Information Security Analyst (m/w/d) - Business Analysis, IT-Security, Ingenieur
HENSOLDT –
Ulm
Ihre Aufgaben
- Unterstützung beim Betrieb sowie der kontinuierlichen Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) gemäß ISO/IEC 27001
- Planung, Steuerung und Dokumentation von ISMS-Aktivitäten entlang des Plan-Do-Check-Act-Zyklus (PDCA)
- Durchführung von Gap-Analysen und Risikobewertungen sowie Identifikation geeigneter Sicherheitsmaßnahmen nach ISO/IEC 27001 Annex A
- Erstellung, Pflege und Weiterentwicklung von Richtlinien, Prozessen und weiterer ISMS-Dokumentation einschließlich der Anwendbarkeitserklärung (Statement of Applicability, SoA)
- Vorbereitung und Unterstützung interner Audits sowie Begleitung externer Zertifizierungs- und Rezertifizierungsaudits
- Nachverfolgung von Auditfeststellungen, Korrekturmaßnahmen und Verbesserungsmaßnahmen sowie Sicherstellung einer fristgerechten Umsetzung
- Unterstützung bei der kontinuierlichen Verbesserung des Informationssicherheitsmanagementsystems
Ihr Profil
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, IT-Sicherheit oder eine vergleichbare Qualifikation
- Berufserfahrung im Bereich Informationssicherheit, Information Security Management System (ISMS), IT-Security, IT-Risikomanagement oder IT-Compliance
- Gute Kenntnisse der Norm ISO/IEC 27001 sowie des Plan-Do-Check-Act-Zyklus (PDCA)
- Erfahrung in der Durchführung von Risikobewertungen, Gap-Analysen sowie der Erstellung und Pflege von ISMS-Dokumentationen
- Kenntnisse in der Vorbereitung und Begleitung interner sowie externer Audits
- Strukturierte, analytische und eigenverantwortliche Arbeitsweise
- Ausgeprägte Kommunikations- und Dokumentationsfähigkeiten
- Bereitschaft zur Durchführung einer Sicherheitsüberprüfung
- Sehr gute Englischkenntnisse sowie gute Deutschkenntnisse