Entwicklung, Pflege und Weiterentwicklung der IS-Risikomanagement-Methodik (Bewertungsskala, Kriterien, Risikoappetit) * Betrieb und Pflege des zentralen Risikoregisters (Vollständigkeit, Konsistenz, Aktualität) * Steuerung des Risikozyklus: Identifikation, Analyse, Bewertung, Behandlung, Monitoring und Review * Konsolidierung und Plausibilisierung von Risikomeldungen der Risk Owner * Erstellung des IS-Risikoberichts für Management und Entscheidungsgremien * Sicherstellung der Normkonformität des Risikoprozesses (ISO/IEC 27001, 27005) * Erfahrung im Aufbau oder Betrieb von Risikomanagementsystemen (IS oder Enterprise Risk) * Sicherer Umgang mit Risikoregistern, GRC-Tools oder Office-gestützter Dokumentation
mehr