- Informationssicherheitsmanagement (ISMS)
Du baust ein unternehmensweites Informationssicherheitsmanagementsystem (ISMS) auf, führst es ein und entwickelst es kontinuierlich weiter – beispielsweise auf Basis von ISO 27001 oder BSI IT-Grundschutz - Risikomanagement & Governance
Du etablierst und steuerst ein wirksames IT-Sicherheits-Risikomanagement, führst das Risk Register und bereitest relevante Informationen für das Management-Reporting auf - Security Standards & Richtlinien
Du entwickelst Security-Governance-Strukturen, definierst Richtlinien, Standards und Kontrollen und sorgst für deren erfolgreiche Umsetzung im Unternehmen - IT-Sicherheitsstrategie
Du gestaltest die unternehmensweite IT-Sicherheitsstrategie aktiv mit und entwickelst die Zielarchitektur für eine nachhaltige Sicherheitsorganisation - Reporting & Kennzahlen
Du baust ein Security-KPI- und Reporting-System auf und stellst dem Management sowie dem Vorstand aussagekräftige Entscheidungsgrundlagen zur Verfügung - Compliance & Regulatorik
Du stellst die Einhaltung relevanter Compliance-Anforderungen sicher – beispielsweise im Umfeld von DSGVO, NIS2 und internen Sicherheitsvorgaben - Incident- & Notfallmanagement
Du steuerst Security-Incident-Prozesse und entwickelst das Notfall- und Krisenmanagement (BCM/Disaster Recovery) kontinuierlich weiter