Gewährleistung von Sicherheitsstandards (z.B. BSI Grundschutz), Best Practices sowie Weiterentwicklung und Optimierung der Architektur von AD Lösungen mit Fokus auf Automatisierung und technische Security- und Betriebsaspekte (AD-Härtung)
Gewährleistung von Sicherheitsstandards (z.B. BSI Grundschutz), Best Practices sowie Weiterentwicklung und Optimierung der Architektur von AD Lösungen mit Fokus auf Automatisierung und technische Security- und Betriebsaspekte (AD-Härtung)
Anwendung der bzw. Beratung nach BSI-Grundschutzmethodik * Anwendung und Beratung zu unterschiedlichen Informationssicherheits-Frameworks (ISO, BSI, NATO, NIST, MITRE) inkl. Dokumentation * Fundierte Kenntnisse der Normenreihe ISO27000, BSI-Grundschutz, DSGVO, ZdV54/100 und der Akkreditierungsprozesse der DEUmilSAA vorausgesetzt
Anwendung der bzw. Beratung nach BSI-Grundschutzmethodik * Anwendung und Beratung zu unterschiedlichen Informationssicherheits-Frameworks (ISO, BSI, NATO, NIST, MITRE) inkl. Dokumentation * Fundierte Kenntnisse der Normenreihe ISO27000, BSI-Grundschutz, DSGVO, ZdV54/100 und der Akkreditierungsprozesse der DEUmilSAA vorausgesetzt
Du koordinierst und führst Beratungsprojekten bis hin zur Zertifizierung oder Auditierung nach §8a BSIG im Bereich Information Security Management Systeme (ISMS) durch, auf Basis der ISO 27000 Reihe, BSI IT-Grundschutz und der branchenspezifischen Sicherheitsstandards (B3S) für KRITIS im Gesundheitswesen oder bei Energieversorgern. * Kenntnisse in ISM-Standards: Du hast fundierte Kenntnisse in ISM-Standards der ISO/IEC 27000-Familie, BSI IT-Grundschutz 200-1, -2, -3 oder branchenspezifische Sicherheitsstandards (B3S) z.B. für das Gesundheitswesen und Energieversorger. * Zertifizierungen: Zertifizierungen z.B. als Auditor/Lead-Auditor ISO/IEC 27001, BSI IT-Grundschutz, ISO 22301 oder ISO 9001 sind von Vorteil.
Du koordinierst und führst Beratungsprojekten bis hin zur Zertifizierung oder Auditierung nach §8a BSIG im Bereich Information Security Management Systeme (ISMS) durch, auf Basis der ISO 27000 Reihe, BSI IT-Grundschutz und der branchenspezifischen Sicherheitsstandards (B3S) für KRITIS im Gesundheitswesen oder bei Energieversorgern. * Kenntnisse in ISM-Standards: Du hast fundierte Kenntnisse in ISM-Standards der ISO/IEC 27000-Familie, BSI IT-Grundschutz 200-1, -2, -3 oder branchenspezifische Sicherheitsstandards (B3S) z.B. für das Gesundheitswesen und Energieversorger. * Zertifizierungen: Zertifizierungen z.B. als Auditor/Lead-Auditor ISO/IEC 27001, BSI IT-Grundschutz, ISO 22301 oder ISO 9001 sind von Vorteil.
Bundesamt für Sicherheit in der Informationstechnik
Bonn
Teilweise Home-Office
Damit auch bei uns das Licht nicht ausgeht, das Wasser aus dem Hahn kommt, der Verkehr fließt, das Gesundheitssystem funktioniert und vor allem das Netz nicht zusammenbricht, fällt dem BSI die gesetzliche Aufgabe zu, Betreiber bei der IT‑Sicherheit ihrer Kritischen Infrastrukturen (KRITIS) zu unterstützen. Wir vernetzen die KRITIS-Betreiber untereinander sowie mit Expertinnen und Experten aus dem BSI und unterstützen weitere aufsichtführende Behörden über Kritische Infrastrukturen. * Eine monatliche BSI-Zulage in Höhe von 200 €.
Damit auch bei uns das Licht nicht ausgeht, das Wasser aus dem Hahn kommt, der Verkehr fließt, das Gesundheitssystem funktioniert und vor allem das Netz nicht zusammenbricht, fällt dem BSI die gesetzliche Aufgabe zu, Betreiber bei der IT‑Sicherheit ihrer Kritischen Infrastrukturen (KRITIS) zu unterstützen. Wir vernetzen die KRITIS-Betreiber untereinander sowie mit Expertinnen und Experten aus dem BSI und unterstützen weitere aufsichtführende Behörden über Kritische Infrastrukturen. * Eine monatliche BSI-Zulage in Höhe von 200 €.
