DEINE AUFGABEN
WAS ERWARTET DICH?
Sicherheitsorganisation etablieren
Du entwickelst unsere unternehmensweite Sicherheitsorganisation weiter und definierst klare Prozesse, Richtlinien und Verantwortlichkeiten im Bereich IT- und Informationssicherheit. Dabei arbeitest du eng mit dem CISO zusammen, um eine Sicherheitskultur im gesamten Unternehmen zu verankern und stehst allen Unternehmensbereichen in Fragen der Informationssicherheit beratend zur Seite. In Projekten nimmst du eine aktive Rolle als IT-Security-Experte ein und stellst sicher, dass Sicherheitsanforderungen von Anfang an berücksichtigt werden. Du vereinst deine umfassenden IT-Security Expertise mit praktischen technischen Fähigkeiten sowie einem beratenden Mindset, um die Security-Kultur bei Sunfire auf das nächste Level zu heben.
Security-Beratung in internen Projekten
Du unterstützt Projekte in einer aktiven Rolle als interner Security Consultant. Von der Planungsphase bis zum Go-Live berätst du die Projektteams hinsichtlich Secure Architecture und Best Practices, damit Sicherheitsanforderungen frühzeitig und durchgängig umgesetzt werden.
Risikoanalyse und -bewertung
Du führst regelmäßig Risikoanalysen durch, bewertest potenzielle Bedrohungen und leitest geeignete (auch technische) Maßnahmen zur Risikominimierung ein, um die Integrität und Vertraulichkeit unserer Informationen sicherzustellen.
Managementsystem und Audits
Du implementierst und entwickelst unser integriertes Informationssicherheitsmanagementsystem (ISMS) weiter und kümmerst dich um dessen Überwachung und kontinuierliche Verbesserung. Zudem führst du interne IT-Audits durch, um die Effektivität unserer Sicherheitsmaßnahmen zu überprüfen und sicherzustellen, dass alle Richtlinien eingehalten werden.
Schulungen und Zusammenarbeit
Du förderst das Sicherheitsbewusstsein der Mitarbeitenden, z.B. durch Workshops und Schulungen, und stehst allen Fachbereichen als Ansprechperson für technische sowie organisatorische Sicherheitsfragen zur Verfügung. Zudem unterstützt du Projekte und Beschaffungen aus der Perspektive der Informationssicherheit, um sicherzustellen, dass alle Sicherheitsanforderungen erfüllt werden.