Aufbau, Einführung und Pflege des unternehmensweiten IT-Notfall- und Continuity-Managementsystems (ITSCM) einschließlich Richtlinien und Prozessen sowie Ausrichtung an Standards wie ISO 27031, ITIL, BSI 200-4 und ISO 27001.
Aufbau, Einführung und Pflege des unternehmensweiten IT-Notfall- und Continuity-Managementsystems (ITSCM) einschließlich Richtlinien und Prozessen sowie Ausrichtung an Standards wie ISO 27031, ITIL, BSI 200-4 und ISO 27001.
Implementierung, Betrieb und Weiterentwicklung des unternehmensweiten Informationssicherheitsmanagementsystems (ISMS) nach BSI-Standards * Sicherstellung der Einhaltung relevanter gesetzlicher und regulatorischer Anforderungen (z.B. ISO27001, BSI IT-Grundschutz) * Praktische Erfahrung in der Anwendung relevanter Normen und Standards (IT-Grundschutz, BSI Standards 200-1, 200-2 und 200-3, ISO27001, Mindeststandards etc.)
Implementierung, Betrieb und Weiterentwicklung des unternehmensweiten Informationssicherheitsmanagementsystems (ISMS) nach BSI-Standards * Sicherstellung der Einhaltung relevanter gesetzlicher und regulatorischer Anforderungen (z.B. ISO27001, BSI IT-Grundschutz) * Praktische Erfahrung in der Anwendung relevanter Normen und Standards (IT-Grundschutz, BSI Standards 200-1, 200-2 und 200-3, ISO27001, Mindeststandards etc.)
Koordiniere und zertifiziere: Koordiniere und führe eigenverantwortlich Beratungsprojekte bis hin zur Zertifizierung im Bereich Information Security Management Systeme (ISMS), basierend auf ISO 27000 Reihe, BSI IT-Grundschutz und anderen Standards wie TISAX®. * Fundierte Kenntnisse in ISM-Standards: Du verfügst über fundierte Kenntnisse in ISM-Standards der ISO/IEC 27000-Familie, BSI IT-Grundschutz oder branchenspezifischen Sicherheitsstandards wie TISAX®, BaFin Regulatorik (xAIT) .
Koordiniere und zertifiziere: Koordiniere und führe eigenverantwortlich Beratungsprojekte bis hin zur Zertifizierung im Bereich Information Security Management Systeme (ISMS), basierend auf ISO 27000 Reihe, BSI IT-Grundschutz und anderen Standards wie TISAX®. * Fundierte Kenntnisse in ISM-Standards: Du verfügst über fundierte Kenntnisse in ISM-Standards der ISO/IEC 27000-Familie, BSI IT-Grundschutz oder branchenspezifischen Sicherheitsstandards wie TISAX®, BaFin Regulatorik (xAIT) .
Koordiniere und führe Beratungsprojekte durch: Du übernimmst eigenverantwortlich die Leitung von Projekten bis hin zur Zertifizierung im Bereich Business Continuity Management (BCM) basierend auf ISO 22301 und BSI IT-Grundschutz 200-4. * Fundierte Kenntnisse der BCM-Standards: Du verfügst über fundierte Kenntnisse der BCM-Standards wie ISO 22301, BSI 200-4 sowie ggf. branchenspezifischer Regulatoriken wie BAIT, VAIT, KAIT, ZAIT.
Koordiniere und führe Beratungsprojekte durch: Du übernimmst eigenverantwortlich die Leitung von Projekten bis hin zur Zertifizierung im Bereich Business Continuity Management (BCM) basierend auf ISO 22301 und BSI IT-Grundschutz 200-4. * Fundierte Kenntnisse der BCM-Standards: Du verfügst über fundierte Kenntnisse der BCM-Standards wie ISO 22301, BSI 200-4 sowie ggf. branchenspezifischer Regulatoriken wie BAIT, VAIT, KAIT, ZAIT.
