Deine Aufgaben bei uns
- ICT-Risikomanagement & DORA: Du hältst die ICT Risk Management Function nach DORA Art. 6(4), pflegst das ICT-Risikoframework und das Informationsregister und klassifizierst IKT-Vorfälle inklusive fristgerechter Meldung.
- ISMS & ISO 27001: Du entwickelst unser ISMS entlang ISO 27001 Annex A weiter, definierst Baseline-Controls und führst kontinuierliche Reifegradbewertungen durch – inklusive Vorbereitung und Begleitung von Zertifizierungs- und Überwachungsaudits.
- Audit-Management: Du bist Owner der Audit-Evidenz für DORA- und ISO-27001-Themen, führst interne Self-Audits durch und koordinierst die Zusammenarbeit mit externen Prüfungspartnern und der internen Revision.
- Engineering & Platform: Du arbeitest eng mit Software Engineering, Platform und DevOps zusammen, um Sicherheits- und Compliance-Anforderungen praxisnah in Entwicklungsprozesse einzubetten, statt Lieferung zu verlangsamen.
- Business Continuity: Du unterstützt gemeinsam mit Platform und Engineering die Business-Continuity- und Disaster-Recovery-Planung sowie die jährlichen Continuity-Tests für unsere zeitkritischen Prozesse.
- Third-Party & Vendor Risk: Du bewertest und klassifizierst neue ICT-Services nach DORA Art. 28–30, prüfst vertragliche Anforderungen und überwachst das Risiko unserer IKT-Drittanbieter.
- Security Operations: Du initiierst Penetrationstests, steuerst Security-Incident-Response von Triage bis Post-Incident-Review und stärkst durch Trainings und Workshops das Sicherheitsbewusstsein im Unternehmen.
