IT-Sicherheit, ISO 27001, IAM, Access Management, Zugriffsberechtigungen, Regulatorik, KRITIS, BSI, Compliance, Governance, ISB, ISMS
Aktualisiert am 16.03.2026
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 22.03.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

4 Jahre
2022-01 - 2025-12

Regional Information Security Officer in EMEA

Konzipierung, Erweiterung und Begleitung bei der Umsetzung eines ISMS, in einem internationalen Unternehmen (Hersteller von Medizintechnik) mit mehr als 8000 Mitarbeitern weltweit. 
o    Aufbau und Anpassung von ISMS-Governance, Richtlinien, Standards und RACI-Rollen mit Verantwortlichkeiten. 
Themenschwerpunkte: Informationsklassifizierung und Handhabung, Asset Management, People Security, Supply Chain Security, Physical Security etc. 
o    Konzipierung und Umsetzung von Security Awareness Strategie, Trainings und Awareness Maßnahmen. Auswahl von Trainingsmaterial, Newsletter, Durchführung von Roundtables um die Sicherheitskultur unter den Mitarbeitern zu fördern und das Bewusstsein für ISMS-Governance zu schärfen.
o    Planung der ISMS Umsetzung in Roadmaps in einzelnen Niederlassungen und Stakeholder Management. Kontinuierliche Begleitung der lokalen Stakeholder, Beratung zur Prozessoptimierung während der Implementierungsphase
o    Kontinuierliche Unterstützung der Tochtergesellschaften in der Informationssicherheit, Sensibilisierung auf Schwachstellen und bei der Prozessoptimierung in Europa.
o    Erhebung von Cybersicherheitsanforderungen zum Thema NIS-2 zu ihrer Umsetzung. Mitwirkung an Konsultationspapieren zur NIS-2 EU-Richtlinie und in der Verbandsarbeit im Industrieverband SPECTARIS e.V. 
o    Anforderungserhebung, Betroffenheitsanalyse und Prüfung der Umsetzung von NIS-2 Risikomaßnahmen mit der Rechtsabteilung. Teilnahme am NIS-2 Kongress in Stuttgart und Frankfurt a.M.
o    Internationale Kooperation mit Cyber Security Analysten, Security Risk Manager, Produktionsleitern, Security Experten zur Einstufung von Risiken und Einleitung von Maßnahmen nach Bedrohungslage
o    Verbesserung von Sicherheits- und Cybersicherheitsmaßnahmen in den Produktionsanlagen zu physischer Sicherheit, Instandhaltung und Betrieb
o    Beurteilung von Sicherheitsmaßnahmen, TOMs, Zertifizierungen von Cloud-Service-Provider für Speicherung und Bearbeitung von Daten und Prozessen nach ISO 13485 gemäß Cloud Computing Richtlinie
o    Erstellung des Notfallhandbuchs im Zuge des NIS-2 Anforderungen
o    Zusammenarbeit mit dem Business Continuity Manager zur Planung und Aufrechterhaltung BC- Pläne und Krisenstabs and Standorten in Deutschland

Medizintechnik
2 Jahre
2020-01 - 2021-12

Business Analyst im Bereich Chief Information Security Office für Identity & Access Management

o    Analyse und Optimierung von Joiner, Mover und Leaver Prozessen für Front-Office/Back-Office Anwender für den Re-Zertifizierungsprozess in RSA IGL Anwendung über Schnittstelle mit HR-System Workday.
o    Business Analyst für Anforderungsspezifikation und Information Security Specialist in IAM, Prozessanalyse (IT-Betrieb und Berechtigungen)
o    Dokumentation von Business Anforderungen für Front-Office/Back-Office und weiteren Re-Zertifizierungsprozessen nach Rollen in Confluence. Erstellung von Use Cases, Epics und User Stories in Jira.

