Durchführung von Risikobewertungen und Bedrohungsanalysen, Entwicklung von Maßnahmen zur Risikominderung sowie Aufbau und Steuerung des Risikoportfolios der Informationssicherheit * Erstellung, Pflege und Weiterentwicklung der Informationssicherheitsleitlinie sowie Aufbau und Betrieb eines Informationssicherheits-Managementsystems (ISMS) gemäß gesetzlicher und regulatorischer Vorgaben * Nachweisbare, fundierte Praxiserfahrung in der Konzeption, Umsetzung und Pflege von Informationssicherheits-Managementsystemen (ISMS), Risikomanagement oder IT-Sicherheitsprozessen * Erfahrung in der Schulung und Sensibilisierung von Mitarbeiter/innen zu Themen der Informationssicherheit. * Erfahrung mit behördenspezifischen Anforderungen an Informationssicherheit und Datenschutz (z. B. nach BSI, KRITIS, DSGVO). * Zertifizierungen im Bereich Informationssicherheit (z. B. ISO 27001, BSI-Grundschutz, CISM, CISSP)
mehr