Auf einen Blick
- Aufgaben: Leite das Informationssicherheitsmanagementsystem und führe Audits durch.
- Arbeitgeber: Statkraft ist Europas größter Anbieter erneuerbarer Energie mit vielfältigen Projekten.
- Mitarbeitervorteile: Flexible Arbeitsorte, interne Englischkurse und ein integratives Arbeitsumfeld.
- Warum dieser Job: Gestalte die Zukunft der Energieversorgung und arbeite in einem dynamischen Team.
- Gewünschte Qualifikationen: Studium in Informatik oder IT-Sicherheit, Erfahrung in Informationssicherheit erforderlich.
- Andere Informationen: Reisebereitschaft unter 25% innerhalb Deutschlands.
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
ISMS Projektleiter – Sicherheits- und Auditbeauftragte (m/w/d)
- Vollzeit
Statkraft ist Europas größter Erzeuger von erneuerbarer Energie. Als bedeutender Akteur im Großhandelsmarkt entwickeln wir Grünstromlösungen sowohl für Produzenten von erneuerbarer Energie als auch für Unternehmen aus Handel und Industrie. Wir unterstützen unsere Kunden auf dem Weg zu einer 100% erneuerbaren Stromversorgung.
In Deutschland betreibt Statkraft neun Laufwasserkraftwerke, ein Pumpspeicherkraftwerk, einen Solarpark, zwei Biomasseheizkraftwerke, eine Großbatterie und insgesamt 5 Gaskraftwerke. Der erzeugte Strom wird über die Handelsniederlassung in Düsseldorf vermarktet.
Die Position kann aus Düsseldorf, Dörverden, Erzhausen oder Hürth ausgeübt werden.
Aufgaben:
- Koordination, Aufrechthaltung und Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) in unseren relevanten Kraftwerken in Zusammenarbeit mit der zentralen Informationssicherheits-Organisation des Konzerns
- Sicherstellung der Informationssicherheit nach DIN ISO 27001 und der Vorgaben der KRITIS-Verordnung (z.B: IT-Sicherheitskatalog gemäß § 11 Absatz 1b EnWG; Systeme zur Angriffserkennung, BSI-Act §8a) für die Kraftwerke
- Vor- und Nachbereiten von Informationssicherheits-Audits für die Kraftwerke nach IT-Sicherheitskatalog gemäß § 11 Absatz 1b EnWG, DIN ISO 27001 und DIN ISO 27019
- Konzeption, Durchführung und Nachbereitung von regelmäßigen Schulungen zum Thema Informationssicherheit
- Entwicklung, Erhebung und Pflege von Performance-Kennzahlen für Informationssicherheit, Mitwirken bei der regelmäßigen Berichterstattung intern sowie mit Lieferanten
- Durchführung von informationssicherheitsbezogenen Geschäftsprozess- und Risikoanalysen sowie die proaktive Behandlung von Sicherheitsvorfällen und das Risiko- und Notfallmanagement
- Unterstützung der Fachbereiche bei der Etablierung und Weiterentwicklung der Systeme zur Angriffserkennung (IDS Intrusion Detection System)
- Regelmäßige Unterrichtung der Unternehmensführung über den aktuellen Status der Informationssicherheit
- Perspektivisch: Organisation und ggf. Begleitung von internen Audits
Qualifikationen:
- Abgeschlossenes Studium im Bereich Informatik/Wirtschaftsinformatik oder eine vergleichbare Ausbildung mit Schwerpunkt Informatik oder IT-Sicherheit
- Erfahrung im Bereich Informationssicherheit und IT-Security (KRITIS o.ä.)
- Gute Kenntnisse von IT/OT-, sowie Kommunikations-Infrastrukturen und – Komponenten
- Kenntnisse der DIN EN ISO/IEC 27001, idealerweise Erfahrung mit Zertifizierungen mit ISO 27001, sowie gute Kenntnisse wichtiger regulatorischer Anforderungen wie IT-Sicherheitskatalog BNetzA, DIN EN ISO/IEC 27019, VGB-S-175 und BSIG
- Du hast eine eigenverantwortliche und ergebnisorientierte Arbeitsweise
- Du bist in hohem Maße Kooperations- und teamfähig
- Fließende Deutsch- und Englischkenntnisse sind zwingend erforderlich
(Wir bieten interne Englischkurse an) - Reisebereitschaft: < 25% innerhalb Deutschlands zu unseren Standorten und ggf. zum Headquarters nach Oslo, Norwegen
Statkrafts Vision ist es, die Art, wie die Welt angetrieben wird, zu erneuern. Um die komplexe Reise vor uns zu steuern, brauchen wir jede Stimme am Tisch. Deshalb arbeiten wir aktiv an einem vielfältigen und integrativen Arbeitsplatz und begrüßen alle Bewerber unabhängig von Herkunft, Geschlecht, Alter, sexueller Orientierung, Religion, Ethnizität, Nationalität oder Behinderung.
