Job
- Level
- Erfahren
- Job Feld
- IT, Project, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Bonn
- Arbeitsmodell
- Onsite
Job Zusammenfassung
In dieser Rolle entwickelst du Risikomanagementprozesse, stimmst Schnittstellen ab und berätst Fachbereiche zur Umsetzung von Gegenmaßnahmen, während du das globale Risikoregister pflegst und Risk Reviews planst.
Deine Rolle im Team
- Implementierung und Ausbau der Risikomanagementprozesse
- Abstimmung von Schnittstellen in das konzernübergreifende Risikomanagement
- Transparente Herleitung und Bewertung der Risikolage sowie Ableitung von Gegenmaßnahmen
- Beratung und Begleitung der Fachbereiche bei der Umsetzung von Gegenmaßnahmen
- Planung und Durchführung von Risk Reviews, Risk Steering Boards sowie Führen von regelmäßigen Ergebnisgesprächen mit Risiko- und maßnahmenverantwortlichen Pflege eines globalen Risikoregisters für Risiken in der Informationssicherheit
Unsere Erwartungen an dich
Ausbildung
- Erfolgreich abgeschlossenes Studium der Fachrichtung BWL, Informatik, Sicherheitsmanagement, Wirtschaftsinformatik o.Ä., alternativ erfolgreich abgeschlossene Berufsausbildung (z.B. Fachinformatik)
Qualifikationen
- Relevante Berufspraxis im Bereich Risikomanagement
- Gute Kenntnisse der relevanten Normen und Standards (IT-Grundschutz, ISO27001, BSI-Standard 200-3, Geheimschutz etc.) sowie der aktuellen Bedrohungslage und den einschlägigen Bedrohungskatalogen (z.B. BSI)
- Präsentationskompetenz, eigenständige und strukturierte Arbeitsweise, analytisches Vorgehen und Freude an der Entwicklung eigener Ideen
- Ausgeprägte Teamfähigkeit sowie Kommunikationsvermögen auf Deutsch (mind. B2-Niveau) und Englisch
Erfahrung
- Erfahrung im Umgang mit Risikodokumentations-Tools (GRC-Lösungen)
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Xecuro GmbH
Xecuro GmbH fokussiert sich auf die Entwicklung sicherer Kommunikationslösungen für den öffentlichen Sektor und ist Teil der Bundesdruckerei-Gruppe.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Onsite
- Branche
- Internet, IT, Telekom