Jobangebot connecticum Job-1767048

Security Manager (m/w/d) Audit Management

Deutsche Telekom

3-5 Jahre Berufserfahrung
38.00h Wochenarbeitszeit
0-25% Reiseanteil
Deutsch, Englisch
Deutsche Telekom Security GmbH
Aufgabe

Als Security Manager Information Security Management – Schwerpunkt Audit Management (m/w/d) verantworten Sie die nachweisliche Aufrechterhaltung, Weiterentwicklung und Prüfung des zentralen ISMS und die Sicherstellung der ISO 27001-Zertifizierung von nationalen und internationalen Business-Units sowie der relevanten Konzerneinheiten der Deutschen Telekom Gruppe. Ihre Aufgaben umfassen:

  • Audit-Vor-, -Nachbereitung und -Begleitung für betreute Konzerneinheiten bei internen und externen Audits im Security-Umfeld, z.B. ISO27001, ISO22301, ISO 27701, TISAX sowie von ISAE-Audits
  • Überprüfung der Einhaltung von Rechts- und Unternehmensstandards
  • Organisation des Audit-Managements
  • Beratung und Unterstützung der Konzerneinheiten bei der Implementierung und dem Betrieb eines Informationssicherheits-Managementsystems auf Basis der Konzernvorgaben in den jeweiligen Legaleinheiten
  • Unterstützung des operativen Security Managements der betreuten Konzern- bzw. Legaleinheiten auf Basis des vereinbarten Security-Programms (z.B. Sicherstellung der Anbindung an konzerneinheitliche Überwachungssysteme, Sicherstellung eines Patch- und Vulnerability-Managements, Sicherstellung der Zertifizierbarkeit)
  • Unterstützung bei der Erstellung relevanter Security-/Audit-Berichte
  • Maßnahmenmanagement und operative Umsetzung von relevanten Maßnahmen im Rahmen der kontinuierlichen Verbesserung bzw. der Audit-Nachbereitung
> Mehr Informationen
Profil

Neben einem abgeschlossenen Studium mit sicherheitstechnischem, informationstechnischem und/oder betriebswirtschaftlichen Schwerpunkt oder einer entsprechenden Berufserfahrung im Umfeld Security Management verfügen sie über Erfahrung im Bereich IT-Sicherheit und Datenschutz. Darüber hinaus überzeugen sie durch:

  • Sehr gute Kenntnisse von Audit-, Analyse- und Consulting-Methoden, z.B. als ausgebildeter und erfahrener Auditor mit mehrjähriger Erfahrung, ggf. auch im englischsprachigen Raum
  • Mehrjährige praktische Erfahrung mit der Planung, Durchführung und Nachbereitung von Security- und Privacy-Audits
  • Einschlägige Erfahrung mit der Implementierung und Aufrechterhaltung eines Information Security Management Systems nach ISO27001 in nationalen und internationalen Business Units oder mit der Sicherstellung von ISM-Anforderungen für zentrale Businessprozesse
  • Kenntnisse der relevanten Normen und Standards im Bereich Informationssicherheit (ISO 27001) oder verwandter Normen und Standards, wie etwa ISO 20000, ISO 22301, ISO9001, ITIL, Cobit, BSI-GSHB, NIST, ISF, Erfahrungen mit ISAE-Audits sind wünschenswert
  • Idealerweise eine Zertifizierung zum ISO 27001 oder ISO 22301 Lead Auditor sowie eine Zertifizierung zum Datenschutzbeauftragten oder Datenschutzauditor
  • Umfassende Erfahrungen in der Koordination und Kooperation mit Prüfdienstleistern, inkl. der dazugehörigen Budgetierung
  • Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift
> Mehr Informationen
Über uns
Über uns

Der Bereich Security Implementation & Business Integration stellt konzernweite Security Services für die Implementierung und Umsetzung der Security-Governance im Konzern bereit. Im Speziellen operationalisiert der Bereich für die Konzerngesellschaften die Aufgaben- und Rollenanforderungen der Line Security Officer und verantwortet in diesem Rahmen das Security Business Partner & Programm-Management zur Durchsetzung der strategischen Governance-Ziele der Security. Zum Verantwortungsbereich gehören ferner das Bereitstellen und Implementieren einer konzernweiten Informationssicherheitsmanagementsystem (ISMS) Methodik einschließlich deren Operationalisierung in den Businessbereichen sowie die methodische Vernetzung zum integrierten Enterprise Security und Risikomanagementsystem (iESMS).

Darüber hinaus leistet der Bereich für die Business-Bereiche Prozess-, Verfahrens- und Tool-Support sowie Unterstützung bei der Umsetzungssteuerung und Nachweisführung von Security-Anforderungen durch z.B. KPIs, Reports und Auditierung entlang der Wertschöpfungskette sowie durch Zertifizierungen. Zum weiteren Aufgabenbereich zählen außerdem Themen wie der Betrieb des PSA-Office, die Steuerung der Einhaltung der Vorgaben des internen Kontrollsystems ICS für die Funktion „IT“, Supportfunktionen für das Compliance Management sowie das Portfolio- und Service Management für die Security Services der Konzernsicherheit.

> Mehr Informationen
Info zur Bewerbung
Jobtitel:

Security Manager (m/w/d) Audit Management

Jobkennzeichen:
connecticum Job-1767048 / 230322_DE_2
Bereiche:
Betriebswirtschaft, IT Informatik, Kommunikationstechnik
Wirtschaftswissenschaften: BWL, Betriebswirtschaftslehre, Dienstleistungsmanagement, Sicherheitsmanagement
Ingenieurwissenschaften: Ingenieurwesen, allg.
Informatik: Informatik, Informationstechnik
Jobdetails Bewerbungsformular

Jobbörse Job beanstanden