Information Security & Risk Consultant (m/w/d)
Über
Verantwortung
Entwicklung nachhaltiger Informationssicherheits- und Cyber-Risk-Strukturen gemeinsam mit Kunden sowie Überführung regulatorischer und geschäftlicher Anforderungen in umsetzbare Massnahmen
Durchführung strukturierter Assessments zur Bewertung von IT-Landschaften, Sicherheitskontrollen und bestehenden Schutzmechanismen
Erarbeitung risikobasierter Security-Konzepte und Unterstützung bei der Auswahl und Integration technischer Sicherheitslösungen
Mitgestaltung neuer Beratungsansätze und Cyber-Security-Services sowie fachliche Begleitung innovativer Security- und Transformationsprojekte
Qualifikationen
Höhere Ausbildung mit Schwerpunkt Informatik, Wirtschaftsinformatik oder Informationssicherheit sowie mehrjährige Erfahrung in Security Consulting oder IT Audit
Sehr gutes Verständnis von ISO 27001/27002, NIST Cyber Security Framework, CIS Controls, BSI IT-Grundschutz oder vergleichbaren Sicherheitsstandards
Praxis in Risikoanalysen, Security Assessments und der Konzeption technischer Schutzmassnahmen sowie Fähigkeit, Business- und Security-Anforderungen miteinander zu verbinden
Strukturierte und qualitätsorientierte Arbeitsweise mit ausgeprägter Kommunikationsstärke sowie sehr guten Deutsch- und guten Englischkenntnissen
Benefits