Technischer Interim Chief Information Security Officer / Technischer Interim CISO (w/m/d)

Nordrhein-Westfalen, München, Köln, Bayern  ‐ Vor Ort
Dieses Projekt ist archiviert und leider nicht (mehr) aktiv.
Sie finden vakante Projekte hier in unserer Projektbörse.

Schlagworte

Compliance Beratung Informationssicherheit Steuerung Prozessoptimierung Certified Information Security Manager Stichproben Absicherung Datenschutz Lösungsorientiert Kpi-Berichterstattung

Beschreibung

Zur Unterstützung in unserem Kundenprojekt suchen wir eine/n

Technisch orientierte/r Interim Chief Information Security Officer / Technische/r Interim CISO (w/m/d)

Start: Juli, August oder September
Volumen: 3 Tage/Woche
Dauer: 6 Monate
Einsatzort: Remote und im wöchentlichen Wechsel vor Ort (Köln oder München)

Aufgaben:
1. Governance, Risk, Compliance Beratung
• Risiko Bewertung
• Erfüllung von Compliance Anforderungen (ISO27001)
• Ergänzung von Richtlinien
• Ergänzung von Controls zur Überwachung der Umsetzung von Richtlinien
• Unterstützung bei der Security Strategie
• Bewertung der Bedrohungslage und die Absicherung von Angriffsvektoren
• Unterstützung bei der Dienstleistersteuerung (in Bezug auf Security)
• Ausbau der Zusammenarbeit mit dem Datenschutz(-Beauftragten)

2. Review, Bewertung und Maßnamen von/in der technischen Umgebung
• Bewertung der IST Situation
• Unterstützung bei GAP Analyse hinsichtlich des "State of the Art" / Best Practice Ansatz
• Definition von technischen Anforderungen
• Prüfung der eingerichteten Security Controls
• Prüfung von technischen Lösungen hinsichtlich Zweckerfüllung zur Minimierung von Risiken
• Unabhängige, lösungsorientierte Herstellerbetrachtung

3. Review und Auswertung der IT & Security Operations
• Bewertung der Umsetzung
• Steuern der Operations durch KPI Review
• Review (Stichproben) von (Security) Incidents zur Optimierung von Prozessen
• Bewertung von implementierten Lösungen
• Review Dokumentation hinsichtlich der Compliance Erfüllung und zur Erfüllung der Richtlinien
• Bewertung von Bedrohungen

4. Beratung für Erarbeitung von Lösungskonzepten

Das bringen Sie mit:
- mehrjährige Projekterfahrung in der Rolle als CISO oder in einer adäquaten Rolle bei kleinen oder inhabergeführten Unternehmen mit 150 bis 500 Mitarbeitern
- umfassende und mehrjährige Erfahrung und tiefes Knowhow in der Governance, Risk, und Compliance Beratung
- sehr gute Kenntnisse im Review, in der Bewertung und in Maßnahmen von/in technischen Umgebungen
- umfassendes Wissen im Review und der Auswertung von IT & Security Operations
- Zertifikate CISSP oder CISM sind idealerweise vorhanden, CEH oder andere die technischen Themen unterstützenden

Wenn Sie an diesem Projekteinsatz interessiert sind, freue ich mich auf Ihr Feedback unter Bereitstellung Ihres CV im Wordformat und Ihres Stunden-/Tagessatzes.
Fragen bitte im ersten Schritt per E-Mail an Margitta.Fischer[at]qbeyond.de.
Ich rufe Sie gern zeitnah zurück.
Start
08.2023
Dauer
6 Monate
Von
q.beyond AG
Eingestellt
22.03.2023
Ansprechpartner:
Gitta Fischer
Projekt-ID:
2569757
Vertragsart
Freiberuflich
Um sich auf dieses Projekt zu bewerben müssen Sie sich einloggen.
Registrieren