Consultant (m/w/d) für Informationssicherheit ISO/IEC27001
- Neu
- Veröffentlicht am 01.12.2024
- Festanstellung
- Homeoffice möglich
Die QAS-Company AG ist eine Beratungsgesellschaft fürDienstleistungen in den Bereichen Qualitäts- und Umweltmanagement,Prozessmanagement und Informationssicherheitsmanagement. Seit 2006beraten und begleiten wir unsere Kunden bei der Einführung, Pflegeund Weiterentwicklung von Managementsystemen. Mit sieben Standortenin München, Stuttgart, Köln, Hamburg, Berlin, Leipzig und Frankfurtsind wir deutschlandweit vertreten. Wir sind erfrischend anders undleben das auch. Wenn du eine neue Herausforderung in einerkrisensicheren Branche suchst, dann werde Teil unseres Teams.Aufgaben - Selbstständiges Projekt- und Kundenmanagement bei derEinführung, Pflege und Weiterentwicklung vonInformationssicherheitsmanagementsystemen (ISMS) nach ISO/IEC27001, unter Einsatz der zur Verfügung gestelltenProjektmanagement-Werkzeuge - Entwicklung, Optimierung undAktualisierung von Informationssicherheitsrichtlinien und-verfahren, auf Basis der ISO/IEC 27001 und den „Controls“ aus demAnhang „A“ - Identifizierung und Bewertung von Risiken undSchwachstellen in ISM-Systemen und -Prozessen, Ableitung vonGegenmaßnahmen und Überwachung der entsprechenden Umsetzung -Durchführung von ISO/IEC 27001 Audits und GAP-Analysen -Vorbereitung und Begleitung von externen Zertifizierungsaudits -Schulung der Kunden in Informationssicherheitsthemen gemäß ISO/IEC27001 - Enge Zusammenarbeit mit den anderen ISMS-Teammitgliedern,Austausch und Identifikation von Potenzialen für neue Projekte undVerbesserung der hauseigenen ISMS-Toolbox - Unterstützung beimAufbau langlebiger Kundenbeziehungen Profil - AbgeschlossenesStudium der (Wirtschafts-)Informatik, Wirtschaftswissenschaften,abgeschlossene Ausbildung zum Fachinformatiker oder einevergleichbare Ausbildung - Mindestens 3 Jahre Berufserfahrung imBereich Informationssicherheit, insbesondere in der Implementierungund Beratung zur ISO/IEC 27001 - Erfahrung in der Entwicklung undImplementierung von ISMS-Richtlinien, -Verfahren und -Maßnahmen -Zusatzausbildungen, wie z. B. ISO/IEC 27001 Lead Auditor, CertifiedInformation Security Officer (CISO), BSI IT-Grundschutz-Berater,sind von Vorteil - Professionelles Auftreten mit Verhandlungs-,Kommunikations- und Präsentationsgeschick - ProjektbezogeneReisebereitschaft - Verhandlungssichere Deutsch- undEnglischkenntnisse in Wort und Schrift - Sehr gute Kenntnisse imUmgang mit den gängigen Microsoft 365 Office-Anwendungen Wir bieten- Selbstständiges und eigenverantwortliches Arbeiten mit großemVerantwortungsbereich - Ein wechselnder Arbeitsplatz bei Kunden vorOrt und im Home-Office, bei flexiblen Arbeitszeiten - Firmenwagenmit Privatnutzung - Umfangreiche fachliche Weiterbildungsmaßnahmen- Gut strukturierte interne Prozesse und kompetenteProjektunterstützung durch unser Backoffice - Herzliche undunverkrampfte Unternehmenskultur, bei der eigenständiges Denken undHandeln ausdrücklich erwünscht ist - IndividuelleMitarbeiter-Benefits wie z. B. Jobrad, Sachbezugskarten etc. -Unbefristete Festanstellung - Faire und leistungsorientierteVergütung