Information & Cyber Security Specialist
Role details
Job location
Tech stack
Job description
Gemeinsam mit deinen Teamkollegen bist du für die Sicherstellung der internen Cyber und Information Security eines globalen Industrieunternehmens verantwortlich. Je nach Interesse, Knowhow und Qualifikation, übernimmst du Aufgaben im Bereich "Management Services" oder "Operational Services":
Management Services (GRC):
- Betrieb und Ausbau des internen ISMS (nach ISO27001) und Begleitung von Audits
- Verfassen und Anpassen von Unternehmenspolicies in Hinblick auf behördliche Auflagen und Kundenanforderungen (bspw. ISO27001, NIS2, CMMC)
- Identifikation und Bewertung von Informationssicherheitsrisiken
- Entwurf und Umsetzung einer Security Awareness Strategie inkl. Abhalten von Schulungen
Operational Services:
- Mitarbeit im unternehmensinternen Security Operations Center (SOC) inkl. Bereitschaftsdienst
- Analyse von Security-relevanten Vorfällen und Incident Response
- Analyse von neuen Bedrohungen und Durchführung von Background-Checks
- Vulnerability Scanning und enger Austausch mit IT-Fachabteilungen hinsichtlich Patchmanagement
Requirements
- Abgeschlossene Ausbildung mit Schwerpunkt Cyber/Information Security bzw.
- eine andere abgeschlossene IT-Ausbildung (Lehre, Fachschule, HTL) mit entsprechender Berufserfahrung
- Gute Kenntnisse rund um Informationssicherheit und dazugehöriger Standards ODER
- Fundiertes IT-Knowhow (Netzwerk, Betriebssysteme, Coding) mit ersten Erfahrungen in der Security Analyse
- Sehr gute Deutsch- sowie Englischkenntnisse