Fachperson IT-Sicherheit und Compliance (m/w/d)
Rolle
In dieser Rolle gestaltest du aktiv die sichere und regelkonforme IT-Landschaft und setzt dabei moderne Sicherheitsstandards konsequent um. Du verantwortest die Analyse, Bewertung und Minimierung von IT-Risiken sowie die Entwicklung und Optimierung von Sicherheitsrichtlinien und -prozessen. Dabei definierst du geeignete technische und organisatorische Maßnahmen, überwachst deren Wirksamkeit und leitest bei Bedarf Korrekturmaßnahmen ein. Zudem koordinierst du Audits und Compliance-Prüfungen, bereitest Nachweise vor und stellst die Einhaltung relevanter Normen und regulatorischer Anforderungen sicher. Durch deine Expertise sensibilisierst du Stakeholder für IT-Sicherheit und Compliance und trägst maßgeblich zu einer nachhaltigen Sicherheitskultur bei.
Verantwortung
- Du führst regelmäßig Schwachstellenanalysen und Penetrationstests in unseren IT-Infrastruktur- und Applikationsumgebungen durch.
- In dieser Rolle bearbeitest du identifizierte Sicherheitsfeststellungen gemeinsam mit den fachlichen Ansprechpartnern im Unternehmen.
- Als Fachperson IT-Sicherheit und Compliance leitest du Projekte zur Einführung neuer, sicherheitsrelevanter IT-Technologien.
- Du übernimmst das proaktive IT-Security-Monitoring und informierst betroffene Nutzerkreise über Security-Alerts und Handlungsempfehlungen.
- In dieser Rolle erstellst und pflegst du IT-Sicherheits- und Notfallkonzepte sowie die dazugehörigen Prozesse.
- Du arbeitest eng mit dem Informations-Sicherheitsbeauftragten und der IT-Leitung zusammen und bist Ansprechpartner für Mitarbeitende bei IT-Sicherheitsthemen.
Qualifikationen
- Du hast ein abgeschlossenes Studium oder eine Ausbildung im IT-Bereich und mindestens 4 Jahre Berufserfahrung in komplexen IT-Umgebungen.
- Du verfügst über sehr gute Kenntnisse in der (technischen) IT-Sicherheit aktueller Microsoft Server- und Client-Technologien (on-premise/on-demand) sowie in Netzwerkprotokollen wie TCP/IP, LAN/WAN, Routing und RAS.
- Du kennst die Funktionsweise und den Einsatz zentraler IT-Sicherheitsprotokolle wie MFA, RSA, SSL und VPN im Detail.
- Idealerweise bist du mit IT-Sicherheitsstandards wie ISO270xx und BSI-Grundschutz vertraut.
- Du arbeitest strukturiert in Projekten, kannst komplexe Themen zielgerichtet bearbeiten und Ergebnisse systematisch dokumentieren.
- Du zeichnest dich durch eigenständige, zielorientierte Arbeitsweise, ausgeprägtes analytisches Denken und sehr gute Deutschkenntnisse in Wort und Schrift aus.
Benefits