ISMS­Expert­/­Auditor­(all­genders)
Über diesen Job
Werde ISMS Expert / Auditor (all genders) bei valantic und gestalte aktiv die Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001:2022. Du bist verantwortlich für interne Audits, Risikoanalysen und die Einhaltung gesetzlicher Anforderungen, während du eng mit verschiedenen Fachabteilungen zusammenarbeitest. Freue dich auf eine umfassende Einarbeitung, flexible Arbeitszeiten und zahlreiche Entwicklungsmöglichkeiten in einem internationalen Team. Bewerbe dich jetzt und bring deine Leidenschaft für Informationssicherheit ein!
Aufgaben
- Pflege und Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) basierend auf ISO/IEC 27001:2022
- Vorbereitung und Durchführung von internen sowie Begleitung und Steuerung von externen Audits zur Sicherstellung der Vollständigkeit und Wirksamkeit des ISMS
- Sicherstellung der Einhaltung gesetzlicher und ggf. regulatorischer Anforderungen
- Durchführung von Risikoanalysen und -bewertungen, Identifikation und Behandlung von Risiken
- Erstellung, Überwachung und Weiterentwicklung von Informationssicherheitsrichtlinien und -verfahren
- Weiterentwicklung des internen Kontrollsystems (IKS) auf dem ISMS
- Erstellung von Dokumentation zum Nachweis von Kontrollen des IKS
- Zusammenarbeit mit Fachabteilungen zur Identifikation und Implementierung sowie der Überwachung der Wirksamkeit von Sicherheitsmaßnahmen
- Zentrale Schnittstelle zwischen der Informationssicherheit, der Geschäftsführung, IT-Abteilungen und Mitarbeitenden
- Planung und Durchführung von Schulungen zum ISMS / IKS
Anforderungen
- Mehrjährige Berufserfahrung im Bereich Informationssicherheit oder als IT-Auditor ist erforderlich
- Fundierte Kenntnisse der ISO/IEC 27001:2022 Standard zur Informationssicherheit
- Erfahrungen in Aufbau und Weiterentwicklung eines Informationssicherheits-Managementsystems (ISMS)
- Kompetenz in der Durchführung von Risikoanalysen und der Definition von Sicherheitsmaßnahmen
- Starke analytische Fähigkeiten und eine strukturierte Arbeitsweise sind notwendig
- Ausgeprägte Kommunikations- und Teamfähigkeit, um effektiv im Unternehmen zu arbeiten
- Fließende Deutsch- und Englischkenntnisse in Wort und Schrift zur Dokumentation und Kommunikation
- Kenntnisse über gesetzliche und regulatorische Anforderungen im Bereich Informationssicherheit
- Erfahrung in der Erstellung und Überwachung von Informationssicherheitsrichtlinien und -verfahren
- Kompetenz in der Planung und Durchführung von Schulungen zum ISMS/IKS
Benefits
- Einarbeitung
- Eigenverantwortliches Arbeiten
- Weiterentwicklungsangebote
- Work-Life-Balance
- Flexible Arbeitszeitmodelle
- Mitarbeiter- und Sport Activities
Ist dir ein Fehler aufgefallen?
Teile uns mit, was nicht funktioniert hat, damit wir es schnell beheben können. Sende eine E-Mail an fachkraefte(at)img-sachsen-anhalt.de