Durchführung von Schutzbedarfsfeststellungen und Risikoanalysen gemäß BSI IT-Grundschutz * Modellierung von Informationsverbünden und Auswahl geeigneter BSI-Bausteine * Erstellung und Implementierung technischer Sicherheitskonzepte * Tiefgehendes Verständnis von Sicherheitsprozessen und BSI-Grundschutz * Fachwissen in der Durchführung von Risikoanalysen nach BSI IT-Grundschutz
Durchführung von Schutzbedarfsfeststellungen und Risikoanalysen gemäß BSI IT-Grundschutz * Modellierung von Informationsverbünden und Auswahl geeigneter BSI-Bausteine * Erstellung und Implementierung technischer Sicherheitskonzepte * Tiefgehendes Verständnis von Sicherheitsprozessen und BSI-Grundschutz * Fachwissen in der Durchführung von Risikoanalysen nach BSI IT-Grundschutz
Du sorgst für die Einhaltung relevanter Sicherheitsstandards und Compliance-Anforderungen (z.B. ISO 27001, BSI IT-Grundschutz, KRITIS, NIS-2) innerhalb der von dir verantworteten Produkte.
Du sorgst für die Einhaltung relevanter Sicherheitsstandards und Compliance-Anforderungen (z.B. ISO 27001, BSI IT-Grundschutz, KRITIS, NIS-2) innerhalb der von dir verantworteten Produkte.
Idealerweise einschlägige Erfahrung im Bereich Sicherheitsberatung, TGA Planung, sicherheitstechnischer Anlagen oder Türmanagement sowie Kenntnis der aktuellen bzw. anstehenden Regulation (BSI Grundschutzkompendium, BSI-KritisV, Kritis-Dachgesetz, EU CER-Richtlinie etc.)
Idealerweise einschlägige Erfahrung im Bereich Sicherheitsberatung, TGA Planung, sicherheitstechnischer Anlagen oder Türmanagement sowie Kenntnis der aktuellen bzw. anstehenden Regulation (BSI Grundschutzkompendium, BSI-KritisV, Kritis-Dachgesetz, EU CER-Richtlinie etc.)
Anwendung der bzw. Beratung nach BSI-Grundschutzmethodik * Anwendung und Beratung zu unterschiedlichen Informationssicherheits-Frameworks (ISO, BSI, NATO, NIST, MITRE) inkl. Dokumentation * Fundierte Kenntnisse der Normenreihe ISO27000, BSI-Grundschutz, DSGVO, ZdV54/100 und der Akkreditierungsprozesse der DEUmilSAA vorausgesetzt
Anwendung der bzw. Beratung nach BSI-Grundschutzmethodik * Anwendung und Beratung zu unterschiedlichen Informationssicherheits-Frameworks (ISO, BSI, NATO, NIST, MITRE) inkl. Dokumentation * Fundierte Kenntnisse der Normenreihe ISO27000, BSI-Grundschutz, DSGVO, ZdV54/100 und der Akkreditierungsprozesse der DEUmilSAA vorausgesetzt
Planung und Durchführung der Aktivitäten entsprechend BMV-Erlasse zur Informationssicherheit, Sicherheitskonzept/BSI-Standards 200-1 bis 200-4 * Mitwirkung bei der Zusammenarbeit mit dem Bundesamt für Informationstechnik (BSI) und anderen Institutionen bei Fragen zur Informationssicherheit
Planung und Durchführung der Aktivitäten entsprechend BMV-Erlasse zur Informationssicherheit, Sicherheitskonzept/BSI-Standards 200-1 bis 200-4 * Mitwirkung bei der Zusammenarbeit mit dem Bundesamt für Informationstechnik (BSI) und anderen Institutionen bei Fragen zur Informationssicherheit
Einschlägige Berufserfahrung im Bereich DSGVO-Beratung als Datenschutzberater, Datenschutzmanager oder als Datenschutzbeauftragter sowie idealerweise Zertifizierungen im Bereich Datenschutz, Informationssicherheit oder Projektmanagement (z.B. CIPP/E, CIPM, DSB, BSI IT-Grundschutz Praktiker/Berater, ISO27001, PRINCE2)
Einschlägige Berufserfahrung im Bereich DSGVO-Beratung als Datenschutzberater, Datenschutzmanager oder als Datenschutzbeauftragter sowie idealerweise Zertifizierungen im Bereich Datenschutz, Informationssicherheit oder Projektmanagement (z.B. CIPP/E, CIPM, DSB, BSI IT-Grundschutz Praktiker/Berater, ISO27001, PRINCE2)
