Informationen zur Anzeige:
Information Security Specialist (m/w/d)
Düsseldorf
Aktualität: 09.09.2024
Anzeigeninhalt:
09.09.2024, ERGO Group AG
Düsseldorf
Information Security Specialist (m/w/d)
Aufgaben:
Ihr fundiertes Wissen aus IT und Security zur Risikoeingrenzung in der Praxis unter Beweis stellen
Konzeption, fachliche Führung und Betrieb des konzernweiten Informationssicherheit (IS) Risikomanagements (RM) für die Gesellschaften der ERGO Gruppe als Teil des 2nd LoD Information Security Teams
Konzeption und Optimierung von Schulungsunterlagen für die Stakeholder des IS RM Prozesses, Zusammenarbeit mit den ISOs im Rahmen des IS RM Prozesses und fachliche Steuerung der Struktur- und Schutzbedarfsanalyse
Formulierung und Verknüpfung von Kontrollen, Maßnahmen und Richtlinien auf Basis fachlicher Expertise zur Erfüllung von ERGO Informationssicherheitsanforderungen inkl. Erstellung und Vortragung managementgerechter und hochwertiger Präsentationen
Koordination, Steuerung und Überwachung der Festlegung von Risikobehandlungsmaßnahmen für Informationssicherheitsrisiken sowie Mitwirkung bei der Erstellung der Risikoberichterstattung zur Informationssicherheit. Sicherstellung angemessen Bewertung und Behandlung der Informationssicherheitsrisiken in der ERGO Gruppe
Berücksichtigung der Anforderungen an Individueller Datenverarbeitung (IDV) aus den entsprechenden regulatorischen Anforderungen (z.B. DORA, VAIT) und ständige Weiterentwicklung der IDV-Vorgaben (wie Richtlinien, Methodik und Kontrollen). Qualitätssicherung der IDV-Schwachstellenanalyse
Qualifikationen:
Ein guter Mix aus Teamplayer und lösungsorientierter Persönlichkeit
Abgeschlossenes Studium (bevorzugt der Informatik). Alternativ eine abgeschlossene Berufsausbildung mit IT-Hintergrund und einschlägige Weiterbildungen
Mehrjährige Berufserfahrung, idealerweise im Bereich der Informationssicherheit
Erfahrung hinsichtlich regulatorischer Anforderungen wie z. B. DORA, VAIT und BSI-Kritis V
Spezifische Fachkenntnisse in einschlägigen Sicherheitsstandards und eine Zertifizierung (z. B. ISO 27001 Lead Implementer / Auditor, CISA, CISM, CISSP) sind wünschenswert
Ausgeprägte analytische Fähigkeiten, strukturierte und ergebnisorientierte Arbeitsweise, hohe Qualitätsansprüche und Verantwortungsbewusstsein für die Arbeitsergebnisse
Adressatengerechte Kommunikation und sichere Präsentation komplexer Sachverhalte auf allen Hierarchieebenen, hohe Kooperationsbereitschaft, Freude an der Arbeit im Team sowie gute Englischkenntnisse in Wort und Schrift
Berufsfeld
Standorte
Die aktuellsten ERGO Group AG Angebote: