About this role
- Aufrechterhaltung der gesetzlichen, regulatorischen und normativen Anforderungen mit Schwerpunkt Konformität und Härtung der Systeme (z.B. BSI Grundschutz, CIS Level 2, DSGVO, ISO 27001). - Entwicklung, Strukturierung und Analyse von Risikobewertungen und Ableitung von Maßnahmen im Rahmen des übergeordneten IT-Sicherheitskonzepts. - Aktive Zusammenarbeit mit Kolleg*innen aus Produktion, Entwicklung und ext. Dienstleistern, um Lösungen nach DevSecOps zu entwickeln und zu integrieren. - Erstellung und Verwaltung von Compliance-Dokumentationen für interne und externe Prüfungen. - Mitarbeit in Audits zur Informations- und Industriesicherheit und Koordination von Maßnahmen zur Behebung von Feststellungen.