Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 03.02.2025
Verfügbar zu: 100%
davon vor Ort: 20%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Einsatzorte
Deutschland, Schweiz, Österreich
Projekte
- Planung und Umsetzung von Projekten zur Erweiterung und Optimierung der IT-Infrastruktur.
- Überwachung der Leistung und Sicherheit der IT-Systeme.
- Koordination mit IT-Teams zur Implementierung neuer Technologien und Prozesse.
- Konzeption und Implementierung von Informationssicherheits- und Qualitätsmanagementsystemen gemäß ISO 27001 und ISO 9001.
- Kontinuierliche Verbesserung und Anpassung der Systeme an die sich ändernden Geschäftsbedürfnisse und Technologien.
- Durchführung regelmäßiger Reviews und Updates der Sicherheits- und Qualitätsrichtlinien.
- Entwicklung eines Informationssicherheitsmanagementsystems nach BSI-Standard.
- Vorbereitung auf die Zertifizierung durch BSI IT-Grundschutz. Schulung des Teams in den Grundlagen des BSI IT-Grundschutzes.
- Analyse der IT-Infrastruktur und Identifizierung von Sicherheitslücken.
- Durchführung von IT-Grundschutz-Checks zur Bewertung der Sicherheitsstandards.
- Beratung und Unterstützung bei der Behebung identifizierter Schwachstellen.
- Kontinuierliche Überwachung und Analyse der IT-Sicherheitslandschaft.
- Erarbeitung von Empfehlungen zur Verbesserung der IT-Sicherheit.
- Unterstützung bei der Implementierung der empfohlenen Maßnahmen.
- Laufende Überwachung und Bewertung der Performance und Compliance kritischer IT-Lieferanten.
- Entwicklung und Durchführung von Risikobewertungsverfahren für das BCM und Notfallmanagement.
- Aufbau und Pflege von Partnerschaften mit Schlüssellieferanten.
- Planung und Durchführung interner Audits zur Überprüfung der Einhaltung von Sicherheits- und Qualitätsstandards.
- Erstellung von Audit-Berichten und Empfehlungen zur Verbesserung.
- Überwachung der Umsetzung von Audit-Empfehlungen.
- Entwicklung und Implementierung von Notfall- und Wiederherstellungsplänen.
- Organisation und Durchführung regelmäßiger Notfallübungen.
- Aktualisierung der Pläne basierend auf Übungen und neuen Anforderungen.
- Planung, Koordination und Management von IT-Sicherheitsprojekten.
- Sicherstellung der Einhaltung von Sicherheitsstandards und -richtlinien in allen Projektphasen nach ISO 27001
- Kommunikation und Abstimmung mit Stakeholdern und Projektteams.
- Analyse und Optimierung der Lieferantenbeziehungen und -prozesse.
- Entwicklung und Implementierung von Qualitätsstandards und Sicherheitsanforderungen für Lieferanten.
- Regelmäßige Bewertung und Auditierung der Lieferantenleistung.
- Durchführung von IT-Revisionen und Prüfungen in Übereinstimmung mit BAIT, MaRisk und ISO.
- Erstellung detaillierter Prüfberichte und Empfehlungen.
- Zusammenarbeit mit Banken zur Verbesserung der IT-Sicherheit und Compliance.
- Planung und Durchführung von ISO 27001 Audits.
- Bewertung der Konformität mit den ISO 27001 Standards.
- Beratung zur Behebung festgestellter Mängel.
- Entwicklung und Leitung eines neuen Fachbereichs für IT-Security-Beratung.
- Erstellung und Implementierung von Sicherheitsstrategien und -lösungen.
- Förderung von Wissenstransfer und Best Practices im Bereich IT-Sicherheit.
- Beratung von Unternehmen bei der Implementierung von ISO 27001.
- Entwicklung maßgeschneiderter Sicherheitsstrategien und -maßnahmen.
- Schulung von Mitarbeitern in Sicherheitsstandards und -praktiken.
- Ausarbeitung von unternehmensweiten Sicherheitsrichtlinien und -verfahren.
- Implementierung von Sicherheitsmaßnahmen in Übereinstimmung mit Branchenstandards.
- Sensibilisierung und Schulung der Mitarbeiter in Bezug auf Sicherheitsrichtlinien.
- Durchführung von Risikoanalysen und -bewertungen im IT-Bereich.
- Entwicklung von Strategien zur Risikominderung und -verwaltung.
- Erstellung von Risikoberichten und Managementplänen.
- Konzeption und Durchführung von Schulungsprogrammen zur IT-Sicherheit.
- Anpassung der Schulungsinhalte an unterschiedliche Zielgruppen im Unternehmen.
- Überwachung der Effektivität der Schulungsmaßnahmen und Anpassung bei Bedarf.
Position
Senior GRC Consultant
Kompetenzen
Produkte / Standards / Erfahrungen / Methoden
ACMP
Atlassian Confluence
Atlassian Jira
Articulate Rise
Asana
Bitrix24
DocSetMinder
Informatica PowerCenter
LogPoint
MS Office
MS Teams
MS 365 Defender
Oracle Apex
Oracle Cloud
Power BI
Qlikview
Sharepoint
Tutoolio
verinice
Wordpress
Einsatzorte
Deutschland, Schweiz, Österreich
Projekte
- Planung und Umsetzung von Projekten zur Erweiterung und Optimierung der IT-Infrastruktur.
