Referent Informationssicherheit / ISMS (m/w/d)
Vertraulich ·
Referent Informationssicherheit / ISMS (m/w/d) Warten Sie nicht mit Ihrer Bewerbung, nachdem Sie diese Beschreibung gelesen haben, denn es wird ein hohes Bewerbungsaufkommen für diese Stelle erwartet. Standort: Düsseldorf | Vertrag: befristet (3 Jahre) | Arbeitszeit: Vollzeit Mach Informationssicherheit im Hochschulverbund NRW wirksam HITS.nrw ist zentraler IT-Dienstleister für die öffentlichen Hochschulen in Nordrhein-Westfalen.
Wir entwickeln moderne, sichere und leistungsfähige IT-Strukturen – damit Forschung, Lehre und Verwaltung zuverlässig funktionieren und sensible Daten geschützt sind. In dieser Rolle begleitest Du die Hochschulen und Schwerpunktrechenzentren in NRW bei operativen Fragestellungen der Informationssicherheit.
Im Mittelpunkt stehen die Einführung und Nutzung des GRC-Tools mit Schwerpunkt ISMS, die Vorbereitung von Audits und Testierungen sowie die Zusammenarbeit mit landesweiten Diensten. Das Servicezentrum wird von der DH.NRW (Digitale Hochschule NRW) und dem MKW (Ministerium für Kultur und Wissenschaft des Landes Nordrhein-Westfalen) gefördert und ist organisatorisch an HITS angebunden.
Was dich erwartet Beratung und Begleitung der Hochschulen bei der Einführung und Nutzung des GRC-Tools mit Schwerpunkt ISMS. Fachliche Beratung zur Vorbereitung von Audits und Testierungen. Bereitstellung von Musterdokumenten, Templates, Leitlinien, Richtlinien, Handreichungen und weiteren Vorlagen zum ISMS.
Schnittstellenarbeit mit Schwerpunktrechenzentren, HITS.nrw und den landesweiten Diensten. Mitarbeit in Arbeitsgruppen sowie ggf. Leitung eigener temporärer Arbeitsgruppen. Mitwirkung an Anforderungs-/Leistungskatalogen für Rahmenverträge und notwendigen Beschaffungsunterlagen.
Was Du mitbringst Abgeschlossenes Hochschulstudium, z. B. in Informatik, Wirtschaftsinformatik, IT-Security oder eine vergleichbare Qualifikation. Einschlägige Erfahrung im Bereich Informationssicherheit / IT-Security. Fundierte Kenntnisse zu ISMS, BSI-Standard 200-1 bis 200-3 und operativen Informationssicherheitsprozessen.
Erfahrung im Hochschulumfeld, in der Gremienarbeit und in der Kommunikation mit Hochschulen, Ministerien, Landesbehörden und IT-Dienstleistern. Fähigkeit, Hochschulen bei der Einführung und Nutzung des GRC-Tools fachlich zu begleiten und an Schnittstellen verbindlich zu arbeiten.
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift. Was wir Dir bieten Als Körperschaft des öffentlichen Rechts bieten wir Dir die Stabilität des öffentlichen Dienstes mit der Gestaltungsfreiheit eines Start-ups.
Bei uns zählen Wirkung und verlässliche Rahmenbedingungen, die Dir Freiraum für gute Lösungen geben: Arbeite flexibel