Als Information Security Officer gestaltest du Informationssicherheit strategisch mit und sorgst dafür, dass Risiken frühzeitig erkannt, bewertet und angemessen behandelt werden.
Du
- entwickelst die konzernweite Informationssicherheitsstrategie sowie das ISMS kontinuierlich weiter und unterstützt die Umsetzung in der Organisation.
- koordinierst informationssicherheitsrelevante Maßnahmen, Reviews und Sicherheitsüberprüfungen (z. B. Kontrollen, Assessments, Audit-Vorbereitung und -Begleitung).
- begleitest Informationssicherheitsvorfälle end-to-end: von der Einordnung über die Abstimmung der Maßnahmen bis zur Nachbereitung (Lessons Learned, Verbesserungsmaßnahmen).
- identifizierst gemeinsam mit IT-Verantwortlichen und Stakeholdern Sicherheitsbedrohungen, bewertest Risiken und steuerst deren Behandlung (inkl. Nachverfolgung).
- prüfst die Umsetzung konzernweiter Sicherheitsstandards und treibst die Standardisierung über Standorte/Einheiten hinweg.
- erstellst Management-Reports (z. B. KPIs, Risikolage, Maßnahmenstatus) und präsentierst diese regelmäßig der Geschäftsführung.
- unterstützt beim Aufbau und der Weiterentwicklung von Awareness- und Security-Kommunikationsmaßnahmen, damit Sicherheit im Alltag funktioniert.