Senior Consultant Information Security
Role details
Job location
Tech stack
Job description
Zu den vielfältigen Aufgaben und Verantwortungen, die du bei uns übernehmen kannst zählen dabei:
- Planung, Implementierung und Weiterentwicklung von Information Security Management Systemen (ISMS) nach ISO/IEC 27001
- Ableitung, Fortschreibung und Überarbeitung von Richtlinien, Architekturen und Prozessen bzgl. IT-Security aus den Kunden- und Gesetzesvorgaben (wie der DSGVO)
- Ausarbeitung von Informationssicherheitskonzepten und von Notfallplänen, sowie von applikationsspezifischen IT-Sicherheitskonzepten und von IT-Risikodokumentationen
- Planung und Durchführung von Strukturanalysen, Schutzbedarfsfeststellungen, Modellierung von Bedrohungsszenarien und der Konzeption von entsprechenden technischen, sowie organisatorischen Maßnahmen
- Konzipierung und Durchführung von Sicherheitsaudits und -analysen
- Identifikation, Bewertung und Nachverfolgung von Sicherheits- und Datenschutzrisiken, sowie der Analyse von Vorfällen in den Prozessen und Projekten unserer Kunden
- Durchführung von IT-Sicherheitsprojekten
- Vorbereiten und Durchführung von Workshops
- Enge Zusammenarbeit mit den Informationssicherheits- und Datenschutzbeauftragten unserer Kunden
- Angebots- und Ergebnispräsentationen auf Management Ebene (C-Level)
Requirements
Du verfügst über ein abgeschlossenes Studium der IT mit den Schwerpunkten Information- oder Cybersecurity, bzw. einen Studienabschluss der (Wirtschafts-) Informatik oder einer gleichwertigen Qualifikation. Des Weiteren hast du mindestens 5 Jahre Berufserfahrung, darunter mindestens 3 Jahre als Security-Berater:in oder in fachlichen Rollen, in denen du maßgeblich die Information Security mitgestalten konntest.
Zu deinen Kompetenzen zählen des Weiteren:
-
Begeisterung für Informationssicherheitsthemen, sowie analytische und strategische Fragestellungen
-
Du hast bereits bei der Implementierung, bzw. Weiterentwicklung eines Information Security Management Systems (ISMS) mitgewirkt und maßgeblich die Konzeption und Umsetzung von Maßnahmen nach ISO 27001 und dem BSI-IT-Grundschutz gestaltet
-
Du hast bereits IT-Sicherheitskonzepte und Risikoanalysen erarbeitet
-
Eine oder mehrere einschlägige Zertifizierungen (ISO 27001, IT-Grundschutz, CISSP, CISM, T.I.S.P., etc.) bringst du mit an den Tisch
-
Know-how bzgl. IT-Infrastrukturen und Sicherheitsarchitekturen, sowie ein aktuelles Wissen über Bedrohungen und deren Abwehr sind für dich selbstverständlich
-
Herausforderungen und Lösungsansätze, um Security in aktuelle Cloudarchitekturen zu implementieren (über z.B. CI/CD Pipelines) ist für dich kein Neuland
-
Gute Kenntnisse in modernem Projektmanagement und Erfahrung in der Steuerung von IT-Sicherheitsprojekten gehören zu deinem Erfahrungsschatz
-
Du hast eine hohe Service- und Beratungsorientierung und verfügst über die Fähigkeit deine Themen auch einem komplexen Umfeld voranzubringen, indem du auch anspruchsvolle Gesprächspartner für deine Themen gewinnst
-
Du bist es gewohnt mit unterschiedlichen Interessenvertretern sicher zu kommunizieren und freust dich auf Gelegenheiten vor größeren Gruppen und auf Management Ebene zu präsentieren
-
Fließende Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits & conditions
- Bei uns findest du Kolleg:innen, mit denen die Zusammenarbeit Spaß macht. Wir begegnen uns offen, duzen uns über alle Positionen hinweg und denken nicht in Hierarchien oder Silos.
- Du arbeitest meist direkt an deinem Heimatort - weil wir Kundennähe wörtlich nehmen und uns Work-Life-Balance am Herzen liegt.
- Du profitierst von flexiblen Arbeitszeiten und hast je nach Kundensituation die Möglichkeit, von zuhause zu arbeiten.
- Die richtigen Trainings und Zertifikate bringen deine Weiterbildung voran. Unsere E-Learning-Plattform Academia ermöglicht dir das Lernen, wo und wann du willst.
- Einen Teil deines Bruttogehalts kannst du in CGI Aktien investieren - bis maximal 3 % des Monatsgehalts geben wir für jeden Euro einen weiteren hinzu.
- Außerdem beteiligen wir dich am Unternehmenserfolg: Du erhältst eine Gewinnbeteiligung, die sich nach deiner individuellen Leistung richtet, sowie danach, wie wir als Unternehmen unsere finanziellen Ziele erreichen konnten.
- Wir bieten verschiedene Modelle, damit du mobil sein kannst
- Sabbatical oder Elternzeit werden unterstützt. Sie sind bei uns kein Karriere-Stopper!
- Wir sind an deiner Seite, auch wenn es einmal nicht so gut läuft: Du kannst Sonderurlaub nehmen, und unsere Beratungshotline steht dir immer zur Verfügung.
- Eine Vielzahl an gemeinsamen Events und Freizeitaktivitäten stärkt deine Verbundenheit mit deinen Kolleg:innen.