Security Manager
Auftrags-ID: 62971
Budget: € 0 bis € 0
Veröffentlicht: 18-08-2010
Reaktionen: 0
Ort: Klagenfurt, Österreich
Zuletzt geändert: 20-08-2010
Status: Geschlossen
Wir suchen einen Security Manager (Bewerbungsfrist 20.08.)
Tätigkeiten:
Die Position des Security Managers ist eine neue Funktion. Die Funktion konzentriert sich auf die Beratung/Unterstützung im Bereich des Security Managements CIBG-weit (zugunsten des Portfolioinhabers im MT CIBG). Der Security Manager sollte in der Lage sein, einen Beitrag zur Sicherheitspolitik zu leisten, ist aber auch operativ an der Schnittstelle von Technik und Organisation tätig.
Strategische Aufgaben:
- Entwerfen, Erstellen und Pflegen von strategischer/taktischer Informationssicherheitspolitik (Richtlinien/Standards etc.);
- als Teil der Informationssicherheitspolitik die Notwendigkeit einer CIBG-weiten Baseline für Informationssicherheit prüfen;
- Sicherstellung der Entscheidungsfindung bezüglich der Informationssicherheitspolitik;
- Einrichtung des Security Management Prozesses; Erstellung des Informationssicherheits-(Jahres)plans;
- Verfolgung von Marktentwicklungen; Prüfung der Anwendbarkeit in der Organisation; bei Bedarf Übersetzung in Änderungen der formulierten Politik;
- die (Mit-)Entwicklung von Planungs- und Kontrollinstrumenten für Informationssicherheit und Datenschutz (IB und PB);
- Beitrag zur, Implementierung und Anwendung einer kohärenten Methode für Risikoanalysen;
Implementierte Informationssicherheitspolitik:
- Überwachung und Berichterstattung über die Implementierung der Informationssicherheitspolitik;
- Förderung der Informationssicherheitspolitik durch Publikationen, Präsentationen etc.;
- Beratung bzw. Steuerung externer Beratungsstellen bei der Erteilung von Ratschlägen zur Informationssicherheit und zum Datenschutz sowohl für den laufenden Betrieb als auch für neue Entwicklungen (z.B. Portale, Digitalisierung), Entwicklungen im Ministerium oder in der öffentlichen Verwaltung;
- Überwachung der Einhaltung der WPB und VIR und (Veranlassung von) Untersuchungen zur Einhaltung der WBP/VIR im Cluster, innerhalb der Säule und CIBG-weit (Compliance-Untersuchung) sowie die Anwendung von Risikoanalyse, Planung, Implementierung und Bewertung von Maßnahmen im Bereich der Informationssicherheit und des Datenschutzes des CIBG;
- Entwurf und Pflege einer Arbeitsweise, die sicherstellt, dass das CIBG über aktuelle, unterstützte und implementierte Informationssicherheitspläne verfügt;
- die – in Zusammenarbeit mit den Prozessberatern des CIBG – Entwicklung von Hilfsmitteln und Vorlagen zur Umsetzung der Informationssicherheitspläne.
- die Entwicklung und Durchführung eines Sensibilisierungs- und Wissensentwicklungsprogramms innerhalb des CIBG im Schwerpunktbereich (Awareness);
- die Koordination der Durchführung bzw. die eigenständige Durchführung von Audits (interne Kontrolle) und die (Überwachung der) Bearbeitung der daraus resultierenden Empfehlungen;
- die Identifizierung bestehender oder zukünftiger Engpässe zwischen CIBG und seinen Auftraggebern/Kettenpartnern im Bereich der Informationssicherheit und die Unterbreitung von Vorschlägen zur Verbesserung der Überwachung und Zusammenarbeit in diesem Rahmen;
- die Untersuchung von Entwicklungen im Fachgebiet und die Unterbreitung von Vorschlägen für deren mögliche Anwendung beim CIBG;
- die Leitung von Projekten im eigenen Schwerpunktbereich;
- die Vertretung der Interessen des CIBG in externen Konsultationen.
Überwachung der Informationssicherheitspolitik:
- Überwachung und Berichterstattung über die Umsetzung und Einhaltung der Informationssicherheitspolitik;
- Überwachung des Security Management Prozesses;
- Sicherstellung der Bereitstellung von Managementinformationen zur Einhaltung der Informationssicherheit;
- Durchführung von Risikoanalysen;
- Koordination und Überwachung von Informationssicherheitsaspekten.
Anforderungsprofil:
- HBO+/akademisches Arbeits- und Denkvermögen;
- umfassende Kenntnisse der (Gesetze und Vorschriften im Bereich) Informationssicherheit und Datenschutz;
- spezifische Kenntnisse der Informationssicherheit gemäß den Normen WBP Risikoklasse 3;
- mindestens 3 Jahre nachweisliche Erfahrung in einer vergleichbaren Position;
- Kenntnisse der funktionalen Beziehungen in der Kette;
- Kenntnisse der Abhängigkeiten der verschiedenen Systeme und Prozesse;
- Kenntnisse und Einblicke in die verschiedenen Produkte, Dienstleistungen und Prozesse im Schwerpunktbereich sowie deren Entwicklungen/Innovationen;
- Kenntnisse des jeweiligen Versorgungsbereichs;
- umfassende Erfahrung in Projektleitung/Prozesskoordination;
- Fähigkeit zur Vermittlung spezifischen Wissens;
- Berichts- und Kommunikationsfähigkeiten