Du bist die zentrale Schnittstelle zwischen IT-Service, Informationssicherheit und unseren Fachbereichen. Deine Kernaufgabe ist es, Incidents souverän zu steuern, unsere IT-Sicherheitsstrukturen (ISMS, ISO 27001) strategisch weiterzuentwickeln und eine sichere, prozessorientierte IT-Landschaft zu gestalten.
Deine Aufgaben
- Incident & Vulnerability Management: Ganzheitliche Steuerung von Störungen und Security Incidents, Ursachenanalyse sowie die Bewertung von Schwachstellen (z. B. CVEs, Security Advisories).
- Informationssicherheit (ISMS): Aktiver Ausbau unseres ISMS nach ISO 27001, Durchführung von Risikoanalysen und konsequente Nachverfolgung sicherheitsrelevanter Maßnahmen.
- Prozess- & Projektsteuerung: Leitung interner IT- und Security-Projekte, Begleitung von Changes und kontinuierliche Optimierung unserer Service-Prozesse.
- Consulting & Sparring: Beratung der Fachbereiche bei Security-Themen und Unterstützung bei der Etablierung von "Secure-by-Design"-Ansätzen (in enger Zusammenarbeit mit unseren Infrastruktur- und Cloud-Teams).