Koordiniere und zertifiziere: Koordiniere und führe eigenverantwortlich Beratungsprojekte bis hin zur Zertifizierung im Bereich Information Security Management Systeme (ISMS), basierend auf ISO 27000 Reihe, BSI IT-Grundschutz und anderen Standards wie TISAX®. * Fundierte Kenntnisse in ISM-Standards: Du verfügst über fundierte Kenntnisse in ISM-Standards der ISO/IEC 27000-Familie, BSI IT-Grundschutz oder branchenspezifischen Sicherheitsstandards wie TISAX®, BaFin Regulatorik (xAIT) .
Koordiniere und zertifiziere: Koordiniere und führe eigenverantwortlich Beratungsprojekte bis hin zur Zertifizierung im Bereich Information Security Management Systeme (ISMS), basierend auf ISO 27000 Reihe, BSI IT-Grundschutz und anderen Standards wie TISAX®. * Fundierte Kenntnisse in ISM-Standards: Du verfügst über fundierte Kenntnisse in ISM-Standards der ISO/IEC 27000-Familie, BSI IT-Grundschutz oder branchenspezifischen Sicherheitsstandards wie TISAX®, BaFin Regulatorik (xAIT) .
Koordiniere und führe Beratungsprojekte durch: Du übernimmst eigenverantwortlich die Leitung von Projekten bis hin zur Zertifizierung im Bereich Business Continuity Management (BCM) basierend auf ISO 22301 und BSI IT-Grundschutz 200-4. * Fundierte Kenntnisse der BCM-Standards: Du verfügst über fundierte Kenntnisse der BCM-Standards wie ISO 22301, BSI 200-4 sowie ggf. branchenspezifischer Regulatoriken wie BAIT, VAIT, KAIT, ZAIT.
Koordiniere und führe Beratungsprojekte durch: Du übernimmst eigenverantwortlich die Leitung von Projekten bis hin zur Zertifizierung im Bereich Business Continuity Management (BCM) basierend auf ISO 22301 und BSI IT-Grundschutz 200-4. * Fundierte Kenntnisse der BCM-Standards: Du verfügst über fundierte Kenntnisse der BCM-Standards wie ISO 22301, BSI 200-4 sowie ggf. branchenspezifischer Regulatoriken wie BAIT, VAIT, KAIT, ZAIT.
Kenntnisse in Sicherheitsstandards: Du bringst fundierte Kenntnisse in der Anwendung von Informationssicherheits- und Anwendungssicherheitsstandards (z.B. ISO/IEC 27000 Serie, BSI IT-Grundschutz, NIST, ENISA, OWASP, ASVS) mit.
Kenntnisse in Sicherheitsstandards: Du bringst fundierte Kenntnisse in der Anwendung von Informationssicherheits- und Anwendungssicherheitsstandards (z.B. ISO/IEC 27000 Serie, BSI IT-Grundschutz, NIST, ENISA, OWASP, ASVS) mit.
Implementiere und entwickle ISMS weiter: Du planst und setzt Projekte zur Implementierung und Weiterentwicklung von Informationssicherheitsmanagementsystemen (ISMS) auf Basis gängiger Standards wie z.B. ISO 27001 oder BSI um.
Implementiere und entwickle ISMS weiter: Du planst und setzt Projekte zur Implementierung und Weiterentwicklung von Informationssicherheitsmanagementsystemen (ISMS) auf Basis gängiger Standards wie z.B. ISO 27001 oder BSI um.
bundesweit, Berlin, Frankfurt, Hamburg, Köln, Leipzig, München
Teilweise Home-Office
Anschreiben nicht erforderlich
Außerdem führst du Business-Impact-Analysen (BIA) und Risikoanalysen nach BSI 200-3/-4 durch * Methodenkenntnisse in BSI 200-3/4, TOGAF, PRINCE2, Scrum oder SAFe zeichnen dich aus
Außerdem führst du Business-Impact-Analysen (BIA) und Risikoanalysen nach BSI 200-3/-4 durch * Methodenkenntnisse in BSI 200-3/4, TOGAF, PRINCE2, Scrum oder SAFe zeichnen dich aus
Kirchheim bei München, Berlin, Köln, Leipzig, Stuttgart
Teilweise Home-Office
Bei genua – einem Unternehmen der Bundesdruckerei-Gruppe und enger Partner des BSI – arbeiten wir mit Leidenschaft an hochsicheren IT-Lösungen für Behörden und Unternehmen.