Fundierte Kenntnisse in den Bereichen Netzwerktechnik, Verschlüsselung, Firewalls, Endpoint Security, Intrusion Detection Systems (IDS) und Sicherheitsstandards (z.B. ISO 27001, BSI, CISIS12, NIST, NIS2)
Fundierte Kenntnisse in den Bereichen Netzwerktechnik, Verschlüsselung, Firewalls, Endpoint Security, Intrusion Detection Systems (IDS) und Sicherheitsstandards (z.B. ISO 27001, BSI, CISIS12, NIST, NIS2)
Struktur schaffen: Du entwickelst Projektpläne, definierst Meilensteine, Ressourcen– gemeinsam mit den Fachbereichen und erkennst eigenständig Abhängigkeiten und Projektaufgaben entsprechend der Richtlinien/Leitlinien und Regularien (DORA, BSI). * Kenntnisse regulatorischer Anforderungen DORA / BSI / ISO27001
Struktur schaffen: Du entwickelst Projektpläne, definierst Meilensteine, Ressourcen– gemeinsam mit den Fachbereichen und erkennst eigenständig Abhängigkeiten und Projektaufgaben entsprechend der Richtlinien/Leitlinien und Regularien (DORA, BSI). * Kenntnisse regulatorischer Anforderungen DORA / BSI / ISO27001
Kenntnisse und Erfahrungen im Umgang mit einschlägigen Normen und Standards, z. B. ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX® oder branchenspezifischen Sicherheitsstandards (B3S) wünschenswert
Kenntnisse und Erfahrungen im Umgang mit einschlägigen Normen und Standards, z. B. ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX® oder branchenspezifischen Sicherheitsstandards (B3S) wünschenswert
Frankfurt am Main, Berlin, Dresden, Hamburg, Leinfelden-Echterdingen, München, Nürnberg
Teilweise Home-Office
Schnelle Bewerbung
Beratung und Auditierung von Neu- und Bestandskunden zu den Themen Informationssicherheit und IT-Security im Schwerpunkt des IT-Grundschutzes (BSI) * Berufserfahrung in Audit- und/oder Beratungsprojekten in der Informationssicherheit und IT-Security in den Themenschwerpunkten ISO 27001 oder IT-Grundschutz (BSI) * Erfahrungen in der Auditierung nach BSI-Standard 200-2 und ISO 27001
Beratung und Auditierung von Neu- und Bestandskunden zu den Themen Informationssicherheit und IT-Security im Schwerpunkt des IT-Grundschutzes (BSI) * Berufserfahrung in Audit- und/oder Beratungsprojekten in der Informationssicherheit und IT-Security in den Themenschwerpunkten ISO 27001 oder IT-Grundschutz (BSI) * Erfahrungen in der Auditierung nach BSI-Standard 200-2 und ISO 27001
Erfurt, München, Frankfurt a. M., Stuttgart, Köln, Hamburg, Ettlingen, Wolfsburg, Rosenheim, Berlin
Teilweise Home-Office
Anschreiben nicht erforderlich
Schnelle Bewerbung
Du entwirfst skalierbare Cloud- und Microservice-Architekturen unter Berücksichtigung von Anforderungen an Datensicherheit, Verfügbarkeit und regulatorische Vorgaben (z. B. ISO 27001, BSI, Industrie 4.0)
Du entwirfst skalierbare Cloud- und Microservice-Architekturen unter Berücksichtigung von Anforderungen an Datensicherheit, Verfügbarkeit und regulatorische Vorgaben (z. B. ISO 27001, BSI, Industrie 4.0)
Erfurt, München, Frankfurt a. M., Stuttgart, Köln, Hamburg, Ettlingen, Wolfsburg, Rosenheim, Berlin
Teilweise Home-Office
Anschreiben nicht erforderlich
Schnelle Bewerbung
Du entwickelst komplexe Cloud- und Microservice-Architekturen unter Berücksichtigung von Schutzbedarfsanalysen und Compliance-Vorgaben (z. B. BSI, VS-NfD)
Du entwickelst komplexe Cloud- und Microservice-Architekturen unter Berücksichtigung von Schutzbedarfsanalysen und Compliance-Vorgaben (z. B. BSI, VS-NfD)