Statkraft verwaltet kritische Infrastrukturen und Dienstleistungen in mehreren Ländern. Der Antragsteller muss für eine Sicherheitsüberprüfung und -genehmigung in Frage kommen.
#J-18808-Ljbffr
ISMS Projektleiter - Sicherheits- und Auditbeauftragte (m/w/d) Arbeitgeber: Statkraft Energias Renovaveis SA
Kontaktperson:
Statkraft Energias Renovaveis SA HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: ISMS Projektleiter - Sicherheits- und Auditbeauftragte (m/w/d)
✨Tip Nummer 1
Informiere dich gründlich über die DIN ISO 27001 und die KRITIS-Verordnung. Zeige in deinem Gespräch, dass du nicht nur die Theorie kennst, sondern auch praktische Erfahrungen in der Umsetzung dieser Standards hast.
✨Tip Nummer 2
Bereite dich darauf vor, konkrete Beispiele für deine Erfahrungen im Bereich Informationssicherheit und IT-Security zu nennen. Überlege dir, wie du Sicherheitsvorfälle proaktiv behandelt hast und welche Maßnahmen du ergriffen hast, um Risiken zu minimieren.
✨Tip Nummer 3
Da Teamarbeit und Kooperation wichtig sind, sei bereit, über deine Erfahrungen in interdisziplinären Teams zu sprechen. Betone, wie du zur Verbesserung der Informationssicherheit in Zusammenarbeit mit anderen Abteilungen beigetragen hast.
✨Tip Nummer 4
Nutze die Gelegenheit, Fragen zu stellen, die dein Interesse an der Position und dem Unternehmen zeigen. Frage nach den aktuellen Herausforderungen im Bereich Informationssicherheit bei Statkraft und wie du dazu beitragen kannst, diese zu bewältigen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: ISMS Projektleiter - Sicherheits- und Auditbeauftragte (m/w/d)
Tipps für deine Bewerbung 🫡
Unternehmensrecherche: Informiere dich über Statkraft und deren Engagement im Bereich erneuerbare Energien. Verstehe die Unternehmenswerte und die spezifischen Anforderungen der Position, um deine Motivation klar darzustellen.
Anpassung des Lebenslaufs: Gestalte deinen Lebenslauf so, dass er die relevanten Erfahrungen und Qualifikationen für die Rolle des ISMS Projektleiters hervorhebt. Betone insbesondere deine Kenntnisse in Informationssicherheit und IT-Security sowie deine Erfahrungen mit DIN ISO 27001.
Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, in dem du deine Leidenschaft für Informationssicherheit und deine Fähigkeit zur Koordination von Audits und Schulungen darlegst. Zeige auf, wie du zur Weiterentwicklung des ISMS beitragen kannst.
Prüfung der Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass deine Sprachkenntnisse in Deutsch und Englisch klar hervorgehoben sind, da diese für die Position entscheidend sind.
Wie du dich auf ein Vorstellungsgespräch bei Statkraft Energias Renovaveis SA vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Position vertraut, insbesondere mit den Normen DIN ISO 27001 und KRITIS. Zeige im Interview, dass du die Bedeutung dieser Standards für die Informationssicherheit verstehst und wie du sie in der Praxis umsetzen kannst.
✨Bereite Beispiele vor
Denke an konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Kenntnisse in der Informationssicherheit und IT-Security belegen. Sei bereit, über Herausforderungen zu sprechen, die du gemeistert hast, und wie du zur Verbesserung der Sicherheitsprozesse beigetragen hast.
✨Teamarbeit betonen
Da die Position eine hohe Kooperationsfähigkeit erfordert, solltest du im Interview betonen, wie du erfolgreich in Teams gearbeitet hast. Teile Erfahrungen, in denen du mit verschiedenen Abteilungen oder externen Partnern zusammengearbeitet hast, um Sicherheitsziele zu erreichen.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage beispielsweise nach den aktuellen Herausforderungen im Bereich Informationssicherheit bei Statkraft oder wie das Team strukturiert ist.