Großbank
1 Jahr
2019-01 - 2019-12

IT-Compliance Manager

o    Koordinierung der Umsetzung von Revisionsmaßnahmen (im Bereich Risikomanagement, Projektmanagement, Software Entwicklung und Qualitätsmanagement, IAM und IT-Betrieb)
o    Begleitung bei der Notfallwiederherstellung Failover Test-> Aufgaben im Zuge der Revisionsfeststellungen und Abnahme der Testprotokolle nach den Failover Test für die Interne Revision
o    Erstellung eines SFO, IT-Handbuchs in der IT-Org
o    Koordinierung der IT-Prüfung nach DIN EN ISO 19011 und SPOC für externe IT-Auditoren und Interne Revisoren im Rahmen der JAP.
o    Bewertung und Optimierung von Prozessen in ITO nach MaRisk und BAIT, § 25a KWG

Kreditinstitut

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Monate
2021-01 - 2021-03

DIN EN ISO 27001 Sec. Officer und Auditor Zertifizierung

sowie 

?    Auditor von Managementsystemen nach DIN EN ISO 19011 (03/2021)
?    Teilnahme am NIS-2 Kongress in 2024 (Stuttgart) und 2025 (Frankfurt a.M.)
?    KRITIS Prüfberechtigung nach § 8a BSIG
?    Zertifizierter Nachhaltigkeitsmanager (11/2022)
?    IQBBA® Certified Foundation Level Business Analyst Zertifikat (02/2019)
?    COBIT 5 Foundation (09/2016)
?    ITIL v3 Foundation Zertifikat (05/2016)
?    PRINCE 2 Foundation Praxis Zertifikat (10/2013)

Position

Position

Berater, Projektleiter, Business Analyst

Kompetenzen

Kompetenzen

Schwerpunkte

IT-Sicherheit
Experte
   ?    Aufbau und Implementierung von ISMS Governance Informationssicherheits-Managementsystemen gemäß
ISO 27001 mit Richtlinien, Leitlinien und Prozessen.
?    Abstimmung von ISMS Rollout Plänen zur Integration von Sicherheitskontrollen mit der Geschäftsleitung und den Fachbereichen. Bewertung von Informationssicherheits-risiken. Sensibilisierung von Führungskräften und Mitarbeitern für Sicherheitsbedrohungen, Risiken und Governance.
?    Individuelle Anleitung und Schulung von  Informationssicherheitsbeauftragten, regionale Personalbedarfsplanung, Auswahl, Einstellung.
?    Beratung, Prozessoptimierung und operative Umsetzung im (IT) Compliance Bereich, IT-Betrieb und Berechtigungsmanagement / IAM Governance (Zugriff- und Access Management) 
?    ISAE 3402 / SSAE 18 Prüfungsvorbereitung und -begleitung
?    Integration regulatorischer, rechtlicher und interner (IT-) Compliance-Anforderungen in ISMS, internes Kontrollsystem, Richtlinien und Prozesse. Beispiel: BAIT, KWG, MaRisk, MiFID II, Dodd-Frank Act und SOX für die Aufbewahrung und Speicherung von Finanzdaten sowie die Berichterstattung an Behörden (CFTC) zur Einhaltung der Vorschriften.
?    Berichterstattung der Umsetzungsfortschritte der Feststellungen an die Geschäftsleitung. Termingerechte Schließung kritischer Feststellungen. Unterstützung bei der Jahresprüfung eines Kreditinstituts.
?    BCM ? u.a. Erstellung von Notfallhandbüchern 
?    Payment Service Directory (PSD 2) - Analyse und Auswertung von aufsichtsrechtlichen, gesetzlichen und bankinternen Anforderungen
?    MS 365, SharePoint, SAP SuccessFactors, SAP Concur, SAP Business Objects BI, JIRA Atlassian, Atlassian Confluence, MS Project, MS Planner, MS Visio, Bizagi
?    Geschäftsprozessmodellierung (BPM), SWOT, SMART, Anforderungsanalyse, Anwendungsfälle und User Stories für DevOps-Ingenieure, Kanban, ITIL, COBIT, NIST CSF