Erfurt, München, Frankfurt a. M., Stuttgart, Köln, Hamburg, Ettlingen, Wolfsburg, Rosenheim, Berlin
Teilweise Home-Office
Anschreiben nicht erforderlich
Schnelle Bewerbung
Du entwirfst Cloud- und Microservice-Architekturen, die Anforderungen an Echtzeitverarbeitung, Ausfallsicherheit und regulatorische Vorgaben (z. B. GDP, ISO, BSI) erfüllen
Du entwirfst Cloud- und Microservice-Architekturen, die Anforderungen an Echtzeitverarbeitung, Ausfallsicherheit und regulatorische Vorgaben (z. B. GDP, ISO, BSI) erfüllen
Du koordinierst und führst Beratungsprojekten bis hin zur Zertifizierung oder Auditierung nach §8a BSIG im Bereich Information Security Management Systeme (ISMS) durch, auf Basis der ISO 27000 Reihe, BSI IT-Grundschutz und der branchenspezifischen Sicherheitsstandards (B3S) für KRITIS im Gesundheitswesen oder bei Energieversorgern. * Kenntnisse in ISM-Standards: Du hast fundierte Kenntnisse in ISM-Standards der ISO/IEC 27000-Familie, BSI IT-Grundschutz 200-1, -2, -3 oder branchenspezifische Sicherheitsstandards (B3S) z.B. für das Gesundheitswesen und Energieversorger. * Zertifizierungen: Zertifizierungen z.B. als Auditor/Lead-Auditor ISO/IEC 27001, BSI IT-Grundschutz, ISO 22301 oder ISO 9001 sind von Vorteil.
Du koordinierst und führst Beratungsprojekten bis hin zur Zertifizierung oder Auditierung nach §8a BSIG im Bereich Information Security Management Systeme (ISMS) durch, auf Basis der ISO 27000 Reihe, BSI IT-Grundschutz und der branchenspezifischen Sicherheitsstandards (B3S) für KRITIS im Gesundheitswesen oder bei Energieversorgern. * Kenntnisse in ISM-Standards: Du hast fundierte Kenntnisse in ISM-Standards der ISO/IEC 27000-Familie, BSI IT-Grundschutz 200-1, -2, -3 oder branchenspezifische Sicherheitsstandards (B3S) z.B. für das Gesundheitswesen und Energieversorger. * Zertifizierungen: Zertifizierungen z.B. als Auditor/Lead-Auditor ISO/IEC 27001, BSI IT-Grundschutz, ISO 22301 oder ISO 9001 sind von Vorteil.
Idealerweise fundierte und umfassende Kenntnisse des aufsichtsrechtlichen und regulatorischen Umfelds einer gesetzlichen Kranken- und Pflegekasse sowie umfassende Kenntnisse in der Umsetzung des B3S- GKV/PV, ISO 22301, BSI 200-4 bzw. NIS2-Umsetzungsgesetz
Idealerweise fundierte und umfassende Kenntnisse des aufsichtsrechtlichen und regulatorischen Umfelds einer gesetzlichen Kranken- und Pflegekasse sowie umfassende Kenntnisse in der Umsetzung des B3S- GKV/PV, ISO 22301, BSI 200-4 bzw. NIS2-Umsetzungsgesetz
Hierbei wendest du Standards wie BSI IT-Grundschutz, ISO 2700x oder NIST CSF an. Anwenderkenntnisse in der Regulatorik wie z.B. ISO 2700x, KRITIS, DSGVO, BSI IT-Grundschutz oder Zertifizierungen z.B. CISSP, CISA, CISM, ISO 27001 Lead Auditor sind wünschenswert.
Hierbei wendest du Standards wie BSI IT-Grundschutz, ISO 2700x oder NIST CSF an. Anwenderkenntnisse in der Regulatorik wie z.B. ISO 2700x, KRITIS, DSGVO, BSI IT-Grundschutz oder Zertifizierungen z.B. CISSP, CISA, CISM, ISO 27001 Lead Auditor sind wünschenswert.
bundesweit, Berlin, Frankfurt, Hamburg, Köln, Leipzig, München
Teilweise Home-Office
Anschreiben nicht erforderlich
Außerdem führst du Business-Impact-Analysen (BIA) und Risikoanalysen nach BSI 200-3/-4 durch * Methodenkenntnisse in BSI 200-3/4, TOGAF, PRINCE2, Scrum oder SAFe zeichnen dich aus
Außerdem führst du Business-Impact-Analysen (BIA) und Risikoanalysen nach BSI 200-3/-4 durch * Methodenkenntnisse in BSI 200-3/4, TOGAF, PRINCE2, Scrum oder SAFe zeichnen dich aus