Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Kassel
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Position verantwortest du das Management von Cyber-Security-Anforderungen für Großspeicherprojekte, führst Risikoanalysen durch, entwickelst ISMS-Richtlinien und koordinierst externe Sicherheitsprüfungen.
Deine Rolle im Team
- In dieser Rolle verantwortest du das Management von Cyber-Security-Anforderungen für unsere Großspeicherprojekte und Engineering-Prozesse.
- Du sorgst dafür, dass sicherheitsrelevante Anforderungen entlang des gesamten Projektlebenszyklus strukturiert erfasst, transparent nachverfolgt und kundenkonform umgesetzt werden.
- Dabei arbeitest du eng mit internen Fachbereichen, Kunden, Lieferanten und Projektteams zusammen und leistest einen wichtigen Beitrag zur sicheren Integration von Energiespeichersystemen.
- ISMS & Compliance: Entwicklung, Pflege und Weiterentwicklung von Richtlinien, Prozessen und Arbeitsanweisungen im Umfeld der Informationssicherheit nach ISO 27001 und ISO 27019.
- Anforderungsmanagement: Abstimmung und Steuerung von Cyber-Security-Anforderungen mit Kunden, Informationssicherheitsbeauftragten, Fachbereichen sowie Projektteams über alle Projektphasen hinweg.
- Risikoanalyse: Durchführung anlagenspezifischer Risikoanalysen, Nachverfolgung abgeleiteter Maßnahmen sowie Pflege und Weiterentwicklung des Risikoregisters.
- Audits & Zertifizierungen: Vorbereitung, Begleitung und Nachbereitung von ISMS-Audits sowie kunden- und projektspezifischen Zertifizierungen und Compliance-Nachweisen.
- Security Operations: Verantwortung für Incident Management, Vulnerability Management sowie die Koordination externer Penetrationstests inklusive Scope-Definition, Begleitung und technischem Reporting.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium der Informatik, Elektrotechnik, Informationssicherheit, des Wirtschaftsingenieurwesens oder eine vergleichbare Qualifikation.
Qualifikationen
- Fundiertes Verständnis von OT-Systemen, industriellen Netzwerken, Betriebsprozessen und sicherheitskritischen Anlagenumgebungen.
- Kenntnisse von ISMS-Strukturen, Risikoanalysen und Auditprozessen, idealerweise nach ISO 27001 und ISO 27019.
Erfahrung
- Erfahrung in den Bereichen Informationssicherheit, OT Security oder technisches Compliance Management.
- Erfahrung mit relevanten Standards und regulatorischen Anforderungen, beispielsweise IEC 62443 oder BSI-Grundschutz, idealerweise im Energiesektor.
Unser Angebot
- Als Teil der SMA Gruppe profitierst du von attraktiven Corporate Benefits und arbeitest in einem dynamischen, innovativen Umfeld.
Benefits
Gesundheit, Fitness & Fun
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
SMA
Unsere Technologien verbinden Marken nachhaltig mit Menschen. Dafür konzipieren, generieren und optimieren wir Web-Applikationen, Microsites und Brand-Community Plattformen - mit dem User im Mittelpunkt. Bei unseren digitalen Konzepten und Technologie-Sets setzen wir auf Plattformunabhängigkeit und datengetriebene Ansätze, nutzerzentriertes Design und Mobile-Expertise.
Description
- Unternehmenstyp
- Digitale Agentur
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Werbung, Marketing, PR, Internet, IT, Telekom