Beschreibung
Informationssicherheitsmanagement (ISB-Funktion)
• Aufbau, Implementierung und kontinuierliche Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 oder BSI IT-Grundschutz
• Erstellung und Pflege von Sicherheitsrichtlinien, -prozessen und -dokumentationen
• Durchführung von Risikoanalysen, Schutzbedarfsfeststellungen und Sicherheitsbewertungen
• Beratung der Geschäftsführung und Fachbereiche in allen Fragen der Informationssicherheit
• Vorbereitung und ...
weiter lesen
Informationssicherheitsmanagement (ISB-Funktion)
• Aufbau, Implementierung und kontinuierliche Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 oder BSI IT-Grundschutz
• Erstellung und Pflege von Sicherheitsrichtlinien, -prozessen und -dokumentationen
• Durchführung von Risikoanalysen, Schutzbedarfsfeststellungen und Sicherheitsbewertungen
• Beratung der Geschäftsführung und Fachbereiche in allen Fragen der Informationssicherheit
• Vorbereitung und Begleitung von internen und externen Audits
Operative IT-Sicherheit
• Technische Verantwortung für die IT-Sicherheitsinfrastruktur (Firewall, VPN, FTP, EDR, NDR, etc.) in enger Abstimmung mit der Konzern-Security
• Überwachung und Monitoring sicherheitsrelevanter Systeme und Netzwerke
• Analyse und Bearbeitung von Sicherheitsvorfällen (Security Incident Response)
• Leitung und Koordination des Security Incident & Response Teams (CSIRT)
• Customizing und kontinuierliche Optimierung bestehender Sicherheitslösungen
• Zusammenarbeit mit internen und externen IT-Dienstleistern sowie dem Konzern Security-Team
Ihr Profil
• Abgeschlossenes Studium der (Wirtschafts-)Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
• Mehrjährige Berufserfahrung im Bereich IT-Security, idealerweise mit ISB/ISO Verantwortung
• Fundierte Kenntnisse in Netzwerksicherheit, Firewalls, VPN, EDR/NDR, SIEM-Systemen und gängigen Sicherheitsstandards
• Erfahrung im Aufbau und Betrieb eines ISMS
• Zertifizierungen wie CISSP, CISM, ISO 27001 Lead Implementer/Auditor oder vergleichbar sind von Vorteil
• Strukturierte, analytische und lösungsorientierte Arbeitsweise
• Kommunikationsstärke und Fähigkeit, komplexe Sachverhalte adressatengerecht zu vermitteln