Information Security Consultant (GRC) (m/w/d)
Verantwortung
Du gestaltest aktiv den Ausbau der Consulting-Leistungen mit und bringst eigene Ideen und Impulse ein
Du übernimmst CISO-as-a-Service-Mandate für Kunden aus unterschiedlichen Unternehmensgrössen und führst Security Assessments sowie Verbesserungsprogramme durch
Du planst und leitest Beratungsprojekte in den Bereichen Cyber Security, Governance, Risk und Compliance
Du entwickelst Sicherheitsstrategien, Zielbilder und ganzheitliche Konzepte mit Fokus auf nachhaltige Wirkung
Du berätst Kunden auf Augenhöhe bei der Einführung und Optimierung von Informationssicherheits-, Governance- und KI-bezogenen Prozessen
Du unterstützt bei der Umsetzung von Security Controls sowie bei Monitoring-, Alarmierungs- und Reaktionsprozessen
Du wirkst beim Aufbau und der Weiterentwicklung von Notfallorganisationen und Incident-Response-Strukturen mit
Qualifikationen
Du hast ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik oder eine vergleichbare Ausbildung sowie ein gutes Verständnis von IT- und OT-Umgebungen
Du verfügst über mehrjährige Erfahrung im Bereich Informations- und Cyber Security
Du kennst gängige Standards und Frameworks wie ISO 27001, NIST oder CIS Controls und setzt sie praxisnah ein
Du bringst idealerweise Zertifizierungen wie CISSP, CISM oder CRISC mit oder bist bereit, diese zu erwerben
Du kommunizierst sicher auf Deutsch und Englisch und überzeugst durch ein souveränes Auftreten auf Management- und C-Level
Du arbeitest analytisch, strukturiert und interdisziplinär und hast Erfahrung im Aufbau von ISMS sowie GRC-Strukturen