Senior Consultant Information Security (m/w/d)

EZcon Network GmbH

Aalen

Vor Ort

EUR 90.000 - 130.000

Vollzeit

Vor 10 Tagen
Bewerbungsgenerator

Verschicke keinen generischen Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

EZcon Network GmbH sucht einen Senior Consultant Information Security, der Kund:innen in anspruchsvollen Mittelstands- und Konzernprojekten berät und Verantwortung für ISMS, Governance, Compliance sowie Audit Readiness übernimmt. Sie steuern Stakeholder, entwickeln pragmatische Sicherheitsmaßnahmen und begleiten Audits von Planung bis Nachbereitung, einschließlich Risikobewertungen und TOMs.

Mindestens 5 Jahre Erfahrung, ISO 27001/NIS2-Wissen und exzellente Deutsch/Englischkenntnisse runden das

Qualifikationen

  • Abgeschlossenes Studium im Bereich (Wirtschafts-) Informatik, IT-Security oder vergleichbare Qualifikation.
  • Sehr gutes Verständnis gängiger Security-Standards (ISO 27001) sowie Umsetzung regulatorischer Anforderungen (NIS2).
  • Mindestens 5 Jahre relevante Berufserfahrung im Consulting oder Inhouse im Bereich Informationssicherheit/ISMS.
  • Fundierte Auditerfahrung inkl. Vorbereitung, Durchführung und Nachbereitung von Audits.
  • Solides Wissen zu Normen, Datenschutz, Compliance und Risikomanagement.
  • Verständnis von Geschäftsprozessen und Managementsystemen; Securitymaßnahmen wirksam verankern.

Aufgaben

  • Eigenverantwortliche Beratung bei ISMS-Einführung, Weiterentwicklung und Bewertung (ISO 27001, NIS2).
  • Fachliche Leitung von Arbeitspaketen inkl. Planung, Steuerung und Qualitätssicherung.
  • Begleitung interner/ externer Audits von Planung bis Nachbereitung sowie Maßnahmen-Tracking.
  • Durchführung komplexer Risikoanalysen im Umfeld Informationssicherheit und Ableitung technischer/organisatorischer Maßnahmen.
  • Beratung von Fachbereichen bei Security- und Compliance-Anforderungen; Erarbeitung umsetzbarer Maßnahmenpläne.
  • Umsetzung gesetzlicher/normativer Anforderungen (z.B. NIS2, DSGVO) im Kontext IS-Sicherheit.
  • Entwicklung von Sicherheits-, Compliance- und Risikomanagementprozessen; Mentoring von Junior Consultants.

Kenntnisse

ISMS
ISO 27001
NIS2
Risikomanagement
Audits
Governance
Stakeholder Management

Ausbildung

Wirtschaftsinformatik/IT-Security

Tools

MS Office
Word
Excel
PowerPoint
Visio

Jobbeschreibung

Als Senior Consultant Information Security beraten Sie unsere Kund:innen in anspruchsvollen Mittelstands-und Konzernprojekten bei der strategischen Weiterentwicklung ihrer Informationssicherheit. Sie übernehmen Verantwortung für (Teil-) Projekte und Arbeitspakete rund um ISMS, Governance, Compliance und Audit Readiness, steuern Stakeholder auf Kundenseite und sorgen dafür, dass Sicherheitsanforderungen pragmatisch, wirksam und auditfähig umgesetzt werden.

