Senior Consultant Information Security (m/w/d)
EZcon Network GmbH · Aalen, Baden-Württemberg ·
Als Senior Consultant Information Security beraten Sie unsere Kund:innen in anspruchsvollen Mittelstands-und Konzernprojekten bei der strategischen Weiterentwicklung ihrer Informationssicherheit. Sie übernehmen Verantwortung für (Teil-) Projekte und Arbeitspakete rund um ISMS, Governance, Compliance und Audit Readiness, steuern Stakeholder auf Kundenseite und sorgen dafür, dass Sicherheitsanforderungen pragmatisch, wirksam und auditfähig umgesetzt werden.
Ihre Aufgaben
Eigenverantwortliche Beratung bei der Einführung, Weiterentwicklung und Bewertung von ISMS nach ISO 27001, TISAX oder vergleichbaren Standards sowie bei der Umsetzung regulatorischer Anforderungen, insbesondere der NIS2-Richtlinie Fachliche Leitung von Arbeitspaketen/Streams inkl.
Planung, Steuerung und Qualitätssicherung der Deliverables End-to-End Begleitung interner und externer Audits (Planung, Vorbereitung, Durchführung, Nachbereitung sowie Maßnahmen-Tracking Durchführung komplexer Risikoanalysen im Umfeld Informationssicherheit inkl.
Ableitung geeigneter technischer und organisatorischer Maßnahmen (TOMs) sowie Risikobehandlung und Dokumentation Beratung von Fachbereichen und IT-Abteilungen bei der Umsetzung von Security-und Compliance-Anforderungen sowie Erarbeitung umsetzbarer Maßnahmenpläne Bewertung, Einordnung und Umsetzung gesetzlicher und normativer Anforderungen (z.B.
NIS2, Datenschutz/DSGVO) im Kontext der Informationssicherheit Entwicklung und Optimierung von Sicherheits-, Compliance-und Risikomanagementprozessen inkl. Guidelines, Templates, Policies und operationalisierbarer Verfahren Unterstützung bei Wissensaufbau, z.B. durch Mentoring von Junior Consultants und fachliche Unterstützung innerhalb des Projektteams
Das bringen Sie mit
Abgeschlossenes Studium im Bereich (Wirtschafts-) Informatik, IT-Security oder eine vergleichbare Qualifikation Sehr gutes Verständnis gängiger Security-Standards (insb. ISO 27001) sowie praktische Erfahrung in der Umsetzung regulatorischer Anforderungen, z.B.
NIS2 (idealerweise im KRITIS-Umfeld) Mindestens 5 Jahre relevante Berufserfahrung im Consulting oder Inhouse im Bereich Informationssicherheit/ISMS, inkl. Durchführung strukturierter Risikoanalysen und Umsetzung von ISMS-Maßnahmen in größeren Organisationen Fundierte Erfahrung im Audit-Umfeld (intern/extern) inkl.
Auditvorbereitung, Nachweisdokumentation und Maßnahmensteuerung Solides Wissen zu Normen und gesetzlichen Anforderungen im Kontext Informationssicherheit, Datenschutz, Compliance und Risikomanagement Ausgeprägtes Verständnis von Unternehmensprozessen und Managementsystemen sowie Fähigkeit, Sicherheitsmaßnahmen in der Organisation wirksam zu verankern Das zeichnet Sie persönlich aus: Strategisches Denken: Sie erkennen Zusammenhänge und entwickeln praxisnahe Lösungen Konflikt- und Stressresistenz: Sie bleiben auch in anspruchsvollen Situationen souverän und finden konstruktive Lösungen Präzise Kommunikation: Sie erfassen die Anliegen des Kunden und geben Informationen klar und verständlich weiter Des Weiteren: Routinierter Umgang mit MS-Office Anwendungen (Word, Excel, Powerpoint, idealerweise Visio) Verhandlungssichere Deutsch- und sehr gute Englischkenntnisse (C1) in Wort und Schrift Führerschein der Klasse B Wir freuen uns auf Ihre Bewerbung! Bei Fragen können Sie jederzeit auf uns zukommen per karriere@ezcon.de.