Zusammenarbeit mit den Datenschutzbeauftragten und Compliance-Teams, um sicherzustellen, dass alle Sicherheitsmaßnahmen im Einklang mit den Datenschutzanforderungen stehen
- Beratung und Unterstützung der lokalen Geschäftsbereiche bei der Umsetzung der datenschutzrechtlichen Anforderungen in Bezug auf Informationssicherheit
- Kommunikation von Sicherheitsrichtlinien und Best Practices innerhalb des Unternehmens und an die lokalen Sicherheitsbeauftragten
- Sensibilisierung der Mitarbeitenden durch Schulungen und Awareness-Programme zu Themen der Informationssicherheit und des Datenschutzes
#### Ihre Qualifikationen
- Abgeschlossenes Studium im Bereich Informatik, Wirtschaftsinformatik, Ingenieurwesen oder eine vergleichbare Ausbildung
- Mehrjährige Erfahrung in der Implementierung und dem Management von Informationssicherheitsmanagementsystemen, idealerweise in einem internationalen Konzernumfeld
- Zertifizierungen: ISO 27001 Lead Implementer (m/w/d) oder Auditor (m/w/d), CISSP, CISM oder ähnliche Zertifikate sind von Vortei
- Erfahrung im Risikomanagement nach ISO 27005 und in der Identifikation und Bewertung von Informationssicherheitsrisiken
- Kenntnisse der relevanten Datenschutzvorschriften
- Gute Kenntnisse in der IT-Sicherheit und den gängigen Normen und Best Practices im Bereich der Informationssicherheit
- Verhandlungssicheres Deutsch und Englisch in Wort und Schrift
- Hohe Kommunikationsfähigkeit und interkulturelle Kompetenz
- Selbstständige Arbeitsweise, Zielorientierung und lösungsorientiertes Denken
- Teamfähigkeit und die Fähigkeit, unterschiedliche Interessengruppen zu koordinieren