Branchen

Branchen

Banken und Finanzdienstleiter, Medizintechnik, Automotive

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

4 Jahre
2022-01 - 2025-12

Regional Information Security Officer in EMEA

Konzipierung, Erweiterung und Begleitung bei der Umsetzung eines ISMS, in einem internationalen Unternehmen (Hersteller von Medizintechnik) mit mehr als 8000 Mitarbeitern weltweit. 
o    Aufbau und Anpassung von ISMS-Governance, Richtlinien, Standards und RACI-Rollen mit Verantwortlichkeiten. 
Themenschwerpunkte: Informationsklassifizierung und Handhabung, Asset Management, People Security, Supply Chain Security, Physical Security etc. 
o    Konzipierung und Umsetzung von Security Awareness Strategie, Trainings und Awareness Maßnahmen. Auswahl von Trainingsmaterial, Newsletter, Durchführung von Roundtables um die Sicherheitskultur unter den Mitarbeitern zu fördern und das Bewusstsein für ISMS-Governance zu schärfen.
o    Planung der ISMS Umsetzung in Roadmaps in einzelnen Niederlassungen und Stakeholder Management. Kontinuierliche Begleitung der lokalen Stakeholder, Beratung zur Prozessoptimierung während der Implementierungsphase
o    Kontinuierliche Unterstützung der Tochtergesellschaften in der Informationssicherheit, Sensibilisierung auf Schwachstellen und bei der Prozessoptimierung in Europa.
o    Erhebung von Cybersicherheitsanforderungen zum Thema NIS-2 zu ihrer Umsetzung. Mitwirkung an Konsultationspapieren zur NIS-2 EU-Richtlinie und in der Verbandsarbeit im Industrieverband SPECTARIS e.V. 
o    Anforderungserhebung, Betroffenheitsanalyse und Prüfung der Umsetzung von NIS-2 Risikomaßnahmen mit der Rechtsabteilung. Teilnahme am NIS-2 Kongress in Stuttgart und Frankfurt a.M.
o    Internationale Kooperation mit Cyber Security Analysten, Security Risk Manager, Produktionsleitern, Security Experten zur Einstufung von Risiken und Einleitung von Maßnahmen nach Bedrohungslage
o    Verbesserung von Sicherheits- und Cybersicherheitsmaßnahmen in den Produktionsanlagen zu physischer Sicherheit, Instandhaltung und Betrieb
o    Beurteilung von Sicherheitsmaßnahmen, TOMs, Zertifizierungen von Cloud-Service-Provider für Speicherung und Bearbeitung von Daten und Prozessen nach ISO 13485 gemäß Cloud Computing Richtlinie
o    Erstellung des Notfallhandbuchs im Zuge des NIS-2 Anforderungen
o    Zusammenarbeit mit dem Business Continuity Manager zur Planung und Aufrechterhaltung BC- Pläne und Krisenstabs and Standorten in Deutschland

Medizintechnik
2 Jahre
2020-01 - 2021-12

Business Analyst im Bereich Chief Information Security Office für Identity & Access Management

o    Analyse und Optimierung von Joiner, Mover und Leaver Prozessen für Front-Office/Back-Office Anwender für den Re-Zertifizierungsprozess in RSA IGL Anwendung über Schnittstelle mit HR-System Workday.
o    Business Analyst für Anforderungsspezifikation und Information Security Specialist in IAM, Prozessanalyse (IT-Betrieb und Berechtigungen)
o    Dokumentation von Business Anforderungen für Front-Office/Back-Office und weiteren Re-Zertifizierungsprozessen nach Rollen in Confluence. Erstellung von Use Cases, Epics und User Stories in Jira.

