In dieser Rolle übernimmst du die Steuerung und Weiterentwicklung der Cybersecurity‑Compliance‑ und Governance‑Strukturen des Unternehmens mit Fokus auf Zertifizierungen, regulatorische Anforderungen und ISMS‑Prozesse.
- Du stellst die Steuerung und Koordination interner und externer Audits (u. a. ISO/IEC 27001, NIS2, Kunden‑Audits), einschließlich Auditstrategie, Vorbereitung, Durchführung, Nachbereitung und nachhaltiger Wirksamkeitskontrolle sicher
- Die Koordination, Bewertung und Freigabe von Audit‑Nachweisen, Compliance‑Dokumentationen und Berichten über mehrere Organisationseinheiten hinweg gehört zu Deinem Aufgabenbereich
- Die Fachliche Bewertung, Interpretation und unternehmensweite Umsetzung gesetzlicher, regulatorischer und kundenspezifischer Cybersecurity‑Anforderungen (z. B. ISO 27001:2022, NIS2, DSGVO, DORA, Cyber Resilience Act) kannst Du umsetzen
- Bei der Mitwirkung und Weiterentwicklung der Cybersecurity‑Governance, der ISMS‑Struktur sowie der zugehörigen Richtlinien, Standards, Verfahren und Kontrollmechanismen wirkst Du maßgeblich mit
- Relevante Fach‑, IT‑ und Produktbereiche kannst Du bei der Umsetzung von Compliance‑ und Governance‑Vorgaben, inklusive Eskalation bei Abweichungen steuern und beraten
- Außerdem bist Du verantwortlich für die enge, koordinierende Zusammenarbeit mit zentralen Stakeholdern wie Data Privacy, Product Security, IT/OT‑Verantwortlichen, Legal, HR und Sales sowie für das regelmäßige Reporting an Management‑ und Governance‑Gremien und an den Lead im CISO-Office