Der Chief Information Security Officer (CISO) ist für die Entwicklung, Überwachung und Verwaltung unseres Informationssicherheitsprogramms verantwortlich. Diese Rolle erfordert eine strategische Denkweise sowie ein umfassendes Verständnis von Trends, Risiken und bewährten Verfahren im Bereich der Cybersicherheit. Der CISO wird eng mit der Unternehmensleitung zusammenarbeiten, um Sicherheitsinitiativen mit den Geschäftszielen abzustimmen und die Einhaltung der einschlägigen Vorschriften und Standards zu gewährleisten.
DEINE AUFGABEN
WAS ERWARTET DICH?
Cybersicherheitsstrategie und Sicherheitsrichtlinien
Du bist verantwortlich für Entwicklung und Unterstützung einer umfassenden Cybersicherheitsstrategie, die auf die Ziele des Unternehmens abgestimmt ist und unterstützt tatkräftig die Förderung einer Kultur des Sicherheitsbewusstseins und verbesserst diese kontinuierlich. Erarbeitung und Pflege von Sicherheitsrichtlinien, -standards und -verfahren zum Schutz sensibler Daten und Systeme gehören ebenfalls zu deinen Aufgaben.
Bewertung von Informationssicherheitsrisiken
Du bewertest und verwaltest Informationssicherheitsrisiken sowie die Umsetzung geeigneter Maßnahmen zur Begrenzung von Schwachstellen.
Zusammenarbeit mit IT-Abteilung
In enger Zusammenarbeit mit IT und anderen Abteilungen gewährleistest du die Integration der Sicherheit in alle technologischen Initiativen.
Sicherheitsvorfälle analysieren
Du überwachst und reagierst auf Sicherheitsvorfälle, führst Untersuchungen durch und leitest bei Bedarf Abhilfemaßnahmen ein.
Konzeptvermittlung und Einhaltung von Gesetzen und Standards
Du übermittelts sicherheitsrelevante Konzepte an ein breites Spektrum von technischen und nichttechnischen Interessengruppen, einschließlich der Geschäftsleitung und des Vorstands. Die Sicherstellung der Einhaltung einschlägiger Gesetze, Vorschriften und Branchenstandards wie NIS2, ISO 27001, IEC 62443 liegt ebenfalls in deinem Verantwortungsbereich.
Technologietrends beobachten und evaluieren
Du hälst dich über neue Bedrohungen und Trends im Bereich der Cybersicherheit auf dem Laufenden und stellst sicher, dass die Organisation auf potenzielle Risiken vorbereitet ist.