- Strategieentwicklung: Die Informationssicherheitsstrategie in Abstimmung mit der Geschäftsführung entwickeln, konkrete Sicherheitsziele definieren und deren Umsetzung im Unternehmen vorantreiben.
- ISMS-Management: Das Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 aufbauen, betreiben und kontinuierlich weiterentwickeln sowie die Wirksamkeit der implementierten Maßnahmen überwachen.
- Risikomanagement: Sicherheitsrisiken in IT-, OT- und produktnahen Umgebungen identifizieren, bewerten und geeignete technische sowie organisatorische Maßnahmen zur Risikominimierung umsetzen.
- Beratung & Implementierung: Fachbereiche bei sicherheitsrelevanten Fragestellungen unterstützen und praxisnahe Lösungen für Anforderungen im Umfeld von digital vernetzten Produkten und Prozessen entwickeln.
- Auditmanagement: Sicherheits-Audits, Schwachstellenanalysen und Penetrationstests planen, koordinieren und begleiten sowie die Umsetzung identifizierter Verbesserungsmaßnahmen nachverfolgen.
- Organisationsentwicklung: Sicherheitsrichtlinien, Notfall- und Krisenpläne erstellen und aktualisieren, Schulungen und Sensibilisierungsmaßnahmen zur Stärkung des Sicherheitsbewusstseins durchführen und Organisation weiterentwickeln.
- Compliance: Die Einhaltung regulatorischer und gesetzlicher Anforderungen, insbesondere im Hinblick auf NIS2, CRA und DSGVO, sicherstellen und entsprechende Nachweise sowie Dokumentationen bereitstellen.
- Dienstleistersteuerung: Externe Dienstleister, Sicherheitsberater und Behördenkontakte koordinieren sowie sicherheitsrelevante Projekte und Maßnahmen steuern.
- Zusammenarbeit: Mit IT, OT, Entwicklung, Einkauf, HR und anderen Funktionen zusammenarbeiten, um Sicherheitsanforderungen in Prozesse zu integrieren und eine nachhaltige Sicherheitskultur im Unternehmen zu fördern.
Eine Stellenanzeige von BOGE KOMPRESSOREN Otto Boge GmbH & Co. KG