About this role
Organisatorische Sicherheit & Compliance: - Aufbau, Pflege und Weiterentwicklung des ISMS als IT-Sicherheitsbeauftragter (ISB - Vorbereitung von Risikoanalysen und Unterstützung bei der Bewertung und Priorisierung von Maßnahmen - Erstellung und Aktualisierung von Sicherheitsrichtlinien sowie Dokumentation der Security-Architektur - Vorbereitung und Begleitung von internen und externen Audits sowie Sicherstellung der Compliance mit gesetzlichen Anforderungen (z. B. NIS2) - Planung und Durchführung von Sensibilisierungsmaßnahmen für die Belegschaft - Vorbereitung und aktive Teilnahme an den Sitzungen des Security Gremiums sowie Berichterstattung an die Geschäftsleitung Technische Security-Administration: - Implementierung und Härtung technischer Sicherheitsmaßnahmen in den Bereichen Netzwerk, Endpunkte und Identitätsmanagement - Etablierung und Optimierung des Loggings/SIEM sowie kontinuierliches Security Monitoring - Durchführung von Schwachstellenanalysen, Koordination von Penetrationstests und Steuerung der Behebungsmaßnahmen - Federführende Rolle beim Incident Handling im Falle von Sicherheitsvorfällen