für unser Team in Nürnberg
Bei uns bewegen Sie etwas – vom ersten Tag an. Rödl & Partner steht für fachliche Exzellenz – mit 6.000 Kolleginnen und Kollegen an mehr als 110 Standorten, in rund 50 Ländern. Als Arbeitgeber setzen wir auf Unternehmergeist und Eigenverantwortung.
Gestalten Sie die IT mit uns! Werden Sie Teil unserer dynamischen IT-Teams und arbeiten Sie an den neuesten Trends, wie der effektiven Nutzung von Künstlicher Intelligenz, Cloud-Computing und Cybersecurity. Wir unterstützen unsere internen Kunden und stellen innovative Lösungen für die Herausforderungen von morgen bereit. Werden Sie Teil der digitalen Transformation – werden Sie Teil unseres Teams!
- Verantwortung für die Entwicklung, Implementierung und kontinuierliche Verbesserung des Information Security Management Systems (ISMS) gemäß Standards wie ISO/IEC 27001
- Entwicklung und Aktualisierung von Richtlinien, Verfahren und Standards für die Informationssicherheit basierend auf den Anforderungen des ISMS und den besten Praktiken der Branche
- Bewertung von Sicherheitsrisiken im Zusammenhang mit den Informationssystemen der Organisation und Entwicklung von Strategien zur Risikominderung und -kontrolle im Rahmen des ISMS
- Sicherstellung, dass das ISMS und die Sicherheitsmaßnahmen den gesetzlichen, regulatorischen und internen Anforderungen entsprechen
- Überwachung der Einhaltung der ISMS-Richtlinien und -Verfahren
- Planung und Durchführung externer Audits zur Bewertung der Effektivität des ISMS und Identifikation von Verbesserungsmöglichkeiten
- Kommunikation mit Lieferanten, Durchführung des Risikomanagements
- Schulung von Mitarbeitern zur Bedeutung der Informationssicherheit, Einhaltung des ISMS und Förderung des Sicherheitsbewusstseins durch Schulungen und Sensibilisierungskampagnen
- Kontinuierliche Verbesserung des ISMS und der Prozesse
- Erarbeitung, Planung und Koordination von IT-Notfallübungen und -szenarien sowie Ermittlung geschäftskritischer Anwendungen und Dienste
Minimale Anforderungen
- Abgeschlossenes Studium im Bereich Informationssicherheit oder vergleichbare Ausbildung
- Umfassendes Verständnis der ISMS-Standards wie ISO/IEC 27001 und deren praktische Anwendung
- Erfahrung in Entwicklung und Implementierung von ISMS-Richtlinien, -Verfahren und -Maßnahmen
- Kenntnisse im Risikomanagement, Durchführung von Risikobewertungen
- Ausgezeichnete Kommunikations- und Schulungsfähigkeiten zur Förderung des Sicherheitsbewusstseins
- Zertifizierungen wie ISO/IEC 27001 Lead Auditor, CISM oder CRISC sind von Vorteil
- Analytische Denkweise und Problemlösungsfähigkeiten
- Gute Deutsch- und Englischkenntnisse in Wort und Schrift