Das ist der Job
B. durch Self-Assessments, Dokumentation und fachlichem Austausch)
• Beratung interner Fachbereiche bei der Einführung und dem Betrieb sicherer IT- und Cloud-Services
• Zusammenarbeit mit externen Dienstleistern zur Umsetzung und Weiterentwicklung von Informationssicherheitsanforderungen
Wichtig ist uns: Das genau Aufgabenspektrum gestalten wir gemeinsam - abhängig von deinen fachlichen Schwerpunkten und Interessen.
Das brauchst du
Darum passt Du zu uns
• Fundierte Kenntnisse gängiger Informationssicherheitsstandards (z.
IT-, Cloud- oder Anwendungssicherheit, Schwachstellenmanagement, Kryptografie oder Netzwerk- und Datenbanksicherheit)
• Ausgeprägte Kommunikations- und Teamfähigkeit sowie die Fähigkeit, komplexe Sicherheitsthemen verständlich zu vermitteln
• Fließende Deutsch- und Englischkenntnisse in Wort und Schrift setzen wir voraus
Darum lohnt es sich
Das kannst Du gemeinsam mit uns bewegen
• Mitarbeit beim Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung des Informationssicherheitsmanagements (ISM) nach anerkannten Standards (z.
ISO 27001, CSA Cloud Controls Matrix)
• Unterstützung bei der Umsetzung regulatorischer sowie kundenspezifischer Security-Anforderungen, insbesondere im regulierten Life-Sciences-Umfeld
• Analyse, Bewertung und Nachverfolgung von IT- und Informationssicherheitsrisiken sowie Ableitung geeigneter Maßnahmen
• Begleitung von Kunden- und Zertifizierungsaudits (z.
ISO 27001, BSI IT-Grundschutz, OWASP) sowie von Secure Software Development und Security Best Practices
• Gutes technisches Verständnis von IT- und Cloud-Infrastrukturen, Authentifizierungs- und Berechtigungskonzepten sowie gängigen Security-Kontrollen
• Erfahrung in einem oder mehreren Bereichen der Informationssicherheit (z.