About this role
Stellenzweck Informationssicherheits-Risikomanagement: Sie beraten hinsichtlich des Informationssicherheits-Risikomanagements und unterstützen bei Risikobewertungen im Rahmen des ISMS des Verbunds Mainova. Sicherheitsvorfallmanagement: Sie bearbeiten Informationssicherheitsvorfälle und leiten entsprechende Maßnahmen ab. Security Awareness: Sie unterstützen bei der Durchführung von Phishing-Übungen und bearbeiten Anfragen der Mitarbeitenden zum Thema Phishing. Sensibilisierung & Schulungen: Sie unterstützen bei der Planung und Umsetzung interner Schulungsmaßnahmen im Bereich Informationssicherheit. Auditierung & Compliance: Sie unterstützen bei Auditierungen im Rahmen des ISMS gemäß ISO 2700x. NIS-2-Umsetzung: Sie unterstützen die internen Kunden bei der Bewertung und Umsetzung des Umsetzungsgesetzes der europäischen NIS-2-Richtlinie. Informationssicherheitsberatung: Sie unterstützen die internen Kunden bei der Planung und Konzeption von Digitalisierungsvorhaben sowie bei der Durchführung von Projekten mit Bezug zur Informationssicherheit. ISMS-Toolmanagement: Sie unterstützen bei der Konfiguration des ISMS-Tools sowie bei Schulungen zum Tool. Die Vergütung für diese Stelle ist außertariflich und liegt bei 18,- € pro Stunde. Das sollten Sie mitbringen Studium der (Wirtschafts-)Informatik, Informationssicherheit, Telekommunikation, Nachrichtentechnik oder einer vergleichbaren Fachrichtung. Interesse an Informationssicherheit sowie idealerweise erste Berührungspunkte mit relevanten Normen, Standards und gesetzlichen Anforderungen wie ISO 270xx, BSI-Grundschutz oder NIS-2. Erste Erfahrungen mit IT-Systemen, Netzwerken oder technischen Sicherheitslösungen sind von Vorteil. Ausgeprägte Teamfähigkeit sowie die Fähigkeit, technische Sachverhalte verständlich zu vermitteln. Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse. Begeisterung für die Mitwirkung am Schutz kritischer Infrastrukturen. Selbstständige, strukturierte und sorgfältige Arbeitsweise. Motivation, praktische Erfahrungen zu sammeln und Kenntnisse im Bereich Informationssicherheit kontinuierlich auszubauen.