01.11.2025 aktualisiert


100 % verfügbar
Berater für Informationssicherheit, Datenschutz, Notfallmanagement, Risikomanagement, IT-Compliance
Fürstenfeldbruck, Deutschland
Deutschland +2
Bachelor of Arts – Betriebswirtschaft – mit dem Studienschwerpunkt InformationsmanagementSkills
ISMS Spezialist & Lead Auditor ISO 27001 Risikomanagement (ISO 31000)Europäische Datenschutz-GrundverordnungNotfallmanagementInterimmanagementProjekt Management
Beratungsschwerpunkte:
Informationssicherheit, Datenschutz, Notfallmanagement und Interimmanagement:
> Informationssicherheit, Datenschutz und Notfallmanagement
Qualifikationen:
Informationssicherheit, Datenschutz, Notfallmanagement und Interimmanagement:
> Informationssicherheit, Datenschutz und Notfallmanagement
- Implementierung von Informationssicherheitsmanagementsystemen auf Grundlage ISO 27001 und BSI-Grundschutz
- Erstellung von Richtlinien zum Datenschutz sowie Beratung zur Planung und Umsetzung technischer und organisatorischer Maßnahmen
Art. 32 EU-DSGVO - Erarbeitung von Verarbeitungsverzeichnissen Art. 30 EU-DSGVO und Auftragsverarbeitungsverträgen Art 28 EU-DSGVO
- Implementierung von Notfallmanagementsystemen auf Grundlage ISO 22301 bzw. BSI-Standard 100-4
- Erarbeitung von ganzheitlichen Sicherheitskonzepten
- Erarbeitung von ganzheitlichen Notfallkonzepten mit präventiven Maßnahmen, Wiederherstellungsstrategien und Notfallplänen
- Security Awareness sowie Datenschutz Schulungen / Trainings
- Schulen, Üben und Testen von Notfallplänen
- Interne Audits zur Informationssicherheit und zum Datenschutz
Qualifikationen:
- Bachelor of Arts – Betriebswirtschaft – mit dem Studienschwerpunkt
Informationsmanagement / IT-Sicherheit - Zertifizierter Risikomanager Informationssicherheit nach
ISO 31000, ISO 27001 und ISO 27005 - Zertifizierter Informations-Sicherheitsbeauftragter (ITSIBE / CISO)
- Zertifizierter ISMS-Spezialist & ISO 27001-Lead Auditor
- Zertifizierte Fachkraft für Datenschutz (DEKRA)
- Vordiplom in Technischer Physik
- Oberst der Reserve – Lehrgruppenkommandeur an der Schulde für Informationstechnik der Bundeswehr
- ISO 27001 und ISO 27001 auf Basis IT-Grundschtuz (Grundschutzkompendium, BSI 200-1, BSI 200-2, BSI 200-3)
- ISO 31000 und ISO 27005
- ISO 22301 und BSI-Standard 100-4
- EU-DSGVO und BDSG (Neu)
- MS-WORD, MS-EXCEL, MS-POWERPOINT, MS-VISIO
- IBM-DB2, SQL, Oracle PL-SQL
- IBM-MVS-ESA, zOS, TSO/ISPF, JCL, COBOL, CICS, Citrix, Confluence
- ObjectIf, Mercury Quality Center, TOSCA, Rational Rose, Uniserv Mail
- SAP-Module: LO, SD, MM, PP, FI, CO (SAP for Defence and Security)
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Dienstleistungen zur Erfassung und Verbesserung der aktuellen Datenschutzsituation:
- Durchführung von Audits zur Bestimmung des aktuellen Status des Datenschutzes und der zugehörigen technisch organisatorischen Maßnahmen in Anlehnung an die Vorgaben des Bundesamtes für Sicherheit in der Informationstechnik (BSI)
- Durchführung von Mitarbeitersensibilisierungen zum Datenschutz
- Unterstützung bei der Erstellung von Verzeichnissen von Verarbeitungstätigkeiten und Verträgen zur Auftragsverarbeitung
Aufgrund der Corona-Pandemie vollständig ruhendes Projekt.
- Analysieren von Organisationsstrukturen, Prozessen und Serviceleistungen im Konzernumfeld zum Aufbau eines Notfallmanagements
- Ermittlung von Wirkungsketten und Problemursachen (Root-Cause-Analysis)
- Analysieren von Anforderungen zur Informations- und Prototypensicherheit
- Ermittlung des vorhandenen Sicherheitsniveaus von Forschungs- und Entwicklungsstandorten
- Risikoanalysen zur Informations- und Prototypensicherheit
- Unterstützung der Vorbereitungsmaßnahmen zur ISO 27001 / TISAX Zertifizierung eines Forschungs- und Entwicklungsstandortes
- Strukturierte und didaktische Aufbereitung der Analyseergebnisse für anspruchsvolle Empfängergruppen
- Ableitung von Handlungsempfehlung und Unterstützung des Lösungsdesigns
- Unterstützung der Projektleitung bei der Ableitung von Maßnahmen, Projektplanung, Budget- und Fortschrittskontrolle
- Durchführen von Interviews und Workshops mit Stakeholdern zur Ermittlung von Anforderungen bzw. Abstimmen des geplanten Vorgehens
- Anforderungsmanagement bezogen auf die Informationssicherheit für zu erstellende bzw. zu beschaffende Softwaresysteme
|
Zur Aufrechterhaltung der bundeswehrgemeinsamen, lehrgangsgebundenen, einsatz- und bedarfsorientierten Aus-, Fort- und Weiterbildung von Führungsunterstützungs-, IT-Fach- und Funktionspersonal (IT-Kräfte) der Bundeswehr wurden insbesondere nachfolgende Aufgaben übernommen:
|