Senior Consultant Information Security (m/w/d)
Als Senior Consultant Information Security beraten Sie unsere Kund:innen in anspruchsvollen Mittelstands-und Konzernprojekten bei der strategischen Weiterentwicklung ihrer Informationssicherheit. Sie übernehmen Verantwortung für (Teil-) Projekte und Arbeitspakete rund um ISMS, Governance, Compliance und Audit Readiness, steuern Stakeholder auf Kundenseite und sorgen dafür, dass Sicherheitsanforderungen pragmatisch, wirksam und auditfähig umgesetzt werden.
Ihre Aufgaben:
- Eigenverantwortliche Beratung bei der Einführung, Weiterentwicklung und Bewertung von ISMS nach ISO 27001, TISAX oder vergleichbaren Standards sowie bei der Umsetzung regulatorischer Anforderungen, insbesondere der NIS2-Richtlinie
- Fachliche Leitung von Arbeitspaketen/Streams inkl. Planung, Steuerung und Qualitätssicherung der Deliverables
- End-to-End Begleitung interner und externer Audits (Planung, Vorbereitung, Durchführung, Nachbereitung sowie Maßnahmen-Tracking
- Durchführung komplexer Risikoanalysen im Umfeld Informationssicherheit inkl. Ableitung geeigneter technischer und organisatorischer Maßnahmen (TOMs) sowie Risikobehandlung und Dokumentation
- Beratung von Fachbereichen und IT-Abteilungen bei der Umsetzung von Security-und Compliance-Anforderungen sowie Erarbeitung umsetzbarer Maßnahmenpläne
- Bewertung, Einordnung und Umsetzung gesetzlicher und normativer Anforderungen (z.B. NIS2, Datenschutz/DSGVO) im Kontext der Informationssicherheit
- Entwicklung und Optimierung von Sicherheits-, Compliance-und Risikomanagementprozessen inkl. Guidelines, Templates, Policies und operationalisierbarer Verfahren
- Unterstützung bei Wissensaufbau, z.B. durch Mentoring von Junior Consultants und fachliche Unterstützung innerhalb des Projektteams
Das bringen Sie mit:
- Abgeschlossenes Studium im Bereich (Wirtschafts-) Informatik, IT-Security oder eine vergleichbare Qualifikation
- Sehr gutes Verständnis gängiger Security-Standards (insb. ISO 27001) sowie praktische Erfahrung in der Umsetzung regulatorischer Anforderungen, z.B. NIS2 (idealerweise im KRITIS-Umfeld)
- Mindestens 5 Jahre relevante Berufserfahrung im Consulting oder Inhouse im Bereich Informationssicherheit/ISMS, inkl. Durchführung strukturierter Risikoanalysen und Umsetzung von ISMS-Maßnahmen in größeren Organisationen
- Fundierte Erfahrung im Audit-Umfeld (intern/extern) inkl. Auditvorbereitung, Nachweisdokumentation und Maßnahmensteuerung
- Solides Wissen zu Normen und gesetzlichen Anforderungen im Kontext Informationssicherheit, Datenschutz, Compliance und Risikomanagement
- Ausgeprägtes Verständnis von Unternehmensprozessen und Managementsystemen sowie Fähigkeit, Sicherheitsmaßnahmen in der Organisation wirksam zu verankern
Das zeichnet Sie persönlich aus:
- Strategisches Denken: Sie erkennen Zusammenhänge und entwickeln praxisnahe Lösungen
- Konflikt- und Stressresistenz: Sie bleiben auch in anspruchsvollen Situationen souverän und finden konstruktive Lösungen
- Präzise Kommunikation: Sie erfassen die Anliegen des Kunden und geben Informationen klar und verständlich weiter
Des Weiteren:
- Routinierter Umgang mit MS-Office Anwendungen (Word, Excel, Powerpoint, idealerweise Visio)
- Verhandlungssichere Deutsch- und sehr gute Englischkenntnisse (C1) in Wort und Schrift
- Führerschein der Klasse B
Wir freuen uns auf Ihre Bewerbung!
Bei Fragen können Sie jederzeit auf uns zukommen per karriere@ezcon.de.