About this role
Deine Mission – das erwartet dich bei uns: - ISMS & Compliance: Entwicklung, Pflege und Weiterentwicklung von Richtlinien, Prozessen und Arbeitsanweisungen im Umfeld der Informationssicherheit nach ISO 27001 und ISO 27019. - Anforderungsmanagement: Abstimmung und Steuerung von Cyber-Security-Anforderungen mit Kunden, Informationssicherheitsbeauftragten, Fachbereichen sowie Projektteams über alle Projektphasen hinweg. - Risikoanalyse: Durchführung anlagenspezifischer Risikoanalysen, Nachverfolgung abgeleiteter Maßnahmen sowie Pflege und Weiterentwicklung des Risikoregisters. - Audits & Zertifizierungen: Vorbereitung, Begleitung und Nachbereitung von ISMS-Audits sowie kunden- und projektspezifischen Zertifizierungen und Compliance-Nachweisen. - Security Operations: Verantwortung für Incident Management, Vulnerability Management sowie die Koordination externer Penetrationstests inklusive Scope-Definition, Begleitung und technischem Reporting. Dein Profil – das bringst du mit: - Abgeschlossenes Studium der Informatik, Elektrotechnik, Informationssicherheit, des Wirtschaftsingenieurwesens oder eine vergleichbare Qualifikation. - Erfahrung in den Bereichen Informationssicherheit, OT Security oder technisches Compliance Management. - Fundiertes Verständnis von OT-Systemen, industriellen Netzwerken, Betriebsprozessen und sicherheitskritischen Anlagenumgebungen. - Kenntnisse von ISMS-Strukturen, Risikoanalysen und Auditprozessen, idealerweise nach ISO 27001 und ISO 27019. - Erfahrung mit relevanten Standards und regulatorischen Anforderungen, beispielsweise IEC 62443 oder BSI-Grundschutz, idealerweise im Energiesektor.