Ihre Aufgaben:
  • Eigenverantwortliche Beratung bei der Einführung, Weiterentwicklung und Bewertung von ISMS nach ISO 27001, TISAX oder vergleichbaren Standards sowie bei der Umsetzung regulatorischer Anforderungen, insbesondere der NIS2-Richtlinie
  • Fachliche Leitung von Arbeitspaketen/Streams inkl. Planung, Steuerung und Qualitätssicherung der Deliverables
  • End-to-End Begleitung interner und externer Audits (Planung, Vorbereitung, Durchführung, Nachbereitung sowie Maßnahmen-Tracking
  • Durchführung komplexer Risikoanalysen im Umfeld Informationssicherheit inkl. Ableitung geeigneter technischer und organisatorischer Maßnahmen (TOMs) sowie Risikobehandlung und Dokumentation
  • Beratung von Fachbereichen und IT-Abteilungen bei der Umsetzung von Security-und Compliance-Anforderungen sowie Erarbeitung umsetzbarer Maßnahmenpläne
  • Bewertung, Einordnung und Umsetzung gesetzlicher und normativer Anforderungen (z.B. NIS2, Datenschutz/DSGVO) im Kontext der Informationssicherheit
  • Entwicklung und Optimierung von Sicherheits-, Compliance-und Risikomanagementprozessen inkl. Guidelines, Templates, Policies und operationalisierbarer Verfahren
  • Unterstützung bei Wissensaufbau, z.B. durch Mentoring von Junior Consultants und fachliche Unterstützung innerhalb des Projektteams
Das bringen Sie mit:
  • Abgeschlossenes Studium im Bereich (Wirtschafts-) Informatik, IT-Security oder eine vergleichbare Qualifikation
  • Sehr gutes Verständnis gängiger Security-Standards (insb. ISO 27001) sowie praktische Erfahrung in der Umsetzung regulatorischer Anforderungen, z.B. NIS2 (idealerweise im KRITIS-Umfeld)
  • Mindestens 5 Jahre relevante Berufserfahrung im Consulting oder Inhouse im Bereich Informationssicherheit/ISMS, inkl. Durchführung strukturierter Risikoanalysen und Umsetzung von ISMS-Maßnahmen in größeren Organisationen
  • Fundierte Erfahrung im Audit-Umfeld (intern/extern) inkl. Auditvorbereitung, Nachweisdokumentation und Maßnahmensteuerung
  • Solides Wissen zu Normen und gesetzlichen Anforderungen im Kontext Informationssicherheit, Datenschutz, Compliance und Risikomanagement
  • Ausgeprägtes Verständnis von Unternehmensprozessen und Managementsystemen sowie Fähigkeit, Sicherheitsmaßnahmen in der Organisation wirksam zu verankern
Das zeichnet Sie persönlich aus:
  • Strategisches Denken: Sie erkennen Zusammenhänge und entwickeln praxisnahe Lösungen
  • Konflikt- und Stressresistenz: Sie bleiben auch in anspruchsvollen Situationen souverän und finden konstruktive Lösungen
  • Präzise Kommunikation: Sie erfassen die Anliegen des Kunden und geben Informationen klar und verständlich weiter
Des Weiteren:
  • Routinierter Umgang mit MS-Office Anwendungen (Word, Excel, Powerpoint, idealerweise Visio)
  • Verhandlungssichere Deutsch- und sehr gute Englischkenntnisse (C1) in Wort und Schrift
  • Führerschein der Klasse B
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsbeauftragter (m/w/d)

WESTFLEISCH SCE mit beschränkter Haftung • Münster

Hybrid
EUR 70.000 - 100.000
Tarifgebundene Vergütung
Corporate Benefits
Gesundheitsmanagement
+4
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

DIS Deutscher Industrie Service AG • Dassow

Hybrid
EUR 70.000 - 110.000
Unbefristete Festanstellung
Attraktive Vergütung
30 Tage Urlaub
+3
Informationssicherheitsmanager / Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsmanager / Informationssicherheitsbeauftragter (m/w/d)

Franklin Fitch • Hamburg

Vor Ort
EUR 90.000 - 130.000
Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsbeauftragter (m/w/d)

WESTFLEISCH • Münster

Hybrid
EUR 70.000 - 95.000
Tarifgebundene Vergütung
Corporate Benefits
Gesundheitsmanagement
+3
IT Security Consultant (w/m/d) Fokus auf ISO 27001, ISMS und TISAX
IT Security Consultant (w/m/d) Fokus auf ISO 27001, ISMS und TISAX

Staatliches Schulamt Südthüringen • Deutschland

Vor Ort
EUR 60.000 - 90.000
Global Information Security Manager (m/w/d)
Global Information Security Manager (m/w/d)

Verbio Group • Leipzig

Hybrid
EUR 60.000 - 80.000
Unbefristete Anstellung
30 Urlaubstage jährlich
Betriebliche Altersvorsorge
Global Information Security Consultant (m/w/d)
Global Information Security Consultant (m/w/d)

Habia Cable Norderstedt, Germany • Deutschland

Hybrid
EUR 60.000 - 80.000
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung
Informationssicherheitsbeauftragter (m/w/d) in der Direktvermittlung

DIS AG • Dassow

Vor Ort
EUR 70.000 - 95.000
30 Tage Urlaub
Flexible Arbeitsmodelle
Berater Informationssicherheit (m/w/d)
Berater Informationssicherheit (m/w/d)

hyrUP GmbH • Leverkusen

Vor Ort
EUR 60.000 - 85.000
Individuelle Karrierepfade
Große Gestaltungsfreiheit
Flache Hierarchien
+1
Senior Manager IT Strategy & Cyber Security Consulting (m/w/d)
Senior Manager IT Strategy & Cyber Security Consulting (m/w/d)

MGRP (Management Group Dr. Röser & Partner) • Frankfurt

Hybrid
EUR 90.000 - 130.000
Mobiles Arbeiten
Sabbatical-Möglichkeiten
4,5 Tage-Woche
+2