- Überwachung der Leistung und Sicherheit der IT-Systeme.
- Koordination mit IT-Teams zur Implementierung neuer Technologien und Prozesse.
- Konzeption und Implementierung von Informationssicherheits- und Qualitätsmanagementsystemen gemäß ISO 27001 und ISO 9001.
- Kontinuierliche Verbesserung und Anpassung der Systeme an die sich ändernden Geschäftsbedürfnisse und Technologien.
- Durchführung regelmäßiger Reviews und Updates der Sicherheits- und Qualitätsrichtlinien.
- Entwicklung eines Informationssicherheitsmanagementsystems nach BSI-Standard.
- Vorbereitung auf die Zertifizierung durch BSI IT-Grundschutz. Schulung des Teams in den Grundlagen des BSI IT-Grundschutzes.
- Analyse der IT-Infrastruktur und Identifizierung von Sicherheitslücken.
- Durchführung von IT-Grundschutz-Checks zur Bewertung der Sicherheitsstandards.
- Beratung und Unterstützung bei der Behebung identifizierter Schwachstellen.
- Kontinuierliche Überwachung und Analyse der IT-Sicherheitslandschaft.
- Erarbeitung von Empfehlungen zur Verbesserung der IT-Sicherheit.
- Unterstützung bei der Implementierung der empfohlenen Maßnahmen.
- Laufende Überwachung und Bewertung der Performance und Compliance kritischer IT-Lieferanten.
- Entwicklung und Durchführung von Risikobewertungsverfahren für das BCM und Notfallmanagement.
- Aufbau und Pflege von Partnerschaften mit Schlüssellieferanten.
- Planung und Durchführung interner Audits zur Überprüfung der Einhaltung von Sicherheits- und Qualitätsstandards.
- Erstellung von Audit-Berichten und Empfehlungen zur Verbesserung.
- Überwachung der Umsetzung von Audit-Empfehlungen.
- Entwicklung und Implementierung von Notfall- und Wiederherstellungsplänen.
- Organisation und Durchführung regelmäßiger Notfallübungen.
- Aktualisierung der Pläne basierend auf Übungen und neuen Anforderungen.
- Planung, Koordination und Management von IT-Sicherheitsprojekten.
- Sicherstellung der Einhaltung von Sicherheitsstandards und -richtlinien in allen Projektphasen nach ISO 27001
- Kommunikation und Abstimmung mit Stakeholdern und Projektteams.
- Analyse und Optimierung der Lieferantenbeziehungen und -prozesse.
- Entwicklung und Implementierung von Qualitätsstandards und Sicherheitsanforderungen für Lieferanten.
- Regelmäßige Bewertung und Auditierung der Lieferantenleistung.
- Durchführung von IT-Revisionen und Prüfungen in Übereinstimmung mit BAIT, MaRisk und ISO.
- Erstellung detaillierter Prüfberichte und Empfehlungen.
- Zusammenarbeit mit Banken zur Verbesserung der IT-Sicherheit und Compliance.
- Planung und Durchführung von ISO 27001 Audits.
- Bewertung der Konformität mit den ISO 27001 Standards.
- Beratung zur Behebung festgestellter Mängel.
- Entwicklung und Leitung eines neuen Fachbereichs für IT-Security-Beratung.
- Erstellung und Implementierung von Sicherheitsstrategien und -lösungen.
- Förderung von Wissenstransfer und Best Practices im Bereich IT-Sicherheit.
- Beratung von Unternehmen bei der Implementierung von ISO 27001.
- Entwicklung maßgeschneiderter Sicherheitsstrategien und -maßnahmen.
- Schulung von Mitarbeitern in Sicherheitsstandards und -praktiken.
- Ausarbeitung von unternehmensweiten Sicherheitsrichtlinien und -verfahren.
- Implementierung von Sicherheitsmaßnahmen in Übereinstimmung mit Branchenstandards.
- Sensibilisierung und Schulung der Mitarbeiter in Bezug auf Sicherheitsrichtlinien.
- Durchführung von Risikoanalysen und -bewertungen im IT-Bereich.
- Entwicklung von Strategien zur Risikominderung und -verwaltung.
- Erstellung von Risikoberichten und Managementplänen.
- Konzeption und Durchführung von Schulungsprogrammen zur IT-Sicherheit.
- Anpassung der Schulungsinhalte an unterschiedliche Zielgruppen im Unternehmen.
- Überwachung der Effektivität der Schulungsmaßnahmen und Anpassung bei Bedarf.
Position
Senior GRC Consultant
Kompetenzen
Produkte / Standards / Erfahrungen / Methoden
ACMP
Atlassian Confluence
Atlassian Jira
Articulate Rise
Asana
Bitrix24
DocSetMinder
Informatica PowerCenter
LogPoint
MS Office
MS Teams
MS 365 Defender
Oracle Apex
Oracle Cloud
Power BI
Qlikview
Sharepoint
Tutoolio
verinice
Wordpress
Das Freelancer-Portal
Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.