Zentrale Ansprechperson für Führungskräfte, Mitarbeitende und weitere Stakeholder bei allen Fragestellungen rund um das Informationssicherheitsmanagementsystem, ISMS
Umsetzung der internen Informationssicherheitsvorgaben im verantworteten Managementbereich sowie Planung und Steuerung geeigneter Maßnahmen
Überprüfung der Wirksamkeit bestehender Sicherheitsmaßnahmen und kontinuierliche Weiterentwicklung des ISMS
Erstellung, Pflege und Weiterentwicklung von Richtlinien, Vorgaben und Regelwerken zur Informationssicherheit
Beratung und Unterstützung bei Informationssicherheitsvorfällen sowie Begleitung von Ursachenanalysen und daraus resultierenden Maßnahmen
Analyse, Bewertung und Optimierung sicherheitsrelevanter Prozesse und Abläufe
Konzeption und Durchführung zielgruppenspezifischer Awareness Maßnahmen zur nachhaltigen Sensibilisierung der Mitarbeitenden für Informationssicherheit
Aufbereitung, Kommunikation und Reporting relevanter Entwicklungen, Ergebnisse und Vorgaben im Bereich Informationssicherheit
Vorbereitung und Begleitung externer Zertifizierungs und Compliance Audits, insbesondere nach ISO/IEC 27001 und IT Sicherheitskatalog der BNetzA
Aktive Mitarbeit in ISMS Gremien, Projekten sowie bereichsübergreifenden Abstimmungsformaten
Anforderungen
Abgeschlossenes Studium der Informatik, Elektrotechnik, des Wirtschaftsingenieurwesens oder eines vergleichbaren Fachbereichs
Fundierte Berufserfahrung im Bereich Informationssicherheit und OT Security
Erfahrung im KRITIS Umfeld, idealerweise innerhalb der Energiebranche
Sehr gute Kenntnisse in IT und OT Security sowie im Umgang mit ICS und SCADA Systemen
Fundiertes Verständnis von Netzwerkarchitekturen und relevanten Netzwerkprotokollen
Praxiserfahrung in der Durchführung von Risikoanalysen und Bedrohungsmodellierungen
Erfahrung in der Ableitung, Umsetzung und Wirksamkeitsprüfung technischer und organisatorischer Sicherheitsmaßnahmen
Sehr gute Kenntnisse relevanter Normen und Standards, insbesondere ISO/IEC 27001 und IEC 62443
Einschlägige Zertifizierungen wie ISO/IEC 27001 Lead Implementer, Lead Auditor oder CEH sind von Vorteil
Ausgeprägte Kommunikations- und Moderationsfähigkeit sowie Durchsetzungsvermögen im Austausch mit internen Teams, Dienstleistern und Lieferanten
Sehr gute Deutsch und Englischkenntnisse in Wort und Schrift