- Aufbau, Pflege und Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001
- Konzeption, Implementierung sowie umfassende Dokumentation eines ISMS gemäß den Anforderungen der ISO 27001
- Planung, Durchführung und Auswertung von Risikoanalysen zur Identifikation von Schwachstellen und Ableitung maßgeschneiderter Sicherheitsmaßnahmen
- Erstellung, kontinuierliche Pflege und Optimierung von Richtlinien, Prozessen und Leitfäden zur Gewährleistung der Informationssicherheit
- Vorbereitung, Begleitung und Nachbereitung interner und externer Audits, beispielsweise im Rahmen von Zertifizierungsaudits
- Sensibilisierung und gezielte Schulung der Mitarbeitenden zu Informationssicherheitsthemen durch Awareness-Maßnahmen und Trainings
- Aufbau, Pflege und Weiterentwicklung eines bedarfsgerechten Business Continuity Managements (BCM)
- Entwicklung und Implementierung eines unternehmensweiten BCM unter Berücksichtigung einschlägiger Normen und Standards
- Durchführung von Business Impact Analysen (BIA) sowie Risikoanalysen zur Identifikation und Bewertung geschäftskritischer Prozesse
- Erstellung und laufende Aktualisierung von Notfall-, Incident Response- und Wiederanlaufplänen zur Sicherstellung der Geschäftskontinuität
- Planung und Durchführung von Tests, Übungen und Simulationen zur Überprüfung und Verbesserung der Wirksamkeit der Notfallkonzepte
- Kontinuierliche Weiterentwicklung der BCM-Strukturen und -Prozesse in enger Abstimmung mit den Fachabteilungen
- Sicherstellung der Einhaltung relevanter regulatorischer Anforderungen im Bereich Informationssicherheit (z. B. NIS2) sowie deren Integration in ISMS- und BCM-Strukturen
- Koordination der Schnittstellen zwischen Informationssicherheit, Business Continuity Management und Qualitätsmanagement
- Mitwirkung bei internen Audits sowie aktiver Beitrag zu kontinuierlichen Verbesserungsprozessen (KVP) und Optimierungsprojekten
- Erstellung und Pflege notwendiger Qualitätsmanagement-Dokumentationen, wie Prozessbeschreibungen und Arbeitsanweisungen
- Reporting des Status, identifizierter Risiken und eingeleiteter Maßnahmen im Bereich Informationssicherheit und BCM an das Management sowie an relevante Gremien