Auf einen Blick
- Aufgaben: Definiere und implementiere Cybersecurity-Programme zur Risikomanagement und Compliance.
- Unternehmen: NDT Global, führend in Diagnoselösungen für die Energiebranche.
- Vorteile: Vollständiges Leistungspaket, flexible Arbeitszeiten und Karriereentwicklung.
- Weitere Informationen: Dynamisches Umfeld mit regelmäßigen sozialen Veranstaltungen und Mentorship-Programmen.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und schütze kritische Infrastruktur.
- Qualifikationen: Bachelor-Abschluss in Cybersecurity oder verwandten Bereichen, 5 Jahre Erfahrung.
Das prognostizierte Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
NDT Global ist der führende Anbieter von Inline-Diagnoselösungen, fortschrittlichen Datenanalysen und Integritätsmanagementdiensten, die die Infrastruktur des Energiesektors schützen. Das Unternehmen ist bekannt für seine Expertise in der Ultraschallinspektionstechnologie sowie in der hochauflösenden Magnetflussleckage (MFL) Inspektionsdienstleistungen.
Der Cyber Security Specialist – Governance, Risk & Compliance (GRC) ist verantwortlich für die Definition, Implementierung und kontinuierliche Verbesserung der Cybersecurity-Governance, des Risikomanagements und der Compliance-Programme von NDT Global im Einklang mit globalen Standards (CIS, NIST, ISO 27001). Diese Rolle stellt sicher, dass ein konsistenter und proaktiver Ansatz zur Cybersecurity-Governance, Risikoidentifikation und -minderung verfolgt wird.
Verantwortlichkeiten
- Governance & Framework Implementation (30%)
- Einrichtung und Pflege der Cybersecurity-Governance im Einklang mit CIS Controls, NIST CSF und ISO 27001.
- Definition von Richtlinien, Standards und Verfahren zur Unterstützung sicherer IT- und Geschäftsoperationen.
- Leitung von Reifegradbewertungen und Förderung der kontinuierlichen Verbesserung der Cybersecurity-Position.
- Leitung des unternehmensweiten Cybersecurity-Risikomanagementprogramms, einschließlich Identifizierung, Bewertung, Minderung und Berichterstattung von Risiken.
- Pflege von Risikoregister und Sicherstellung der Übereinstimmung mit der Unternehmensrisikobereitschaft und den Compliance-Verpflichtungen.
- Partnerschaft mit IT- und Funktionsleitern zur Behebung von Schwachstellen und Priorisierung von Kontrollen.
- Security Operations Support (20%)
- Zusammenarbeit mit IT-Infrastrukturteams zur Gewährleistung einer konsistenten Überwachung, Vorfallserkennung und -reaktion.
- Bereitstellung von Unterstützung während der Vorfallbearbeitung und Ursachenanalyse.
- Teilnahme an Bedrohungssuche, Penetrationstests und Schwachstellenmanagementzyklen.
- Compliance & Audit Readiness (15%)
- Sicherstellung der Einhaltung von regulatorischen und kundenbezogenen Sicherheitsanforderungen in verschiedenen Regionen (z.B. GDPR, SOC 2).
- Vorbereitung und Unterstützung interner und externer IT-Sicherheitsaudits.
- Pflege von Nachweisspeichern für Audit- und Compliance-Tracking.
- Awareness & Continuous Improvement (10%)
- Leitung von Programmen zur Sensibilisierung der Mitarbeiter für Cybersecurity.
- Zusammenarbeit mit HR und IT zur Durchführung von Phishing-Kampagnen und Schulungen.
- Messung der Programmauswirkungen und Anpassung der Initiativen entsprechend.
Qualifikationen und Erfahrung
- Abschluss in Cybersecurity, Informatik, Informationssystemen oder einem verwandten Bereich.
- Mindestens 5 Jahre Erfahrung in den Bereichen Cybersecurity-Governance, Risiko und Compliance.
- Fortgeschrittene Zertifizierungen wie CISSP, CISM oder CRISC sind bevorzugt.
- Zusätzliche Zertifizierungen in GRC-Frameworks oder Auditing (ISO 27001 Lead Implementer, CISA) sind von Vorteil.
- Erfahrung in der Implementierung oder Verwaltung von Kontrollen innerhalb der CIS-, NIST- oder ISO 27001-Frameworks.
- Nachgewiesene Fähigkeit zur Durchführung unternehmensweiter Risikoanalysen und Entwicklung von Minderungsstrategien.
- Erfahrung in der Unterstützung von Sicherheitsoperationen, Schwachstellenmanagement und Incident Response.
- Vertrautheit mit Cloud- und Hybridumgebungen (Microsoft 365, Azure, AWS).
- Verständnis der europäischen Datenschutzvorschriften (GDPR).
- Erfahrung mit GRC- und Risikoverfolgungsplattformen.
- Starkes Wissen über SIEM, Endpunkterkennung und Schwachstellenmanagement-Tools.
- Kenntnisse in Power BI oder ähnlichen Analyseplattformen.
- Fähigkeit zur Verwaltung des Richtlinienlebenszyklus und automatisierter Compliance-Workflows.
Fähigkeiten
- Governance-Mindset: Entwirft und setzt skalierbare Cybersecurity-Richtlinien durch.
- Risikoleitung: Identifiziert und kommuniziert Risiken effektiv an das obere Management.
- Analytisches Denken: Übersetzt komplexe Bedrohungen in umsetzbare Kontrollen.
