Wir suchen einen Information Security Officer (m / w / d)
- der dazu beiträgt, sowohl die IVU selbst als auch den öffentlichen Nah- und Fernverkehr unserer Kunden sicherer und attraktiver zu gestalten
- der mit fundierter Kenntnis der formalen Aspekte aber auch mit gutem Verständnis der technischen Zusammenhänge und betrieblichen Notwendigkeiten angemessene Lösungen finden möchte
- der als guter Kommunikator aus einer Stabsrolle heraus mit Führungskräften und Mitarbeitenden im gesamten Unternehmen aber auch mit Partnern Maßnahmen erfolgreich umsetzen kann
Als Information Security Officer (m / w / d)
gestaltest Du in Zusammenarbeit mit dem CISO die Strategie und die Richtlinien für die Informationssicherheit in unserer Organisation und in unseren Produktenbegleitest Du Zertifizierungen, Audits und Penetrationstests von der Planung bis zur Kommunikation der Ergebnisse und unterstützt bei der Bearbeitung von Sicherheitsvorfällenführst Du zusammen mit den fachlichen Teams Projekte im Bereich Informationssicherheit durch, um unser Informationssicherheitsmanagementsystem kontinuierlich zu verbessern und Schwachstellen zu behebenerarbeitest und begleitest Du Schulungen und Awareness-Kampagnen, um das Sicherheitsbewusstsein unserer Mitarbeitenden stetig zu erhöhenberätst Du Mitarbeitende, Geschäftsleitung und Kunden in Sicherheitsfragen und ordnest die Angemessenheit von Maßnahmen kompetent einbringst Du Dein Wissen zur Informationssicherheit präzise in zu erstellende Verträge, Prozessbeschreibungen oder Angebote einWir freuen uns auf Kollegen (m / w / d)
die eine sehr gute Kenntnis aktueller Standards (ISO27001, SOC2, …), regulatorischer Vorgaben (CRA, NIS2, KRITIS…) und formaler Abläufe bei den Ordnungsbehörden mitbringendie Sachverhalte im Dialog mit der Entwicklung oder Cyber Security Experten auf Basis eines technischen Verständnisses bewerten und abschätzen könnendie idealerweise ein funktionierendes Netzwerk im Kontext Security und bereits eigene Erfahrungen im KRITIS-Kontext gesammelt habendie Wissen aus der Security-Domäne sowohl intern als auch bei Kunden für Nicht-Experten verständlich vermitteln und kommunizieren könnendie Erfahrung in der Vorbereitung und Durchführung von ISO-Audits und Zertifizierungsprozessen mitbringendie in der Lage sind, sowohl in sehr gutem Deutsch als auch auf Englisch zu kommunizieren