Teilzeit, 100% remote und SÜ2 - IT-Security-Berater / Sicherheitskonzeption BSI Grundschutz

Nemensis
Germany
2 days ago
Apply on www.adzuna.de
Prepare application

Role details

Contract type
Temporary contract
Employment type
Part-time / full-time
Working hours
Regular working hours
Languages
German
Job source

Tech stack

Cyber Security Public Key Infrastructure Information Security Management System

Job description

Unser Kunde betreibt einen Vertrauensdiensteanbieter (VDA), der qualifizierte Vertrauensdienste gemäß eIDAS-Verordnung erbringt. Für das eingesetzte Verfahren ist ein anforderungsgerechtes Basis-Sicherheitskonzept (bSiKo) nach BSI-Grundschutz (BSI *****) im organisationsweiten ISMS-Grundschutztool zu pflegen und kontinuierlich an neue Kompendiumsversionen anzupassen. Parallel dazu wird im Rahmen eines laufenden Prozess-Re-Design-Vorhabens ein vollständig neues Sicherheitskonzept erstellt, das dem Auditor im Rahmen des eIDAS-Audits vorgelegt werden kann und die im bSiKo enthaltenen Bedrohungen und Maßnahmen als Obermenge abbildet.

Zusätzlich bringt die Neuregelung der eIDAS-Verordnung (eIDAS 2.0) neue Implementing-Acts mit sich, die den Prüfumfang des eIDAS-Audits um mehr als 500 neue Prüfpunkte erweitern. Der VDA benötigt hierfür Unterstützung bei der Aufbereitung entsprechender Umsetzungsnachweise im Rahmen der Auditvorbereitung.

Die ausgeschriebene Rolle ist zentral für die Aufrechterhaltung der Zertifizierungsfähigkeit und Auditbereitschaft des Vertrauensdiensteanbieters. Sie erfordert fundierte Expertise im BSI-Grundschutz, im IT-Sicherheitsmanagement sowie im regulatorischen Umfeld der eIDAS-VO und NIS-2-Richtlinie., AP1 - Sicherheitskonzeption nach BSI-Grundschutz (BSI 200-2) (Anteil: 15%)

  • Fortführung und Pflege der bisherigen Vorarbeiten im ISMS-Grundschutztool sowie Fertigstellung bereits vorhandener Bausteine
  • Aktualisierung des Rahmendokuments und Geltungsbereichs sowie der IT-Strukturanalyse und Systembeschreibung bezüglich neuer oder geänderter Objekte
  • Durchführung der Schutzbedarfsfeststellung und Gefährdungsanalyse für aktualisierte Objekte
  • Durchführung der Modellierung entsprechend des GS-Kompendiums 2022 für neue oder geänderte Objekte
  • Durchführung des IT-Grundschutz-Checks für neue Objekte sowie Einarbeitung der Ergebnisse in die Sicherheitskonzeption
  • Iterativer Abgleich mit den Arbeiten der ISMS-Coaches sowie Validierung und Qualitätssicherung der Konsistenz eingepflegter Datensätze und Inhalte
  • Ziel: Anforderungsgerecht im ISMS-Tool erfasstes PKI-bSiKo, freigegeben durch das Security-Management

AP2 - Anpassung an das Kompendium Grundschutz 2024/2025 (Anteil: 15%)

  • Aktualisierung der Modellierung und Korrektur der Anforderungstabellen für betroffene Objekte
  • Durchführung des IT-Grundschutz-Checks für neue Anforderungen bzw. neue Bausteine
  • Durchführung der Gefährdungsanalyse für von der Umstellung betroffene Objekte
  • Ziel: Laufende Anpassung des PKI-bSiKo an das jeweils aktuelle Kompendium, Einarbeitung geänderter Bausteine im ISMS-Tool, Abnahme durch das Security-Management

Requirements

  • Mehrjährige, vertiefte Berufserfahrung im Bereich IT-Sicherheitsmanagement und Sicherheitskonzeption
  • Vertiefte Kenntnisse in BSI-Grundschutz nach BSI 200-2 und 200-3, einschließlich praktischer Erfahrung mit ISMS-Grundschutztools
  • Vertiefte Kenntnisse im IT-Security-Management (ITIL-Prozesse)
  • Vertiefte Kenntnisse in Anforderungs- und IT-Architekturanalysen unter rechtlicher Berücksichtigung der eIDAS-Verordnung, insbesondere im Hinblick auf Konformitätsprüfungen gemäß ETSI-Standardnormen (z. B. ETSI EN 319 401, **, **, **, **)
  • Erfahrung im Abgleich mit eIDAS-Anforderungen aus TR-***** sowie in der Identifizierung nicht eIDAS-konformer Dokumentationsstellen
  • Wünschenswert: Kenntnisse der Anforderungen aus NIS 2 sowie Erfahrung in der Zusammenarbeit mit Auditoren im Rahmen von eIDAS-Audits
  • Sehr gute Deutschkenntnisse in Wort und Schrift sowie sichere redaktionelle Fähigkeiten (Konsistenz- und Sprachprüfung komplexer Fachdokumente)

Benefits & conditions

AP3 - Erstellung des neuen Sicherheitskonzeptes im Rahmen des Prozess-Re-Design (Anteil: 70%)

  • Mitwirkung an der Erstellung des neuen Sicherheitskonzeptes für die qualifizierten Dienste des VDA unter Berücksichtigung der Vorgaben aus eIDAS 2.0 und NIS 2
  • Redaktionelle Tätigkeiten: Prüfung auf sprachliche Richtigkeit und Konsistenz, Prüfung von Verweisen
  • Einarbeitung und Konsolidierung von Zulieferungen verschiedener Fachbereiche
  • Unterstützung bei der Aufbereitung von Umsetzungsnachweisen für die neuen, durch eIDAS 2.0 hinzugekommenen Prüfpunkte (mehr als 500) im Rahmen der Auditvorbereitung
  • Ziel: Vollständiges, wartungsarm aufgebautes Sicherheitskonzept, das alle Änderungen aus dem Prozess-Re-Design sowie die Anforderungen aus eIDAS 2.0 und NIS 2 berücksichtigt

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:10 min

Managing private key control through non-custodial wallets

Peter Busch · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

10:35 min

Teaching and coaching security concepts for lasting impact

Tanya Janca · World Congress 2021

49 sec

Achieving competitive pricing through proprietary PKI technology

Julien Jenoudet Julien Jenoudet

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all