Großbank
1 Jahr
2019-01 - 2019-12

IT-Compliance Manager

o    Koordinierung der Umsetzung von Revisionsmaßnahmen (im Bereich Risikomanagement, Projektmanagement, Software Entwicklung und Qualitätsmanagement, IAM und IT-Betrieb)
o    Begleitung bei der Notfallwiederherstellung Failover Test-> Aufgaben im Zuge der Revisionsfeststellungen und Abnahme der Testprotokolle nach den Failover Test für die Interne Revision
o    Erstellung eines SFO, IT-Handbuchs in der IT-Org
o    Koordinierung der IT-Prüfung nach DIN EN ISO 19011 und SPOC für externe IT-Auditoren und Interne Revisoren im Rahmen der JAP.
o    Bewertung und Optimierung von Prozessen in ITO nach MaRisk und BAIT, § 25a KWG

Kreditinstitut

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Monate
2021-01 - 2021-03

DIN EN ISO 27001 Sec. Officer und Auditor Zertifizierung

sowie 

?    Auditor von Managementsystemen nach DIN EN ISO 19011 (03/2021)
?    Teilnahme am NIS-2 Kongress in 2024 (Stuttgart) und 2025 (Frankfurt a.M.)
?    KRITIS Prüfberechtigung nach § 8a BSIG
?    Zertifizierter Nachhaltigkeitsmanager (11/2022)
?    IQBBA® Certified Foundation Level Business Analyst Zertifikat (02/2019)
?    COBIT 5 Foundation (09/2016)
?    ITIL v3 Foundation Zertifikat (05/2016)
?    PRINCE 2 Foundation Praxis Zertifikat (10/2013)

Position

Position

Berater, Projektleiter, Business Analyst

Kompetenzen

Kompetenzen

Schwerpunkte

IT-Sicherheit
Experte
   ?    Aufbau und Implementierung von ISMS Governance Informationssicherheits-Managementsystemen gemäß
ISO 27001 mit Richtlinien, Leitlinien und Prozessen.
?    Abstimmung von ISMS Rollout Plänen zur Integration von Sicherheitskontrollen mit der Geschäftsleitung und den Fachbereichen. Bewertung von Informationssicherheits-risiken. Sensibilisierung von Führungskräften und Mitarbeitern für Sicherheitsbedrohungen, Risiken und Governance.
?    Individuelle Anleitung und Schulung von  Informationssicherheitsbeauftragten, regionale Personalbedarfsplanung, Auswahl, Einstellung.
?    Beratung, Prozessoptimierung und operative Umsetzung im (IT) Compliance Bereich, IT-Betrieb und Berechtigungsmanagement / IAM Governance (Zugriff- und Access Management) 
?    ISAE 3402 / SSAE 18 Prüfungsvorbereitung und -begleitung
?    Integration regulatorischer, rechtlicher und interner (IT-) Compliance-Anforderungen in ISMS, internes Kontrollsystem, Richtlinien und Prozesse. Beispiel: BAIT, KWG, MaRisk, MiFID II, Dodd-Frank Act und SOX für die Aufbewahrung und Speicherung von Finanzdaten sowie die Berichterstattung an Behörden (CFTC) zur Einhaltung der Vorschriften.
?    Berichterstattung der Umsetzungsfortschritte der Feststellungen an die Geschäftsleitung. Termingerechte Schließung kritischer Feststellungen. Unterstützung bei der Jahresprüfung eines Kreditinstituts.
?    BCM ? u.a. Erstellung von Notfallhandbüchern 
?    Payment Service Directory (PSD 2) - Analyse und Auswertung von aufsichtsrechtlichen, gesetzlichen und bankinternen Anforderungen
?    MS 365, SharePoint, SAP SuccessFactors, SAP Concur, SAP Business Objects BI, JIRA Atlassian, Atlassian Confluence, MS Project, MS Planner, MS Visio, Bizagi
?    Geschäftsprozessmodellierung (BPM), SWOT, SMART, Anforderungsanalyse, Anwendungsfälle und User Stories für DevOps-Ingenieure, Kanban, ITIL, COBIT, NIST CSF


Branchen

Branchen

Banken und Finanzdienstleiter, Medizintechnik, Automotive

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.