- Aufbau, Betrieb und Weiterentwicklung des ISMS nach ISO 27001
- Entwicklung, Pflege und Umsetzung von Richtlinien, Prozessen und Standards der Informationssicherheit
- Forensische Analyse und Behandlung von Sicherheitsvorfällen inkl. Ableitung von Verbesserungsmaßnahmen
- Durchführung von Risikoanalysen sowie Bewertung und Behandlung von Sicherheits- und Informationsrisiken
- Koordination von Schwachstellenanalysen, Pentesting und Simulationen
- Bewertung der bestehenden Sicherheitsmaßnahmen und IT-Infrastruktur
- Planung und Durchführung interner Audits sowie Begleitung externer Zertifizierungs-, Überwachungsaudits und detaillierter Sicherheitsaudits
- Überwachung der Einhaltung gesetzlicher Anforderungen und Compliance-Vorgaben
- Planung und Durchführung von Schulungen und Sensibilisierungsmaßnahmen sowie Pflege der ISMS-Dokumentation
- Zusammenarbeit mit angrenzenden Managementsystemen wie ISO 27002, ISO 9001, NIS2, KRITIS, ISO 14001, ISO 50001 und Unterstützung bei Datenschutzthemen (DSGVO)