Sie sind sicher im Umgang mit einschlägigen IT-Frameworks (wie ITIL, COBIT) und IT-Standards (BSI Grundschutz, ISO/IEC 27000, OWASP TOP 10) und besitzen umfangreiches technisches Know-How zu Cloud- und Web-Architekturen, Security Mechanismen und modernen IT-Landschaften sowie Kenntnisse von IT-Projekten.
Sie sind sicher im Umgang mit einschlägigen IT-Frameworks (wie ITIL, COBIT) und IT-Standards (BSI Grundschutz, ISO/IEC 27000, OWASP TOP 10) und besitzen umfangreiches technisches Know-How zu Cloud- und Web-Architekturen, Security Mechanismen und modernen IT-Landschaften sowie Kenntnisse von IT-Projekten.
Die AOK Rheinland/Hamburg stellt laut BSI-KRITIS-Verordnung (BSI-KritisV) im Sektor Finanz- und Versicherungswesen eine Kritische Infrastruktur (KRITIS) dar und unterliegt somit dem Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (IT - Sicherheitsgesetz). * Sie leiten Handlungsvorgaben aus Gesetzen, Richtlinien und Normen ab und überwachen deren Einhaltung (z. B. BSI, BSIG, KritisVO, ISO-Normen).
Die AOK Rheinland/Hamburg stellt laut BSI-KRITIS-Verordnung (BSI-KritisV) im Sektor Finanz- und Versicherungswesen eine Kritische Infrastruktur (KRITIS) dar und unterliegt somit dem Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (IT - Sicherheitsgesetz). * Sie leiten Handlungsvorgaben aus Gesetzen, Richtlinien und Normen ab und überwachen deren Einhaltung (z. B. BSI, BSIG, KritisVO, ISO-Normen).
bundesweit, Berlin, Frankfurt, Hamburg, Köln, Leipzig, München
Teilweise Home-Office
Anschreiben nicht erforderlich
Außerdem führst du Business-Impact-Analysen (BIA) und Risikoanalysen nach BSI 200-3/-4 durch * Methodenkenntnisse in BSI 200-3/4, TOGAF, PRINCE2, Scrum oder SAFe zeichnen dich aus
Außerdem führst du Business-Impact-Analysen (BIA) und Risikoanalysen nach BSI 200-3/-4 durch * Methodenkenntnisse in BSI 200-3/4, TOGAF, PRINCE2, Scrum oder SAFe zeichnen dich aus
Kenntnisse in Sicherheitsstandards: Du bringst fundierte Kenntnisse in der Anwendung von Informationssicherheits- und Anwendungssicherheitsstandards (z.B. ISO/IEC 27000 Serie, BSI IT-Grundschutz, NIST, ENISA, OWASP, ASVS) mit.
Kenntnisse in Sicherheitsstandards: Du bringst fundierte Kenntnisse in der Anwendung von Informationssicherheits- und Anwendungssicherheitsstandards (z.B. ISO/IEC 27000 Serie, BSI IT-Grundschutz, NIST, ENISA, OWASP, ASVS) mit.
Fachliche Expertise: Du erkennst Zusammenhänge zwischen Prozessen, Risiken und Kontrollen und setzt bei deiner Arbeit auf einschlägige Gesetze, Normen und Standards wie ISO22301, BSI 200-4, ISO2700x, NIS-2, KRITIS, COBIT, ITIL, etc.
Fachliche Expertise: Du erkennst Zusammenhänge zwischen Prozessen, Risiken und Kontrollen und setzt bei deiner Arbeit auf einschlägige Gesetze, Normen und Standards wie ISO22301, BSI 200-4, ISO2700x, NIS-2, KRITIS, COBIT, ITIL, etc.
Hierbei wendest du Standards wie BSI IT-Grundschutz, ISO 2700x oder NIST CSF an. Anwenderkenntnisse in der Regulatorik wie z.B. ISO 2700x, KRITIS, DSGVO, BSI IT-Grundschutz oder Zertifizierungen z.B. CISSP, CISA, CISM, ISO 27001 Lead Auditor sind wünschenswert.
