Finanzen
Kiel/Remote: IKT-Auditor (m/w/d)
Kiel, Deutschland80% RemoteFreiberuflichab sofortDauer 10 Monate100% Auslastung
AuditsComplianceInformationssicherheitInformationssystemeFinanzenSteuerungIncident-ManagementIt-GovernanceISO / IEC 27001RisikoanalyseAblaufplanungSicherheitsauditsInformationssicherheits-ManagementsystemVerwaltungstätigkeitenSicherheitsbestimmungenRisikomanagement
Beschreibung
Für unseren Kunden suchen wir einen "IKT-Auditor" (m/w/d)
Für unseren Kunden, ein renommiertes Unternehmen im Finanzsektor, suchen wir zum nächstmöglichen Zeitpunkt einen erfahrenen IKT-Auditor (m/w/d) zur Verstärkung der Abteilung Informationssicherheit. In dieser verantwortungsvollen Position unterstützen Sie bei der Planung, Durchführung und Nachverfolgung von IKT-Sicherheitsaudits sowie bei der kontinuierlichen Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS). Sie arbeiten eng mit dem Informationssicherheitsbeauftragten zusammen und tragen maßgeblich zur Sicherstellung der Informationssicherheit und Compliance bei. Diese Rolle bietet Ihnen die Möglichkeit, Ihre Expertise in einem professionellen Umfeld einzubringen und aktiv an der Gestaltung der IT-Sicherheitsstrategie mitzuwirken.
- Start: 05.01.2026
- Laufzeit: bis 31.10.2026 (ca. 10 Monate)
- Auslastung: Teilzeit 95 PT, 50-60% Auslastung
- Einsatzort: Kiel / Remote
- Eigenverantwortliche Abarbeitung zuvor gemeinsam identifizierter und zugewiesener Aufgaben (u.a. Planung und Vorbereitung von Audits, Durchführung von IKT-Sicherheitsaudits, Nachverfolgung von Maßnahmen)
- Unterstützung bei externen Audits und Zertifizierungen die IB-SH betreffend (u.a. Koordination und Begleitung von Prüfern, Sensibilisierung und Beratung der Fachbereiche)
- Unterstützung des täglichen Arbeitsvorrates der Abteilung Informationssicherheit
- Mitwirkung im täglichen Informationssicherheitsbetrieb (z.B. bei Sicherheitsvorfällen, Monitoring und Dokumentationspflege im ISMS)
- Zusammenarbeit mit dem Informationssicherheitsbeauftragten
Erforderliche Fachkenntnisse:
- Fundierte Kenntnisse in Auditierungsstandards und Best-Practices sowie praktische Erfahrung in der Durchführung von Audits
- Expertise im Bereich Sicherheits- und Risikomanagement (Risikobewertung und Risikobehandlung)
- Umfassende Kenntnisse in der Sicherheit von Informationen und Vermögenswerten
- Erfahrung in Governance für Informationssicherheit sowie IT-Governance und IT-Management
- Kenntnisse in der Entwicklung und Verwaltung von Informationssicherheits-Systemen (ISMS)
- Erfahrung im Informationssicherheits-Vorfallmanagement und in der Prüfung von Informationssystemen (Prozessen)
- Nachgewiesene Erfahrung im Umgang mit Schwachstellenmanagement
Vorteilhafte Zertifizierungen:
Anerkannte Zertifizierungen für den Bereich Informationssicherheit und Informationssicherheitsrisikomanagement sind von Vorteil:
- ISACA CRISC, ISACA CISM oder ISACA CISA
- ISO 27001 Lead Auditor
- ISO 27001 Lead Implementer
- (ISC)2 CISSP oder T.I.S.P.
- BSI – IT-Grundschutzpraktiker
- Zertifizierter IT-Grundschutzberater