(Senior) Information Security Expert
Role details
Job location
Tech stack
Job description
- Die Unterstützung des CISO bei der Entwicklung, Anpassung und Veröffentlichung von Informationssicherheitsleitlinien sowie die Beratung in allen Fragen der Informationssicherheit gehören zu Ihren zentralen Aufgaben.
- Sie prüfen die Einhaltung von Informationssicherheitsvorgaben und treiben den Aufbau, den Betrieb und die kontinuierliche Weiterentwicklung der Informationssicherheitsorganisation aktiv voran.
- Sie helfen dabei, sicherheitsrelevante Risiken zu identifizieren und zu bewerten.
- Das Sicherstellen und Ãberwachen der definierten Informationssicherheitsziele und -MaÃnahmen innerhalb der Organisation sowie bei beauftragten (IT-)Dienstleistern zählt ebenfalls zu Ihrem Verantwortungsbereich.
- Sie bringen Ihr Know-how in die Informationssicherheit ein und sind in sicherheitsrelevanten Projekten eingebunden. Zusätzlich identifizieren und analysieren Risiken der Informationssicherheit (Schutzbedarfsfeststellung, Asset- und GAP-Analysen) und führen regelmäÃige Risikobewertungen durch.
- Sie unterstützen bei der Bearbeitung von Sicherheitsvorfällen und leiten in enger Zusammenarbeit mit IT-Security und IT geeignete MaÃnahmen zur nachhaltigen Behebung und Prävention ab.
- Ihr Aufgabenbereich umfasst zudem die Erstellung, Steuerung und Koordination des Berichtswesens zur Informationssicherheit sowie die Zusammenarbeit mit Behörden, Aufsichtsorganen sowie mit Wirtschaftsprüfern und Auditoren.
- Während Ihrer Tätigkeit berücksichtigen Sie stets die geltenden gesetzlichen (bspw. DSGVO) und regulatorischen Anforderungen (insbesondere, aber nicht ausschlieÃlich MaRisk/DORA/NIS2) sowie die Informationssicherheitsstandards der Organisation (ISO-27001).Â, Kollaboration: Wir arbeiten zusammen und finden gemeinsam Lösungen, um unsere Unternehmensziele zu erreichen.
Innovation: Wir schauen über den Tellerrand hinaus, schaffen kreative Freiräume und haben Mut, Neues auszuprobieren.
Transparenz: Wir kommunizieren klar und offen und lassen Worten stets Taten folgen.
Kundenfokus: Wir handeln in allen Bereichen und auf allen Ebenen serviceorientiert, zum Wohle unserer Kundinnen und Kunden.
Dynamik: Wir handeln proaktiv und leben verständliche Prozesse.
Unternehmertum: Wir übernehmen Verantwortung auf allen Ebenen und treffen wirtschaftliche Entscheidungen mit dem Ziel, die NOVENTI Gruppe zu stärken.
Wertschätzung: Wir haben Vertrauen ineinander, gehen respektvoll miteinander um und geben konstruktives Feedback.
Requirements
- Sie haben ein Studium in IT-Security, Informatik, oder Wirtschaftsinformatik erfolgreich abgeschlossen oder verfügen über eine vergleichbare Qualifikation.
- Durch Ihre berufliche Praxis und kontinuierliche Weiterbildungen im Bereich Informationssicherheit verfügen Sie über fundierte Fachkenntnisse.
- Eine Zertifizierung in der Informationssicherheit (z.B. als Informationssicherheitsbeauftragter (TÃV) nach ISO 27001) oder ein vergleichbarer Qualifikationsnachweis ergänzt Ihr Profil.
- Sie bringen umfassende Kenntnisse der regulatorischen Vorgaben (insbesondere MaRisk, DORA, NIS2, DSGVO) mit.
- Die Analyse und Bewertung von Informationssicherheitsrisiken im Rahmen des Risikomanagements gehört zu Ihren Stärken.
- Ihre strukturierte Arbeitsweise, ausgeprägte analytische Fähigkeiten sowie Ihr kreatives und vernetztes Denken zeichnen Sie aus.
- Sie sind in der Lage, komplexe Sachverhalte klar, verständlich und präzise in Wort und Schrift darzustellen.
- Selbstständiges, verantwortungsbewusstes Arbeiten sowie Stressresistenz und Belastbarkeit, kombiniert mit hoher Kommunikations- und Teamfähigkeit, runden Ihr Profil ab.