Worum es bei uns geht
Wir betreiben hochverfügbare Cloud- und Rechenzentrumsinfrastrukturen und unterliegen anspruchsvollen regulatorischen Anforderungen (u. a. ISO27001, BSI C5, NIS2).
Für die Weiterentwicklung unserer technischen Informationssicherheit suchen wir eine Persönlichkeit, die Security nicht nur dokumentiert, sondern strukturell wirksam macht.
Technische Informationssicherheit
- Definition und Weiterentwicklung technischer Sicherheitsanforderungen
- Bewertung von Architekturen und Systemlandschaften aus Security-Sicht
- Übersetzung von Anforderungen aus ISO27001, NIS2 und BSI C5 in konkrete Maßnahmen
- Konzeption und Weiterentwicklung von Logging- und Monitoring-Strukturen
- Definition von SIEM-Use-Cases und Anforderungen
- Sicherstellung, dass sicherheitsrelevante Daten erfasst und auswertbar sind
- Aufbau und Pflege eines strukturierten Überblicks über Systeme und Plattformen
- Klassifizierung von Assets und Ableitung von Sicherheitsanforderungen
- Steuerung und Nachverfolgung von Security-Maßnahmen
- Abstimmung mit IT-Betrieb, Architektur und Management
- Unterstützung bei der Analyse von Sicherheitsvorfällen (koordiniert, nicht operativ)
- Ansprechpartner für technische Security-Themen im Unternehmen
- Unterstützung bei der Umsetzung von Sicherheitsrichtlinien im Alltag
- Mitwirkung bei Sensibilisierungsmaßnahmen
