Spezialist*in Informationssicherheitsmanagementsystem

Support the development of the ISMS and ensure information security compliance

This opening expired 3 years ago. Do not try to apply for this job.

GIZ - Deutsche Gesellschaft für Internationale Zusammenarbeit

Open positions at GIZ
Logo of GIZ

Application deadline 3 years ago: Wednesday 8 Mar 2023 at 23:59 UTC

Open application form

Overview

Support the development of the ISMS and ensure information security compliance

You have:

  • Completed degree in information security, computer science or comparable qualification and professional experience
  • Several years of professional experience in information security management or implementation of an ISMS
  • In-depth knowledge of the application and certification of BSI IT-Grundschutz and/or ISO 27001
  • Experience with firewalls, network segmentation, Microsoft Azure Cloud, virtualization and SAP systems is an advantage
  • Knowledge of IT service management according to ITIL is an advantage
  • Consulting and/or change management experience
  • Experience in public or politically affiliated companies is advantageous
  • International project experience
  • Fluent in German and English

Contract

This is a GIZ - Inlandsmitarbeiter/-in contract. More about GIZ - Inlandsmitarbeiter/-in contracts.

Tätigkeitsbereich

Informationssicherheit ist für die GIZ von höchster Relevanz, um Vertraulichkeit, Verfügbarkeit und Integrität ihrer Informationen angemessen und wirksam zu sichern. Damit werden nicht nur das Unternehmen und unsere Mitarbeitenden, sondern auch unsere weltweit agierenden Partner geschützt. Die GIZ wird deshalb bis 2026 ein weltweites Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001 sowie in Deutschland zusätzlich nach BSI IT Grundschutz aufbauen und hat sich für die Zertifizierungsschritte einen ambitionierten Zeitplan gesetzt. Diese unternehmensweite Aufbauarbeit wird über ein Großprojekt geleistet. Das Projekt bietet großen Gestaltungsspielraum im stark wachsenden digitalen Angebot der GIZ. In diesem Aufbauprojekt wird für die Komponente mit Schwerpunkt BSI IT-Grundschutz weitere Verstärkung gesucht.

Ihre Aufgaben

  • Konzeptionelle, fachliche und organisatorische Unterstützung bei Aufbau und Weiterentwicklung des ISMS der GIZ
  • Zusammenarbeit mit externen Beratenden im Zertifizierungsteam für die GIZ im Inland
  • Mitwirkung an Projektplanung, Identifizierung und Umsetzung der notwendigen Maßnahmen nach BSI IT-Grundschutz und ISO 27001 nativ
  • Fachliche Unterstützung der Applikations- und Systemverantwortlichen, der Liegenschaften und der Personalabteilung bei der Erstellung der für die Zertifizierungen notwendigen Informationssicherheitskonzepte
  • Mitwirkung an der Konzeption und Umsetzung von Sensibilisierungsmaßnahmen der Mitarbeitenden der GIZ bzgl. Informationssicherheit
  • Entwicklung und Aufbau der Informationssicherheitsprozesse wie Informationssicherheitsaudits, Incident-Management und Risikoassessment
  • Koordinierung und Durchführung von Schutzbedarfsfeststellungen und Risikobeurteilungen

Ihr Profil

  • Abgeschlossenes Studium der Informationssicherheit, Informatik oder vergleichbare Ausbildung und Berufserfahrung
  • Mehrjährige Berufserfahrung im Informationssicherheitsmanagement bzw. Aufbau/Implementierung eines ISMS
  • Fundierte Kenntnisse in der Anwendung und Zertifizierung von BSI IT-Grundschutz und/oder ISO 27001
  • Erfahrungen zu Firewalls, Netzwerksegmentierung, Microsoft Azure Cloud, Virtualisierung und SAP Systemen von Vorteil
  • Kenntnisse von IT-Service-Management nach ITIL von Vorteil
  • Beratungs- und/oder Change-Management Erfahrung
  • Erfahrung in öffentlichen oder politiknahen Unternehmen von Vorteil
  • Internationale Projekterfahrung
  • Verhandlungssichere Deutsch- und Englischkenntnisse

Hinweise

Wir sind auf der Suche nach mehreren Spezialist*innen im Bereich Informationssicherheit, da wir eine neue Stabstelle mit Schwerpunkt Informationssicherheit aufbauen.

Diese Position für eine Besetzung in Vollzeit oder durch Teilzeitkräfte geeignet.

Die Bereitschaft zu regelmäßigen Geschäftsreisen wird vorausgesetzt.

Die Bereitschaft zu wechselseitigen Einsätzen im In- und Ausland setzen wir voraus.

Bitte haben Sie Verständnis dafür, dass wir Bewerbungen grundsätzlich nur über unser E-Recruiting-System annehmen und bearbeiten können. Nach Bestätigung der erfolgreich erstellten Bewerbung bitten wir Sie, Ihren Spam / Junk Ordner regelmäßig zu überprüfen, da E-Mails unseres eRecruiting-Systems von manchen Providern als Spam eingestuft werden.

Über uns

Ihre berufliche und persönliche Entwicklung ist uns ein Anliegen. Bei der GIZ finden Sie deshalb weltweite Arbeitsmöglichkeiten und eine Atmosphäre, die geprägt ist von Vielfalt, Respekt und echter Chancengleichheit. Die Förderung der Gleichstellung der Geschlechter ist für uns selbstverständlich. Auch in Puncto Work-Life-Balance und Familienfreundlichkeit können sich unsere Leistungen sehen lassen. Flexible, Ihrer Lebenssituation angepasste Arbeitszeiten sind fester Bestandteil unserer Unternehmenskultur.

Die GIZ ist Unterzeichnerin der Charta der Vielfalt. Anerkennung, Wertschätzung und Einbeziehung von Vielfalt im Unternehmen sind uns wichtig. Alle Mitarbeiter*innen sollen Wertschätzung erfahren – unabhängig von Geschlecht und geschlechtlicher Identität, Nationalität, ethnischer Herkunft, Religion oder Weltanschauung, Behinderung, Alter, sexueller Orientierung.

Wir möchten den Anteil von Menschen mit Behinderung erhöhen und würden uns über entsprechende Bewerbungen freuen.

Kontakt & Bewerbung

HR Services Kundenportal +49 6196/79-3200 [email protected]

Potential interview questions

Can you describe a time when you identified a significant security risk? This question assesses your ability to recognize and articulate security risks. Discuss the situation, your analysis, and the steps you took to mitigate the risk.
How do you prioritize information security tasks in a busy environment? The interviewer wants to understand your time management and prioritization skills. Pro members can see the explanation.
Describe your experience working with external consultants for certifications. What challenges did you face? Pro members can see the explanation. Pro members can see the explanation.
What strategies would you use to raise awareness about information security among employees? Pro members can see the explanation. Pro members can see the explanation.
Can you explain the importance of ISO 27001 and BSI IT-Grundschutz in information security management? Pro members can see the explanation. Pro members can see the explanation.
Added 4 years ago - Updated 1 year ago - Source: jobs.giz.de