Bei genua – einem Unternehmen der Bundesdruckerei-Gruppe und enger Partner des BSI – arbeiten wir mit Leidenschaft an hochsicheren IT-Lösungen für Behörden und Unternehmen.
Fachliche Expertise: Du erkennst Zusammenhänge zwischen Prozessen, Risiken und Kontrollen und setzt bei deiner Arbeit auf einschlägige Gesetze, Normen und Standards wie ISO22301, BSI 200-4, ISO2700x, NIS-2, KRITIS, COBIT, ITIL, etc.
Fachliche Expertise: Du erkennst Zusammenhänge zwischen Prozessen, Risiken und Kontrollen und setzt bei deiner Arbeit auf einschlägige Gesetze, Normen und Standards wie ISO22301, BSI 200-4, ISO2700x, NIS-2, KRITIS, COBIT, ITIL, etc.
Du hast fundierte Erfahrung und Kenntnisse in der Anwendung einschlägiger Normen und Standards, wie z.B. ISO/IEC 27001, ISO/IEC 27005, ISO/IEC 31000, BSI-Grundschutz / BSI-C5, ISO 22301
Du hast fundierte Erfahrung und Kenntnisse in der Anwendung einschlägiger Normen und Standards, wie z.B. ISO/IEC 27001, ISO/IEC 27005, ISO/IEC 31000, BSI-Grundschutz / BSI-C5, ISO 22301
Erfurt, München, Frankfurt a. M., Stuttgart, Köln, Hamburg, Ettlingen, Wolfsburg, Rosenheim, Berlin
Teilweise Home-Office
Anschreiben nicht erforderlich
Schnelle Bewerbung
Du entwirfst skalierbare Cloud- und Microservice-Architekturen unter Berücksichtigung von Anforderungen an Datensicherheit, Verfügbarkeit und regulatorische Vorgaben (z. B. ISO 27001, BSI, Industrie 4.0)
Du entwirfst skalierbare Cloud- und Microservice-Architekturen unter Berücksichtigung von Anforderungen an Datensicherheit, Verfügbarkeit und regulatorische Vorgaben (z. B. ISO 27001, BSI, Industrie 4.0)
Erfurt, München, Frankfurt a. M., Stuttgart, Köln, Hamburg, Ettlingen, Wolfsburg, Rosenheim, Berlin
Teilweise Home-Office
Anschreiben nicht erforderlich
Schnelle Bewerbung
Du entwickelst komplexe Cloud- und Microservice-Architekturen unter Berücksichtigung von Schutzbedarfsanalysen und Compliance-Vorgaben (z. B. BSI, VS-NfD)
Du entwickelst komplexe Cloud- und Microservice-Architekturen unter Berücksichtigung von Schutzbedarfsanalysen und Compliance-Vorgaben (z. B. BSI, VS-NfD)
Erfurt, München, Frankfurt a. M., Stuttgart, Köln, Hamburg, Ettlingen, Wolfsburg, Rosenheim, Berlin
Teilweise Home-Office
Anschreiben nicht erforderlich
Schnelle Bewerbung
Du entwirfst Cloud- und Microservice-Architekturen, die Anforderungen an Echtzeitverarbeitung, Ausfallsicherheit und regulatorische Vorgaben (z. B. GDP, ISO, BSI) erfüllen
Du entwirfst Cloud- und Microservice-Architekturen, die Anforderungen an Echtzeitverarbeitung, Ausfallsicherheit und regulatorische Vorgaben (z. B. GDP, ISO, BSI) erfüllen
Einschlägige Berufserfahrung im Bereich DSGVO-Beratung als Datenschutzberater, Datenschutzmanager oder als Datenschutzbeauftragter sowie idealerweise Zertifizierungen im Bereich Datenschutz, Informationssicherheit oder Projektmanagement (z.B. CIPP/E, CIPM, DSB, BSI IT-Grundschutz Praktiker/Berater, ISO27001, PRINCE2)
Einschlägige Berufserfahrung im Bereich DSGVO-Beratung als Datenschutzberater, Datenschutzmanager oder als Datenschutzbeauftragter sowie idealerweise Zertifizierungen im Bereich Datenschutz, Informationssicherheit oder Projektmanagement (z.B. CIPP/E, CIPM, DSB, BSI IT-Grundschutz Praktiker/Berater, ISO27001, PRINCE2)