Fachliche Steuerung zentraler Security-Capabilities: Sie steuern sicherheitskritische Services (z. B. SIEM, Vulnerability- & Incident-Management, Cloud-Security) sowie externe Provider über klare Governance-, KPI- und Eskalationsmechanismen. * Risikoorientierte Security-Architektur: Sie bewerten und steuern IT-Security-Risiken auf Architektur-, Plattform- und Service-Ebene und priorisieren Maßnahmen nach Wirksamkeit, Risiko und Wirtschaftlichkeit, unabhängig vom klassischen ISMS-Betrieb. * Tiefes Verständnis von IT-Architekturen, Cloud-/Plattform-Modellen und Security-Governance, verbunden mit der Fähigkeit, Risiken wirksam zu steuern – nicht nur zu dokumentieren. * Erfahrung in der fachlichen Steuerung von Security-Services und Dienstleistern sowie in der Arbeit mit KPIs, Risiko- und Entscheidungsmodellen.
mehr