IT Security & Risk Management Berater/Experte (m/w/d)

München, Bayern  ‐ Remote
Dieses Projekt ist archiviert und leider nicht (mehr) aktiv.
Sie finden vakante Projekte hier in unserer Projektbörse.

Schlagworte

Risikomanager Cyber security IT Sicherheit Information Security Management IT-Security Sicherheitskonzeption Risikoanalyse IT Risk Management Sicherheitskonzepte Risikomanagement IT Security Informationssicherheit IT-Sicherheit Risikocontrolling Risk Screening Risk Control Information Security based on ISO/IEC 27002 IT Security Management Risk Assessment Riskmangement Enterprise Security Management Sicherheitskonzept IT Security Management System Data Security Process application security Risk Management Applications IT Sicherheitsüberprüfung IT Security Management Systems (ISMS) Security Management System Risiko-Management Risk-Management Security IT Security Sicherheitskonzept IT-Sicherheitsbewertung IT-Sicherheitskonzept IT Sicherheitskonzept Risikoidentifizierung Enterprise Risk Management Change and Risk Management IT Security Project Management Risiko Reporting Risk IT IT-Sicherheitsgesetz IT-Sicherheitsbeauftragter Security Incident Management IT-Sicherheitsstruktur Risiko Management Risiko Systeme operational Risk Management IT/ITK- Risikomanagement risk management plan IT Sicherheitsthemen IT Sicherheitsbewertung Risk Security Risk Awareness risk reporting Aufbau von Risikomanagement Systemen Risikosteuerung von Prozessen risk modelling Risk Management Solutions IT Security Consulting IT Security Audit IT Security ISMS Risks & Issue Management IT Risiko-Strategie & Best Practices Risikosysteme RisikomanagementChange-Management Riskmanagment IT-Risk Management Risiko- und Change-Management Risikomanagement und Business Continuty Management IT Security Projekt Risikomanagements IT Security-Fokus IT-Risikomanagement Risikokontrolle Risk Management Systems Risikomanagement Systeme Risikoanalyse für ISMS IT Secruity Risikoworkshop Risikobehandlung Risikoplanung IT-Riskmanagement IT Security officer it security infrastructure Riskmanagement IT Securtiy Riskmanager IT Security Management Systemt IT Security Konzepte Risk Management Risk Management (in Banken) IT Security framework Risk Manager IT Risk Managem IT Risk Management IT-Riskmanager Change- und Riskmanagement im Bankenumfeld risk manaement Information Risk Management IT Security • IT Security Management Information Risk Management (ISO 27000 Risk Management IT Security IT Risk Management IAM Risk Management IT Risk Management and compliance Operational Risk Managment Compliance Risk Management Information Security Risk Management IT Security Berater IT Security / Audit IT Securitiy ICT Riskmanagement IT Security risk management IT Security Manager IT-Riskmanagements

Beschreibung

Für unseren Kunden aus dem Finanzsektor suche ich aktuell einen erfahrenen IT Security & Risk Management Berater/Experten (m/w/d).

Start: ASAP
Laufzeit: 2,5 Monate (bis Mitte Dezember 2022)
Auslastung: idealerweise Vollzeit, 5 Tage/Woche (es sind aber auch 4 Tage/Woche möglich)
Einsatzort: 100% remote möglich (wünschenswert wären über die 2,5 Monate ein paar Tage vor Ort in München)

Projektbeschreibung: Unser Kunde sucht zum nächstmöglichen Zeitpunkt einen Berater mit Expertise im IT-Security und Riskmanagement Umfeld. Der Berater wird in enger operativer Zusammenarbeit mit dem internen IT Security Officer und dem IT Risikomanager stehen.

Aufgaben:
1. Erstellen von Risikokontrollmatrizen für Sollschutzanforderungen des CISO sowie Berücksichtigung im IT Risikomanagement:
- Dokumentation des Mapping der Sollschutzvorgaben auf bestehende 1st Line AOs für das Themengebiet „Betriebssysteme, Datenbanken und Server“ sowie der zugehörigen Schlüsselkontrollen/technischen Kontrollen in einer Risikokontrollmatrix des IT-Risikomanagements
- Dokumentation des Mapping der Sollschutzvorgaben bestehend aus Anforderungen aus der BAIT ) für die Anwendungsentwicklung auf bestehende 1st Line AOs sowie der zugehörigen Schlüsselkontrollen/technischen Kontrollen in einer Risikokontrollmatrix des IT-Risikomanagements
- Dokumentation des Mapping der Sollschutzvorgaben auf bestehende 1st Line AOs für das IT-Notfallmanagement sowie der zugehörigen Schlüsselkontrollen/technischen Kontrollen in einer Risikokontrollmatrix des IT-Risikomanagements

2. Durchführung von täglichen IT-Security Kontrollen:
- Unterstützung des IT-Security-Officers bei der Durchführung und Dokumentation von täglichen Kontrollen, dies umfasst u.a. Firewall- und Netzwerkänderungskontrollen, Schwachstellen und Patches. Bei Bedarf auch Ableitung von Handlungen und Risikoupdates sowie Besprechung der Punkte mit den Stakeholdern innerhalb der IT und Aufnahme in das IT-Risikoregister

3. Verzahnung der IT-Security mit dem IT-Risikomanagement und Prüfung der Vollständigkeit:
- Unterstützung bei der Überprüfung der Vollständigkeit des IT-Risikoinventars durch systematischen Abgleich der IT-Prozesse über alle 34 Risikofelder des IT Risikomanagements hinweg in Anlehnung an die EBA Kategorien (IKT-Verfügbarkeits- und Kontinuitätsrisiken, IKT-Auslagerungsrisiken, IKT-Änderungsrisiken, IKT-Sicherheitsrisiken, IKT-Datenintegritätsrisiken und sonstige IKT-Risiken) hinweg
- Ergänzung der Schlüsselkontrollen aus neu etablierten Prozessen u.a. des IT-Security und IT-Notfallmgmt. im IT-Risikomanagement oder aus Prozessen, die noch nicht vollständig berücksichtigt wurden

Anforderungen:
- Expertenkenntnisse in den oben aufgeführten Themengebieten
- Tiefgreifende Erfahrung rund um die Themen IT Security & Risk Management
- Branchenkenntnisse in Finanzen/Banken sind nicht zwingend erforderlich, würden aber stark aushelfen
- Sehr gute Dokumenations- und Kommunikationskenntnisse
- Sprachkenntnisse: Deutsch (fließend/verhandlungssicher in Wort und Schrift); Englisch (wünschenswert)

Bei Interesse freue ich mich auf Ihre zeitnahe Rückmeldung mit folgenden Informationen:
- Ihre aktuelle Projektverfügbarkeit (frühester Start)
- Ihre maximale Auslastung/Woche insgesamt
- Können Sie diese Auslastung regelmäßig anbieten?
- Ihr Stundensatz (remote)
- Ihr aktuelles Profil
- Eine kurze Rückmeldung zur Passgenauigkeit (gehen Sie bitte auf die oben aufgeführten Punkte ein)

Herzliche Grüße,

Patrick Wayne
Senior Recruiter - Michael Page Interim GmbH
T:
E:
Start
ab sofort
Dauer
3 Monate
Von
Michael Page Interim
Eingestellt
27.09.2022
Ansprechpartner:
Patrick Wayne
Projekt-ID:
2469072
Vertragsart
Freiberuflich
Einsatzart
100 % Remote
Um sich auf dieses Projekt zu bewerben müssen Sie sich einloggen.
Registrieren