Consultant Informationssicherheit
Role details
Job location
Tech stack
Job description
für mittelständische Unternehmen ebenso wie für Konzerne. Senior Consultant Informationssicherheit (m/w/d) ISO 27001 · TISAX® · NIS 2 | Home-Office & Kundenprojekte deutschlandweit München Vollzeit Aufgaben ISMS-Projekte eigenständig steuern: Selbstständiges Projekt- und Kundenmanagement bei der Einführung, Pflege und Weiterentwicklung von Informationssicherheitsmanagementsystemen (ISMS) nach ISO 27001, TISAX® und NIS-2, unter Einsatz der zur Verfügung gestellten Projektmanagement-Werkzeuge Informationssicherheitsrichtlinien gestalten: Entwicklung, Optimierung und Aktualisierung von Informationssicherheitsrichtlinien und -verfahren, auf Basis der ISO 27001 und der Controls aus dem Anhang A Kunden bei der NIS-2-Umsetzung begleiten: Unterstützung unserer Kunden bei der Umsetzung der EU-Richtlinie NIS-2 - von der Betroffenheitsanalyse bis zur Einführung geeigneter Sicherheitsmaßnahmen TISAX®-Prozesse sicher voranbringen: Begleitung unserer Kunden bei der Umsetzung der
Requirements
TISAX®-Anforderungen - von der Gap-Analyse bis zur Vorbereitung auf das Assessment Risiken erkennen und Maßnahmen steuern: Identifizierung und Bewertung von Risiken und Schwachstellen in ISM-Systemen und -Prozessen, Ableitung von Gegenmaßnahmen und Überwachung der entsprechenden Umsetzung Durchführung von ISO 27001 Audits, internen TISAX®-Assessments und GAP-Analysen Schulung der Kunden in Informationssicherheitsthemen: verständliche und praxisnahe Durchführung von Schulungen gemäß ISO 27001, TISAX® und NIS-2. Vorbereitung und Begleitung von externen Zertifizierungsaudits Im Team Wissen aufbauen und weitergeben: Enge Zusammenarbeit mit den anderen ISMS-Teammitgliedern, Austausch und Identifikation von Potenzialen für neue Projekte und Verbesserung der hauseigenen ISMS-Toolbox Unterstützung beim Aufbau langlebiger Kundenbeziehungen Anforderungen Abgeschlossenes Studium der (Wirtschafts-)Informatik, Naturwissenschaften, eine Ausbildung zum Fachinformatiker oder eine vergleichbare Qualifikation Mindestens 3 Jahre Berufserfahrung im Bereich Informationssicherheitsmanagement, insbesondere in der Implementierung und Beratung zur ISO 27001 oder TISAX® Erfahrung in der Entwicklung und Implementierung von ISMS-Richtlinien, -Verfahren und -Maßnahmen Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift Sicherer Umgang mit Microsoft 365 Projektbezogene Reisebereitschaft Professionelles Auftreten, Kommunikations- und Präsentationsstärke Wünschenswert: Zusatzausbildungen, z. B. als ISO 27001 Lead Auditor, CISO, BSI IT-Grundschutz-Berater, TISAX® Implementer oder vergleichbar Wir bieten Flexibles Arbeiten: Deutschlandweites Home-Office kombiniert mit planbaren Kundenprojekten vor Ort. Firmenwagen & moderne Ausstattung: Firmenwagen (auch zur privaten Nutzung), Diensthandy und professionelle Arbeitsmittel gehören für uns selbstverständlich dazu. Verlässlichkeit & Sicherheit: Unbefristete Festanstellung in einer krisensicheren Branche mit langfristiger Perspektive.