Information Security und Datenschutz Consultant (m/w/d)
Auftrags-ID: 61337
Budget: Zu besprechen
Veröffentlicht: 22:01
Reaktionen: 0
Ort: Remote arbeiten
Zuletzt geändert: 22:01
Status: Offen
Aufgaben:
·Design und Implementierung von Informationssicherheits-Managementsystemen (ISMS) gemäß den Anforderungen des NISG
·Design und Implementierung eines Datenschutz-Managementsystems
·Analyse bestehender Sicherheitslösungen und Erstellung von Optimierungskonzepten
·Durchführung von Assessments und Audits zur Bestimmung des Informationssicherheits-Reifegrades sowie der Effizienz und Effektivität bestehender Maßnahmen
·Beratung und Unterstützung von Kunden bei der Adressierung von Informationssicherheit als externer Chief Information Security Officer und Datenschutzbeauftragter
·Durchführung von internen Voraudits für eine ISO27001- und IEC62443-Zertifizierung bzw. die NIS-G-Zertifizierung durch eine QaSt
·Entwicklung und Prüfung von Konzepten, Richtlinien (Policies) und Prozessen im Bereich Informationssicherheit und Datenschutz
·Leitung von Audits und Revisionen
·Durchführung von Business Impact Analysen, Risikobewertungen und Entwicklung von Maßnahmen unter Anwendung von „state-of-the-art“-Methoden (z.B. Threat Modeling)
·Führung, Koordination und Anleitung von Sicherheits- und Datenschutzberatern und/oder Übernahme der technischen Projektleitung
·Durchführung und Beratung zur Meldung an das Datenverarbeitungsregister
·Mitwirkung in Sicherheits- und Datenschutzgremien, Controlling-Gruppen
·Erstellung von, Beratung zu und Mitarbeit an Organisations- / Arbeitsanweisungen, Handbüchern, Richtlinien und Betriebs- oder Dienstvereinbarungen
·Durchführung von Informationsveranstaltungen, Workshops, Seminaren und Schulungen
·Beratung zu Grundsatzfragen und komplexen Einzelfallentscheidungen, insbesondere im Datenschutz und in der IT-Sicherheit
·Führung von Protokollen und Dokumentationen
Must-Have-Skills:
·Mindestens 5-jährige praktische Erfahrung in IT-Sicherheit und Datenschutz
·Einschlägige Berufserfahrung im Informationssicherheits- oder Datenschutzumfeld
·Informationssicherheit (ISO27000-Reihe, IEC62443, NIS-G, BSI, NIST, ...)
·IT-Infrastrukturen, IT-Frameworks/Standards (ISO 20000, z.B. COBIT, ITIL ...)
·Datenschutz (ISO 27701, ISO 27018, BS 10012, SDM V2, …)
·Regulatorische Vorschriften (NIS-G, EU-DSGVO, PCI-DSS ...)
·Weitreichende Kenntnisse und Erfahrungen in Informationssicherheitsprojekten
·Erfahrung im Bereich Risikomanagement, Governance und Compliance
·Kenntnisse einschlägiger Standards (ISO, ITIL)
·Abgeschlossene EDV- oder technisch orientierte Ausbildung an einer HTL oder Universität bzw. Fachhochschule (bzw. eine vergleichbare abgeschlossene Ausbildung) und mindestens 5-jährige Berufserfahrung (bei mindestens 30 Wochenstunden) in IT-Sicherheit und Datenschutz oder
·mindestens 8-jährige Berufserfahrung (bei mindestens 30 Wochenstunden) in der IT-Sicherheit und im Datenschutz
Start: Ab sofort
Dauer: 5 Monate
Einsatzort: Wien, Österreich (Remote 60%)
Auslastung: 100%