Informationssicherheitsbeauftragter ISB (m/w/d)

        Beschreibung

        DAS PROJEKT

        Unser mittelständischer Kunde mit 120 Mitarbeitern und Sitz in Ingolstadt plant, bis März 2025 die Zertifizierung nach ISO 27001 zu erreichen. Die Implementierung des hierfür notwendigen Informationssicherheitsmanagementsystems (ISMS) sowie eine erfolgreiche Zertifizierung im vorgesehenen Zeitraum sind die Zielsetzungen für dieses Projekt.

        Du wirst als externer Informationssicherheitsbeauftragter die Verantwortung für die Umsetzung des ISMS übernehmen sowie das Unternehmen bei der Identifizierung und Durchführung abzuleitender Maßnahmen unterstützen sowie Auditfähigkeit herstellen. Die Planung und Unterstützung bei Voraudit und Zertifizierungsaudit ist ebenfalls Teil deines Aufgabenspektrums.

        Das Projekt ist mit 3 PT/Woche kalkuliert, wobei zwei dieser Tage – mindestens in der Initialphase – beim Kunden vor Ort erbracht werden. Die Dauer des Projekts ist auf 6 Monate ausgelegt.

        Eine Verlängerung des Projekts im Rahmen der fortlaufenden Betreuung des Unternehmens als externer ISB ist möglich.

        WESENTLICHE AUFGABEN

        – Konzeption und Implementierung eines ISMS nach ISO 27001

        – Durchführungsverantwortlich für Lieferobjekte auf Richtlinienebene

        – Ableitung notwendiger technischer rund organisatorischer Maßnahmen (TOMs)

        – Abstimmung und Beratung der verschiedenen Fachbereiche bei der Umsetzung der TOMs

        – Regelmäßiges Reporting an relevante Stakeholder

        – Federführende Rolle für Vorbereitung, Planung und Durchführung interner Audits und Zertifizierungsaudits, inklusive Pre-Audits

        – Koordination externer Prüforganisationen und Auditoren zur Sicherstellung einer erfolgreichen Zertifizierung

        DEIN PROFIL / ANFORDERUNGEN

        – mehrjährige Erfahrung im Bereich der Informationssicherheit und der Implementierung von ISMS nach ISO 27001 sowie erfolgreiche Begleitung von Unternehmen durch die Zertifizierung

        – Zertifizierung als ISO 27001 Lead Auditor

        – tiefes Verständnis der praktischen Implementierung und Anwendung von Anforderungen und Normen

        – Erfahrung in der Durchführung von Risikobewertungen und der Entwicklung von Risikobehandlungsplänen im Bereich der Informationssicherheit

        – sehr gutes selbstständiges, methodisches und konzeptionelles Arbeiten, hohes Maß an analytischem und unternehmerisch-übergreifendem Denken

        – eine der Rolle entsprechende Persönlichkeit sowie Kommunikations- und Begegnungskompetenz (deutsch mind. C1)

        Upload your CV to receive more job offers like this


        Go
        Job #42902

        Log in to view company

        Apply now
        105 Views

        Log in to view company

        • Ingolstadt, Bayern
        Send this to a friend