Ihre Aufgaben
-
Informationssicherheits- und Compliance-Prozesse gemäß TISAX und ISO 27001 weiterentwickeln, gemeinsam mit den verantwortlichen Fachbereichen und externen Partnern (Risikomanagement, Maßnahmenverfolgung, Awareness, Dokumentation etc.)
-
Unterjährige Aufgaben im ISMS steuern und operativ unterstützen, darunter Pflege des Maßnahmenkatalogs, Aktualisierung von Richtlinien, Nachverfolgung von Findings sowie Vorbereitung interner und externer Audits
-
Mitarbeit an Rezertifizierungen von TISAX und ISO 27001, inklusive Auditvorbereitung, Evidenzsammlung, Prozessdokumentation und Abstimmung mit Auditoren
-
Security- und Compliance-Reports erstellen, KPIs pflegen sowie regelmäßiges Monitoring von Risiken, Controls und Sicherheitsvorfällen durchführen
-
Awareness-Maßnahmen für Mitarbeitende planen und begleiten, z. B. Schulungen, Trainingsmaterial, interne Kommunikation und jährliche Pflichtschulungen
-
Enge Zusammenarbeit und Abstimmung im agilen IT-Projektumfeld, insbesondere mit IT-Security, Datenschutz, IT-Operations und Geschäftsführung
-
Aktive Weiterentwicklung Ihrer persönlichen und fachlichen Kompetenz im Bereich Informationssicherheit, Compliance und Cyber Security, z. B. durch Schulungen, Zertifikatskurse oder die Mitarbeit in Projekten