- Kommunikation: Verbindet technische und geschäftliche Perspektiven klar.
- Verantwortung: Treibt die Verantwortung für Risikominderung und Auditbereitschaft voran.
- Zusammenarbeit: Arbeitet abteilungsübergreifend, um Cybersecurity in den Betrieb zu integrieren.
- Kontinuierliche Verbesserung: Bewertet aufkommende Standards und integriert sie proaktiv.
Vollständiges Leistungspaket sofort wirksam für Mitarbeiter und deren Angehörige. Wettbewerbsfähiges Rentenmatching-Programm zur Sicherung Ihrer Zukunft. Flexible Zeitoptionen, um Ihren persönlichen und beruflichen Bedürfnissen gerecht zu werden. Unterstützende Mentorenprogramme und Karriereentwicklungsmöglichkeiten. Laufende Schulungen, um Ihre Fähigkeiten zu schärfen und Ihnen beim Wachsen zu helfen. Regelmäßige soziale Veranstaltungen und Programme zur Förderung des Teamgeists.
Cyber Security Specialist Arbeitgeber: NDT Global
Als Shop Technician (m/w/d) in unserem international ausgerichteten Unternehmen erwartet Sie eine spannende Rolle, in der Sie mit modernster Technologie und Inspektionsgeräten arbeiten. Wir fördern eine offene und kollegiale Arbeitsatmosphäre mit flachen Hierarchien, in der Ihre Entwicklung durch individuelle Schulungs- und Weiterbildungsmöglichkeiten unterstützt wird. Genießen Sie zudem attraktive Vorteile wie ein unbefristetes Arbeitsverhältnis, ein attraktives Gehaltspaket, 30 Tage Urlaub sowie flexible Arbeitszeiten und zahlreiche Gesundheitsförderungsangebote.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Cyber Security Specialist erhalten könntest
✨Tipp Nummer 1
Schreib eine direkte Nachricht an den Jobposter! Das zeigt dein Interesse und gibt dir die Chance, dich persönlich vorzustellen. Frag nach Details zur Stelle oder teile deine Begeisterung für die Cyber-Security-Branche.
✨Tipp Nummer 2
Nutze Networking-Plattformen wie LinkedIn, um Kontakte zu knüpfen. Verbinde dich mit Mitarbeitern von NDT Global und anderen Fachleuten in der Branche. Oft sind es persönliche Empfehlungen, die den Unterschied machen!
✨Tipp Nummer 3
Bereite dich auf Vorstellungsgespräche vor, indem du typische Fragen zu Cyber-Security-Governance und Risikomanagement übst. Zeig, dass du die neuesten Trends und Technologien kennst – das beeindruckt die Interviewer!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Und vergiss nicht, deine Bewerbung individuell anzupassen, um zu zeigen, dass du wirklich zu NDT Global passt.
Wir glauben, dass du diese Fähigkeiten brauchst, um Cyber Security Specialist mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach deine Hausaufgaben!:Bevor du mit deiner Bewerbung anfängst, schau dir die Unternehmenswebsite und die Stellenbeschreibung genau an. Verstehe, was NDT Global macht und wie du mit deinen Fähigkeiten zur Mission des Unternehmens beitragen kannst.
Sei authentisch!:Zeig in deinem Anschreiben und Lebenslauf, wer du wirklich bist. Verwende eine Sprache, die zu dir passt, und sei ehrlich über deine Erfahrungen und Qualifikationen. Wir bei StudySmarter schätzen Authentizität!
Betone relevante Erfahrungen!:Stelle sicher, dass du alle relevanten Erfahrungen und Fähigkeiten hervorhebst, die für die Rolle des Cyber Security Specialists wichtig sind. Zeige, wie du in der Vergangenheit Risiken identifiziert und gemanagt hast – das wird uns überzeugen!
Bewirb dich direkt über unsere Website!:Um sicherzustellen, dass deine Bewerbung nicht verloren geht, bewirb dich direkt über unsere Website. So können wir deine Unterlagen schnell und effizient bearbeiten und du erhöhst deine Chancen auf ein Interview!
Wie man sich auf ein Vorstellungsgespräch bei NDT Global vorbereitet
✨Verstehe die Unternehmensmission
Mach dich mit der Mission und den Werten von NDT Global vertraut. Zeige im Interview, dass du die Bedeutung von Innovation und Sicherheit in der Energiebranche verstehst und wie deine Fähigkeiten zur Erreichung dieser Ziele beitragen können.
✨Bereite dich auf technische Fragen vor
Erwarte spezifische Fragen zu Cybersecurity-Standards wie CIS, NIST und ISO 27001. Sei bereit, deine Erfahrungen mit diesen Rahmenwerken zu erläutern und konkrete Beispiele für deine bisherigen Erfolge in der Risikobewertung und -minderung zu geben.
✨Zeige deine Kommunikationsfähigkeiten
Da die Rolle auch die Zusammenarbeit mit verschiedenen Abteilungen erfordert, ist es wichtig, dass du deine Fähigkeit zur klaren Kommunikation unter Beweis stellst. Übe, technische Konzepte einfach und verständlich zu erklären, um sicherzustellen, dass alle Stakeholder informiert sind.
✨Frage nach den nächsten Schritten
Am Ende des Interviews solltest du nach den nächsten Schritten im Auswahlprozess fragen. Das zeigt dein Interesse an der Position und gibt dir die Möglichkeit, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.