Senior Consultant - Cyber Security Strategy, Governance, Risk & Compliance
KPMG AG Wirtschaftsprüfungsgesellschaft
3 days ago
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Shift work Languages
German Experience level
SeniorJob location
Tech stack
Computer Security
Information Security Management
Information Technology
Job description
- Berate unsere Mandant:innen bei der Definition von Vorgaben zu präventiven Schutzmaßnahmen für Cyber Bedrohungen.
- Du erkennst die IT- und Compliance-Anforderungen unserer Kund:innen im Kontext Cyber Security und berätst zur Optimierung des Reifegrades verknüpfter Prozesse und Richtlinien.
- Du entwickelst Strategien und Lösungen durch Erfassung der jeweils individuellen Kund:innenherausforderungen in Kombination mit der eigenen Expertise.
- Du übernimmst die fachliche (Teil-) Projektleitung, leitest Mandant:innensitzungen und vertrittst die Arbeitsergebnisse.
- Die Beratung zum Schwachstellenmanagement zählt ebenfalls zu Deinen Tätigkeiten.
- Du planst IT Security Assessments und führst diese durch.
- Du unterstützt beim stetigen Ausbau der Mandant:innenbeziehungen und entwickelst Cyber Security Beratungslösungen bei KPMG.
- Du übernimmst die prüfungsnahe Beratung mit Fokus auf organisatorische IT-Sicherheitsthemen und Prozesse.
- Darüber hinaus unterstützt Du bei Akquisetätigkeiten bzw. bei der Erstellung von Angeboten als einer der Ansprechpersonen für organisatorische Cyber Security Themen.
Requirements
- Senior Consultant (w/m/d) - Cyber Security Strategy, Governance, Risk & Compliance wirst Du bei uns mit einem abgeschlossenen Studium der Informatik, Naturwissenschaften oder einem vergleichbaren Studiengang.
- Du besitzt fundierte Kenntnisse in mindestens zwei der folgenden Themenfelder:
- BSI IT-Grundschutz
- ISO 27001 und Informationssicherheitsmanagement
- Kritische Infrastrukturen (KRITIS) und IT-Sicherheitsgesetz
- IT Risiko-Management
- Du arbeitest ergebnisorientiert und mit hoher Motivations- und Begeisterungsfähigkeit.
- Du besitzt Projektmanagementkenntnisse und verfügst über ein ausgeprägtes Verständnis von Aufbau- und Ablauf-Organisationen.
- Erfahrung mit Prozessen im Kontext "Three Lines of Defense" bringst Du ebenfalls mit.
- Du bringst Dein Know How durch bereits erworbene Zertifikate (bspw. CISA, CISM, ISO 27001) ein bzw. besitzt die Motivation, diese zu erwerben.
- Deutsch beherrscht Du auf C1-Niveau.
- Deine Leidenschaft für die Informatik bzw. IT Security, Reisebereitschaft und Flexibilität runden Deine Qualifikationen ab.