via Indeed
IT Security Consultant (m/w/d)
Ihre Mission als „IT Security Consultant (m/w/d)“:
Operative IT-Security Beratung und Projektmanagement
Fachliche Beratung und Mitwirkung in IT-Security-Projekten sowie die Rolle des Project Security Managers in weniger komplexen Projekten mit Berichtsrechten an das Projektmanagement.
Erstellung und Pflege von IT-Sicherheitskonzepten
Entwicklung projektbezogener IT-Sicherheitskonzepte und Begleitdokumente gemäß gültigen Standards und Vorschriften, inklusive Risikoanalysen und Definition technischer Sicherheitsanforderungen.
Informationssicherheitsmanagement & Prozessentwicklung
Betreuung und Weiterentwicklung des Informationssicherheitsmanagements (ISMS) nach ISO 2700X/BSI-Grundschutz, Nutzung von Tools wie „SAVe“ und Mitwirkung bei der fachlichen Weiterentwicklung interner Vorgehensmodelle.
Kommunikation und Schulungen
Ansprechpartner für interne und externe Sicherheitsanfragen, Durchführung von Workshops und internen sowie externen Schulungsmaßnahmen zum Thema IT-Sicherheit.
Anforderungsmanagement und interdisziplinäre Zusammenarbeit
Erstellung und Abstimmung von Informationssicherheitsanforderungen in Zusammenarbeit mit anderen Engineering-Disziplinen (Software, Hardware) unter Nutzung toolgestützter Modellierungsmethoden wie BSI IT-Grundschutz.
Fachliche Voraussetzungen und Kenntnisse
Fundierte Kenntnisse internationaler IT-Sicherheitsstandards (z.B. ISO/IEC 2700x, BSI IT-Grundschutz, Common Criteria, NIST SP 800-218, DevSecOps), praktische Erfahrung in der Umsetzung von IT-Security-Projekten sowie Verständnis für Engineering-Prozesse und die Produkte von Thales Naval.
Darauf freuen wir uns:
Ausbildung und Berufserfahrung
Abgeschlossenes Studium in Informatik, Elektrotechnik, Wirtschaftswissenschaften oder vergleichbar; alternativ langjährige Berufserfahrung (mehr als 5 Jahre) mit mindestens 2 Jahren Erfahrung im Bereich Informationssicherheit.
Zertifizierungen im IT-Sicherheitsbereich
Wünschenswert sind Zertifizierungen wie ISO 27001 Information Security Officer, BSI-Grundschutz-Berater, CISSP, CISM, ISO 27001 Lead Implementer oder CompTIA Sec+.
Fachliche und analytische Kompetenz
Sehr gutes analytisches Denkvermögen sowie strukturiertes und planvolles Vorgehen in der Arbeit.
Kommunikations- und Sprachfähigkeiten
Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse in Wort und Schrift.
Soziale Kompetenzen und Führung
Starke Fähigkeiten in Führung, Kommunikation und Stakeholder-Management zur erfolgreichen Zusammenarbeit und Teamführung.