Für unseren Kunden suchen wir einen erfahrenen Consultant (m/w/d) im Bereich Informationssicherheit und IT-Security Governance, der bei der Erstellung, Weiterentwicklung und Harmonisierung von Sicherheitsrichtlinien und Regelwerken unterstützt.
Im Mittelpunkt stehen die Sicherheitsanforderungen an Software-Lösungen, externe Software-Komponenten sowie KI-unterstützt entwickelte Software. Darüber hinaus umfasst das Projekt die sicherheitstechnische Bewertung komplexer IT-Architekturen, insbesondere im Umfeld SAP CPI und Cloud-/SaaS-Lösungen.
-
Analyse bestehender Sicherheitsrichtlinien und Regelwerksentwürfe sowie Identifikation von
-
Abweichungen zu BSI IT-Grundschutz, ISO/IEC 27001 und weiteren regulatorischen Anforderungen
-
Erstellung, Überarbeitung und Harmonisierung von Informationssicherheitsrichtlinien für Software-Lösungen und externe Software-Komponenten
-
Definition von Sicherheitsanforderungen für Cloud- und SaaS-Lösungen, Software-Lieferketten sowie KI-unterstützte Softwareentwicklung
-
Ausarbeitung prüfbarer und auditierbarer Richtlinientexte einschließlich konkreter Handlungsempfehlungen
-
Entwicklung von Sicherheitsanforderungen für Softwarebeschaffung, Ausschreibungen und Vertragsgestaltung
-
Erstellung und Aktualisierung von Checklisten, Risikobewertungen, Prüfnachweisen und Auditvorlagen
-
Abstimmung der Sicherheitsregelwerke mit relevanten Fachbereichen sowie Einarbeitung fachlicher Rückmeldungen
-
Unterstützung bei der Bewertung komplexer Sicherheitsfragen, insbesondere im Bereich SAP CPI / SAP Integration Suite
-
Beratung zu regulatorischen Anforderungen wie EU Cyber Resilience Act, NIS2 und § 393 SGB V
- Mehrjährige Berufserfahrung in der Informationssicherheit, IT-Security Governance oder IT-Sicherheitsberatung
- Fundierte Kenntnisse im BSI IT-Grundschutz und ISO/IEC 27001:2022 sowie praktische Erfahrung bei der Erstellung von Sicherheitsrichtlinien und Regelwerken
- Zertifizierung als BSI Grundschutz-Praktiker, BSI-Auditor, ISO 27001 Lead Implementer oder vergleichbare Qualifikation
- Erfahrung mit § 8a BSIG-Nachweisen und Kenntnisse branchenspezifischer Sicherheitsstandards (B3S)
- Kenntnisse im Bereich Software Supply Chain Security, insbesondere SBOM, Software Composition Analysis (SCA) und BSI TR-03185-2
- Erfahrung mit der Sicherheitsbewertung von Cloud- und SaaS-Lösungen
- Grundkenntnisse der Sicherheitsarchitektur von SAP CPI bzw. SAP Integration Suite
- Fähigkeit, komplexe Sicherheitsanforderungen in verständliche, praxisorientierte und auditierbare Regelwerke zu überführen
- Selbstständige, strukturierte und analytische Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeit
- Deutsch: Verhandlungssicher
- Englisch: Erweiterte Kenntnisse
#J-18808-Ljbffr
Consultant Informationssicherheit / IT-Security Governance (m/w/d) - 100% Remote Arbeitgeber: SOMI Experts GmbH
Als Monteur (m/w/d) in Baiersdorf profitieren Sie von einem motivierten Team und einer positiven Arbeitsatmosphäre, die handwerkliches Geschick und technisches Verständnis schätzt. Wir bieten Ihnen nicht nur einen attraktiven Stundenlohn von bis zu 15,50 € sowie 25 Urlaubstage pro Jahr, sondern auch eine strukturierte Einarbeitung und hervorragende Übernahmechancen nach 9 Monaten. Bei uns haben Sie die Möglichkeit, sich langfristig weiterzuentwickeln und Teil eines Unternehmens zu werden, das Ihre Fähigkeiten wertschätzt.