freehire launches on Product Hunt on 26 August.

Follow →

(Senior) Consultant Information Security / ISMS (m/w/d)

Open 30d

Summary

Leads security projects like ISMS implementations, coordinates teams, and manages risks while ensuring compliance with ISO/IEC 27001 and NIST standards.

Remote-flexibel in Deutschland | Vollzeit | ab sofort

Du verbindest Security, Regulierung und Umsetzung? Dann bist du hier richtig: Bei act digital baust du Governance- und ISMS-Programme für Kunden in regulierten Branchen – von Industrie über Public Sector bis Finance. Dein Einstieg ist konkret: Ein laufendes Cybersecurity-Governance-Programm bei einem internationalen Industriekonzern wartet auf dich.

  • Du führst ISO-27001-Gap-Assessments durch, definierst ISMS-Scopes und baust Remediation-Roadmaps Richtung Zertifizierungsreife
  • Du entwickelst Governance-Frameworks, KPI-/KRI-Systeme und Management-Reportings bis auf CISO- und Board-Ebene
  • Du übersetzt NIS2, ISO 27001, TISAX und verwandte Frameworks in umsetzbare Maßnahmen – Risiko wird bei dir Business Impact
  • Du moderierst Kunden-Workshops und lieferst Executive Readouts, die Entscheidungen auslösen
  • Du treibst deine Projekte eigenständig und arbeitest eng mit unseren Pentest-, Cloud- und Engineering-Teams zusammen
  • Du bringst dein Wissen in Angebote und die Weiterentwicklung unseres Security-Portfolios ein
  • Mehrjährige Erfahrung in ISMS-/Security-Management-Beratung in regulierten Kundenumfeldern
  • Tiefe ISO-27001-Praxis (idealerweise :2022), dazu NIS2; TISAX, DORA, CRA oder BSI-Grundschutz sind ein Plus
  • NIST-CSF-Kenntnisse
  • Zertifizierung wie ISO 27001 Lead Implementer / Lead Auditor, CISM oder CISSP
  • Sicheres Auftreten beim Kunden: Workshops, Stakeholder, Executive-Kommunikation
  • Du denkst in Umsetzung, nicht nur in Audit-Checklisten
  • Reisebereitschaft für Kundentermine (moderat)
  • Deutsch und Englisch fließend

See also