In dieser Rolle sorgst du für die Umsetzung gesetzlicher Anforderungen und entwickelst interne Prozesse weiter. Du führst Risikoanalysen durch, planst Audits und sensibilisierst die Mitarbeitenden für Informationssicherheit.
Anforderungen
- •Hochschulstudium in (Wirtschafts-) Mathematik oder Informatik
- •Vergleichbare Ausbildung
- •Kenntnisse in IT-Sicherheit und relevanten Standards
- •Kenntnisse zu gesetzlichen Anforderungen an Informationssicherheit
- •Prozessorientierung und Projektmanagement-Erfahrung
- •Strukturierte und analytische Arbeitsweise
Deine Aufgaben
- •Gesetzliche und regulatorische Anforderungen umsetzen
- •Interne Vorgaben und Prozesse weiterentwickeln
- •Risikoanalysen und Risikobewertungen durchführen
- •Risikobehandlungsplanung verfolgen
- •Operative Wirksamkeit in der Informationssicherheit validieren
- •Audits, Übungen und Tests planen und durchführen
- •Management Review und Berichtswesen weiterentwickeln
- •Mitarbeiter:innen im Konzern informieren und sensibilisieren
- •Thematische Schwerpunkte setzen basierend auf Erfahrungen
Deine Vorteile
Flexible Arbeitszeiten
Aktiv gelebte Work-Life-Balance
Zeiterfassung mit Freizeitumwandlung
Kostenloses Mittagessen
Home-Office
Kinderbetreuung
Innovatives Gesundheitsmanagement
Verschiedene Sportangebote
Vielfältige Weiterbildungsmöglichkeiten
Betriebliche Altersvorsorge
Attraktive Sonderzahlungen
JobTicket
JobRad
Original Beschreibung
# Spezialist Informationssicherheit (all genders) Münster, Düsseldorf, Kiel
**12.000 Schutzengel • 330 Berufe • 5 Standorte • 33 Nationalitäten • 5.000.000 Kund:innen**
Der Provinzial Konzern beschäftigt aktuell ca. 850 Mitarbeiter:innen im IT-Bereich mit dem Betrieb und der Weiterentwicklung einer heterogenen Anwendungslandschaft, bestehend aus Eigenentwicklungen und Standardsoftware. Wir bieten die Mitarbeit in einem exzellenten Team mit herausfordernden Aufgabenstellungen und einem erheblichen Lernpotenzial.
**Das werden Deine Aufgaben sein**
* In der Funktion bist Du zuständig für die Umsetzung gesetzlicher und regulatorischer Anforderungen im Konzern mit Hilfe geeigneter Rahmenwerke und Standards
* Du entwickelst interne Vorgaben und Prozesse kontinuierlich weiter.
* Du führst (projektbegleitende) Risikoanalysen und Risikobewertungen durch und verfolgst die Risikobehandlungsplanung nach.
* Du validierst die operative Wirksamkeit in der Informationssicherheit und bist zuständig für die Planung, Durchführung und Nachverfolgung von Audits, Übungen und Tests.
* Außerdem entwickelst Du das Management Review, Berichtswesen und Kennzahlen weiter und bist interne:r Ansprechpartner:in und Berater:in hinsichtlich Informationssicherheit.
* Dazu informierst und sensibilisierst Du die Mitarbeiter:innen im Konzern, beispielsweise durch Schulungen.
* Du kannst in der Funktion entsprechend Deinen bisherigen Erfahrungen thematische Schwerpunkte setzen.
**Das bringst Du mit**
* Ein erfolgreich abgeschlossenes Hochschulstudium der (Wirtschafts-) Mathematik, (Wirtschafts-) Informatik (Bachelor, Diplom / Master) bzw. vergleichbarer Fachrichtung oder gleichwertige Qualifikation
* Alternativ eine vergleichbare Ausbildung
* Kenntnisse/Erfahrungen in der IT-Sicherheit / Informationssicherheit sowie Kenntnisse hinsichtlich relevanter Standards und Normen, wie z. B. ISO 27001 und BSI 200-x sind von Vorteil, wir unterstützen Dich hier mit regelmäßiger fachspezifischer Weiterbildung
* Kenntnisse bzgl. aufsichtsrechtlicher und gesetzlicher Anforderungen an Informationssicherheit und Notfallmanagement, insb. bei Finanzdienstleistern und Kenntnisse von Wiederanlauf- und Wiederherstellungsverfahren in der IT sind von Vorteil
* Ausgeprägte Prozessorientierung und Projektmanagement-/Projektleitungserfahrung
* Strukturierte und analytische Arbeitsweise gepaart mit lösungsorientiertem Denken und Handeln
**Das bieten wir Dir**
Flexible Arbeitszeiten und aktiv gelebte Work-Life-Balance • Zeiterfassung und die Möglichkeit, Entgelt in Freizeit umzuwandeln • Kostenloses Mittagessen in den eigenen Betriebsrestaurant und Coffee Lounge • Home-Office • Kinderbetreuung • Innovatives Gesundheitsmanagement • verschiedene Sportangebote • vielfältige Weiterbildungsmöglichkeiten • Betriebliche Altersvorsorge und attraktive Sonderzahlungen • JobTicket & JobRad