Hierbei wendest du Standards wie BSI IT-Grundschutz, ISO 2700x oder NIST CSF an. Anwenderkenntnisse in der Regulatorik wie z.B. ISO 2700x, KRITIS, DSGVO, BSI IT-Grundschutz oder Zertifizierungen z.B. CISSP, CISA, CISM, ISO 27001 Lead Auditor sind wünschenswert.
Unterstützung bei der Umsetzung von BSI-IT-Grundschutz-Maßnahmen auf Architektur- und Infrastrukturebene * Kenntnisse der Geheimschutzanforderungen bis VS-NfD und deren Auswirkungen auf Architektur-, Betriebs- und Zugriffskonzepte, grundlegendes Verständnis von ISO/IEC 27001 und der Einbettung von Sicherheitsanforderungen in IT-Architekturen sowie Kenntnisse der BSI-IT-Grundschutz-Methodik
Unterstützung bei der Umsetzung von BSI-IT-Grundschutz-Maßnahmen auf Architektur- und Infrastrukturebene * Kenntnisse der Geheimschutzanforderungen bis VS-NfD und deren Auswirkungen auf Architektur-, Betriebs- und Zugriffskonzepte, grundlegendes Verständnis von ISO/IEC 27001 und der Einbettung von Sicherheitsanforderungen in IT-Architekturen sowie Kenntnisse der BSI-IT-Grundschutz-Methodik
Du verfügst über fundiertes Wissen in der praktischen Umsetzung von regulatorischen- und Sicherheitsstandards wie DORA, ISO 27001 oder BSI-Grundschutz, auch im Bereich Identity- und Access Management
Du verfügst über fundiertes Wissen in der praktischen Umsetzung von regulatorischen- und Sicherheitsstandards wie DORA, ISO 27001 oder BSI-Grundschutz, auch im Bereich Identity- und Access Management
In dieser Position verantworten Sie die strukturierte Umsetzung und Weiterentwicklung regulatorischer Anforderungen im IT-Umfeld, insbesondere des BSI-Grundschutzes und DORA (Digital Operational Resilienz Act) sowie den nachhaltigen Aufbau von Informations- und IT-Compliance Strukturen beim ADAC Nordrhein. * Darüber hinaus verfügen Sie über fundierte Kenntnisse regulatorischer Anforderungen (z.B ISO 27001, BSI-Grundschutz, DORA und NIS2) sowie gängiger Standards.
In dieser Position verantworten Sie die strukturierte Umsetzung und Weiterentwicklung regulatorischer Anforderungen im IT-Umfeld, insbesondere des BSI-Grundschutzes und DORA (Digital Operational Resilienz Act) sowie den nachhaltigen Aufbau von Informations- und IT-Compliance Strukturen beim ADAC Nordrhein. * Darüber hinaus verfügen Sie über fundierte Kenntnisse regulatorischer Anforderungen (z.B ISO 27001, BSI-Grundschutz, DORA und NIS2) sowie gängiger Standards.
Kenntnisse von Mobility Services und EMM-Lösungen sowie Erfahrung mit BSI-gelisteten Herstellern (z.B. Secusmart, Materna Virtual Solutions, Workspace ONE) oder vergleichbare VS-NfD Lösungen (z.B. Apple Indigo, Samsung Knox Native)
Kenntnisse von Mobility Services und EMM-Lösungen sowie Erfahrung mit BSI-gelisteten Herstellern (z.B. Secusmart, Materna Virtual Solutions, Workspace ONE) oder vergleichbare VS-NfD Lösungen (z.B. Apple Indigo, Samsung Knox Native)
Konzeptionelle Mitarbeit beim Aufbau von ITSM und ISMS gemäß ISO/IEC 27001 nach BSI-Grundschutz * Möglichst Grundwissen über Informationssicherheit (ISO/IEC 27001 / BSI-Grundschutz)
Konzeptionelle Mitarbeit beim Aufbau von ITSM und ISMS gemäß ISO/IEC 27001 nach BSI-Grundschutz * Möglichst Grundwissen über Informationssicherheit (ISO/IEC 27001 / BSI-Grundschutz)