Senior-Consultant (w/m/d) IT Compliance und Cybersicherheit

IT & Internet KarriereKöln

Kommunikation, Gestaltungswille und Kundennähe sind Deine Stärken? Du hast Freude daran, Prozesse rund um Informations- und Cybersicherheit aufzubauen, in Organisationen einzuführen und am Laufen zu halten?
Die Basis für Dein Handeln ist berufliche Leidenschaft und Aufgeschlossenheit? Werte wie Genauigkeit, Zuverlässigkeit und eigenverantwortliches Handeln sind Dir wichtig?
Dann gestalte Deine Zukunft: Gehe in den Lead und verstärke unser Team als:
Senior-Consultant (w⁠/⁠m⁠/⁠d) IT Compliance und Cybersicherheit
Wir unterstützen unsere Kunden bei der Umsetzung komplexer regulatorischer Anforderungen in der Energiewirtschaft – von IT-Governance und Informationssicherheit bis hin zu NIS2, KRITIS-Dachgesetz und branchenspezifischen Vorgaben der BNetzA.
Im Spannungsfeld ökonomischer Ansprüche und regulatorischer Anforderungen implementieren wir Compliance, die nicht geschäftshindernd, sondern einen klaren Wettbewerbsvorteil darstellt - kundennah und flexibel. Mit einem herausragenden Mix aus Fachexpertise, Methodenkompetenz und IT-Verständnis, arbeiten wir daran, dass für unsere Kunden gilt: notPwnd!


Aufgaben
  • Analyse, Interpretation und Bewertung gesetzlicher, regulatorischer sowie normativer Vorgaben (z. B. DSGVO, ISO/IEC 27001, ISO/IEC 22301, KRITIS-Verordnung, NIS2)
  • Konzeption, Einführung und kontinuierliche Weiterentwicklung von Managementsystemen (z.B. ISMS) inklusive laufender Optimierungsmaßnahmen
  • Erarbeitung, Aktualisierung und Pflege von Richtlinien, Prozessen und zugehöriger Dokumentation
  • Durchführung von Assessments, Risiko- und Gap-Analysen sowie Ableitung und Planung geeigneter Maßnahmen
  • Zentrale Ansprechperson für IT, Fachabteilungen, Geschäftsführung sowie externe Partner in allen Fragen der IT-Compliance inklusive Beratung und Reporting
  • Planung, Vorbereitung und Begleitung interner sowie externer Audits
  • Zukünftige Leitung und Weiterentwicklung des IT-Compliance-Portfolios, speziell im Bereich Energie/KRITIS.

Profil
  • Ausbildung: Abgeschlossenes Hochschulstudium und Erfahrung in den Bereichen Compliance, Informatik, Risikomanagement, Wirtschaftsprüfung, Datenschutz, Recht (oder vergleichbar).
  • Rechtsgrundlagen und Standards: Verordnungen, Regularien und Normen wie NIS2, CRA, DSGVO, DORA, KRITIS, EnWG, IT-SiKat, BSIG, ISMS sind Dir nicht unbekannt.
  • Zertifizierungen: Nachweisbare Kenntnisse im Bereich IT Compliance, idealerweise mit Zertifizierung (z. B. CISM, CGEIT, CRISC, CISSP oder ITIL).
  • Branchenerfahrung: Mindestens 5 Jahre einschlägige Berufserfahrung in der Energiewirtschaft, vorzugsweise im Bereich der erneuerbaren Energien und Speichersysteme.
  • Berufliche Skills: Nachweisbare Erfahrungen in der Auditierung von ISMS-Systemen, beispielsweise gemäß ISO 27001/19 sowie versierter Umgang mit KI-Tools, im Kontext IT-Compliance und Cybersecurity. Technisches Verständnis und Kenntnisse im Umgang mit sicheren Netzwerken und SCADA Security. Erste Erfahrungen im Führen von Teams – auch remote.
  • Personal Skills: IT-Affinität, Kontrolletti, Wadenbeißer*in, strukturiert, termintreu sowie team- und fortbildungsaffin – dazu offen und neugierig.

Wir bieten
  • Flexibilität: Die Vereinbarkeit von Beruf, Familie und Gesundheit sind uns wichtig. Arbeitszeit und Arbeitsort gestalten wir deshalb flexibel.
  • Weiterbildung: Wir fördern Deine Entwicklung und unterstützen Dich bei dem Besuch von Schulungen und Seminaren sowie dem Erhalt von Zertifizierungen.
  • Ausstattung: Top-Ausstattung im Office oder Homeoffice.
  • Vergütung: Wir suchen keine Job-Hopper und zahlen deshalb markt- und leistungsgerecht.
  • Benefits: Helle, modern ausgestattete Büroräume in Citylage, Getränkeflatrate, Terrasse mit Grill, Firmenfahrrad, Deutschland-Ticket und vor allem: ein super Team, das anpackt und Lösungen für den Kunden vorantreibt.

APGW1_DE