3-5 Jahre Berufserfahrung
38.00h Wochenarbeitszeit
0-25% Reiseanteil
Deutsch, Englisch
Deutsche Telekom Security GmbH

Aufgabe

Als Security Manager Information Security Management – Schwerpunkt Audit Management (m/w/d) verantworten Sie die nachweisliche Aufrechterhaltung, Weiterentwicklung und Prüfung des zentralen ISMS und die Sicherstellung der ISO 27001-Zertifizierung von nationalen und internationalen Business-Units sowie der relevanten Konzerneinheiten der Deutschen Telekom Gruppe. Ihre Aufgaben umfassen:

  • Audit-Vor-, -Nachbereitung und -Begleitung für betreute Konzerneinheiten bei internen und externen Audits im Security-Umfeld, z.B. ISO27001, ISO22301, ISO 27701, TISAX sowie von ISAE-Audits
  • Überprüfung der Einhaltung von Rechts- und Unternehmensstandards
  • Organisation des Audit-Managements
  • Beratung und Unterstützung der Konzerneinheiten bei der Implementierung und dem Betrieb eines Informationssicherheits-Managementsystems auf Basis der Konzernvorgaben in den jeweiligen Legaleinheiten
  • Unterstützung des operativen Security Managements der betreuten Konzern- bzw. Legaleinheiten auf Basis des vereinbarten Security-Programms (z.B. Sicherstellung der Anbindung an konzerneinheitliche Überwachungssysteme, Sicherstellung eines Patch- und Vulnerability-Managements, Sicherstellung der Zertifizierbarkeit)
  • Unterstützung bei der Erstellung relevanter Security-/Audit-Berichte
  • Maßnahmenmanagement und operative Umsetzung von relevanten Maßnahmen im Rahmen der kontinuierlichen Verbesserung bzw. der Audit-Nachbereitung
> Mehr Informationen

Profil

Neben einem abgeschlossenen Studium mit sicherheitstechnischem, informationstechnischem und/oder betriebswirtschaftlichen Schwerpunkt oder einer entsprechenden Berufserfahrung im Umfeld Security Management verfügen sie über Erfahrung im Bereich IT-Sicherheit und Datenschutz. Darüber hinaus überzeugen sie durch:

  • Sehr gute Kenntnisse von Audit-, Analyse- und Consulting-Methoden, z.B. als ausgebildeter und erfahrener Auditor mit mehrjähriger Erfahrung, ggf. auch im englischsprachigen Raum 
  • Mehrjährige praktische Erfahrung mit der Planung, Durchführung und Nachbereitung von Security- und Privacy-Audits
  • Einschlägige Erfahrung mit der Implementierung und Aufrechterhaltung eines Information Security Management Systems nach ISO27001 in nationalen und internationalen Business Units oder mit der Sicherstellung von ISM-Anforderungen für zentrale Businessprozesse
  • Kenntnisse der relevanten Normen und Standards im Bereich Informationssicherheit (ISO 27001) oder verwandter Normen und Standards, wie etwa ISO 20000, ISO 22301, ISO9001, ITIL, Cobit, BSI-GSHB, NIST, ISF, Erfahrungen mit ISAE-Audits sind wünschenswert
  • Idealerweise eine Zertifizierung zum ISO 27001 oder ISO 22301 Lead Auditor sowie eine Zertifizierung zum Datenschutzbeauftragten oder Datenschutzauditor
  • Umfassende Erfahrungen in der Koordination und Kooperation mit Prüfdienstleistern, inkl. der dazugehörigen Budgetierung
  • Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift
> Mehr Informationen

Das bieten wir

Teilzeit möglich
Bei uns gibt es nicht nur Vollzeit-Jobs - wir bieten diese Stelle auch in Teilzeit an.
Weiterbildungsangebote
Lebenslanges Lernen ist für uns unverzichtbar. Ob vor Ort oder digital. Wir bieten eine große Anzahl an Weiterbildungsmöglichkeiten - vom Seminar bis hin zum berufsbegleitenden Studium.
Betriebliche Altersvorsorge
Gut aufgestellt im Alter - wir bieten eine betriebliche Altersvorsorge und zahlen abhängig von Alter und Einkommen unserer Mitarbeiter*innen regelmäßig auf ein persönliches Versorgungskonto ein.
Mitarbeiterrabatte
Produkte und Dienstleistungen vergünstigt kaufen - in den Bereichen Festnetz, Internet, Mobilfunk, TV und Smarthome erhalten Mitarbeiter*innen Rabatt. Auch Freunde und Bekannte profitieren von vielen Angeboten.
Gesundheitsangebote
Die Gesundheit unserer Mitarbeiter*innen ist uns wichtig. Daher bieten wir kostenlose Gesundheitschecks, regelmäßige Vorsorgeuntersuchungen und viele (Online-)Kurse rund um das Thema Gesundheit an.
> Mehr Informationen

Über uns

Über uns

Der Bereich Security Implementation & Business Integration stellt konzernweite Security Services für die Implementierung und Umsetzung der Security-Governance im Konzern bereit. Im Speziellen operationalisiert der Bereich für die Konzerngesellschaften die Aufgaben- und Rollenanforderungen der Line Security Officer und verantwortet in diesem Rahmen das Security Business Partner & Programm-Management zur Durchsetzung der strategischen Governance-Ziele der Security. Zum Verantwortungsbereich gehören ferner das Bereitstellen und Implementieren einer konzernweiten Informationssicherheitsmanagementsystem (ISMS) Methodik einschließlich deren Operationalisierung in den Businessbereichen sowie die methodische Vernetzung zum integrierten Enterprise Security und Risikomanagementsystem (iESMS).

 

Darüber hinaus leistet der Bereich für die Business-Bereiche Prozess-, Verfahrens- und Tool-Support sowie Unterstützung bei der Umsetzungssteuerung und Nachweisführung von Security-Anforderungen durch z.B. KPIs, Reports und Auditierung entlang der Wertschöpfungskette sowie durch Zertifizierungen. Zum weiteren Aufgabenbereich zählen außerdem Themen wie der Betrieb des PSA-Office, die Steuerung der Einhaltung der Vorgaben des internen Kontrollsystems ICS für die Funktion „IT“, Supportfunktionen für das Compliance Management sowie das Portfolio- und Service Management für die Security Services der Konzernsicherheit.

> Mehr Informationen
    Kontakt

    Manuela Behrendt

    Fragen? Ich helfe gerne weiter! Für die Bewerbung bitte unsere Online-Jobbörse nutzen.