Zu deinen Aufgaben gehören insbesondere:
- Betreuung und Weiterentwicklung unseres ISMS nach ISO 27001 sowie Begleitung des unternehmensweiten Rollouts
- Durchführung und Dokumentation von Risikoanalysen und Risikobewertungen
- Prüfung bestehender technischer und organisatorischer Sicherheitsmaßnahmen sowie gemeinsame Entwicklung geeigneter Maßnahmen mit der IT
- Vorbereitung und Begleitung interner und externer Audits sowie Nachverfolgung vereinbarter Maßnahmen
- Weiterentwicklung von Richtlinien, Prozessen und Nachweisen im Bereich Informationssicherheit und Compliance
- Bewertung von Lieferanten und externen Dienstleistern hinsichtlich Informationssicherheit und Compliance
- Unterstützung bei Datenschutzanforderungen, insbesondere bei technischen und organisatorischen Maßnahmen, Auftragsverarbeitung, Dokumentation und Schulungen
- Unterstützung bei weiteren regulatorischen Anforderungen, insbesondere NIS2, Kritis sowie TKG/BNetzA-Sicherheitsanforderungen
- Unterstützung bei der Arbeitssicherheit
- Sensibilisierung und Schulung der Mitarbeitenden zu Informationssicherheit, Datenschutz und Compliance
- Beratung und frühzeitige Begleitung von IT- und Organisationsprojekten aus Compliance- und Security-Sicht
