Aufgaben
- Audit-Vor-, -Nachbereitung und -Begleitung für betreute Konzerneinheiten bei internen und externen Audits im Security-Umfeld, z.B. ISO, TISAX sowie ISAE-Audits
- Überprüfung der Einhaltung von Rechts- und Unternehmensstandards
- Beratung und Unterstützung der Konzerneinheiten bei der Implementierung und dem Betrieb eines Informationssicherheits-Managementsystems auf Basis der Konzernvorgaben in den jeweiligen Legaleinheiten
- Unterstützung des operativen Security Managements der betreuten Konzerneinheiten auf Basis des vereinbarten Security-Programms (z.B. Sicherstellung der Anbindung an konzerneinheitliche Überwachungssysteme, Patch- und Vulnerability-Management, Zertifizierbarkeit)
- Unterstützung bei der Erstellung relevanter Security- und Audit-Berichte
- Maßnahmenmanagement und operative Umsetzung von Maßnahmen im Rahmen der kontinuierlichen Verbesserung und der Audit-Nachbereitung
Qualifikationen
Neben einem abgeschlossenen Studium mit sicherheitstechnischem, informationstechnischem und/oder betriebswirtschaftlichem Schwerpunkt oder entsprechender Berufserfahrung im Security Management verfügen Sie über Erfahrung im Bereich IT-Sicherheit und Datenschutz. Darüber hinaus überzeugen Sie durch:
- Sehr gute Kenntnisse von Audit-, Analyse- und Consulting-Methoden, z.B. als ausgebildeter und erfahrener Auditor mit mehrjähriger Erfahrung, ggf. auch im englischsprachigen Raum
- Mehrjährige praktische Erfahrung mit Planung, Durchführung und Nachbereitung von Security- und Privacy-Audits
- Einschlägige Erfahrung mit der Implementierung und Aufrechterhaltung eines Information Security Management Systems nach ISO in nationalen und internationalen Business Units oder mit der Sicherstellung von ISM-Anforderungen für zentrale Businessprozesse
- Kenntnisse der relevanten Normen und Standards im Bereich Informationssicherheit (z.B. ISO 27001, ISO 27002, ISO 27005, ISO 22301), sowie verwandter Normen wie ITIL, Cobit, BSI-GSHB, NIST, ISF; Erfahrungen mit ISAE-Audits sind wünschenswert
- Idealerweise Zertifizierungen wie ISO 27001 Lead Auditor sowie Datenschutzbeauftragter oder Datenschutzauditor
- Umfassende Erfahrung in der Koordination mit Prüfdienstleistern, inklusive Budgetierung
- Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift
#J-18808-Ljbffr

Kontaktperson:
Deutsche Telekom Security GmbH HR Team