(Senior) Consultant Information Security / ISMS (m/w/d)
Summary
Leads security projects like ISMS implementations, coordinates teams, and manages risks while ensuring compliance with ISO/IEC 27001 and NIST standards.
Du verbindest Security, Regulierung und Umsetzung? Dann bist du hier richtig: Bei act digital baust du Governance- und ISMS-Programme für Kunden in regulierten Branchen – von Industrie über Public Sector bis Finance. Dein Einstieg ist konkret: Ein laufendes Cybersecurity-Governance-Programm bei einem internationalen Industriekonzern wartet auf dich.
- Du führst ISO-27001-Gap-Assessments durch, definierst ISMS-Scopes und baust Remediation-Roadmaps Richtung Zertifizierungsreife
- Du entwickelst Governance-Frameworks, KPI-/KRI-Systeme und Management-Reportings bis auf CISO- und Board-Ebene
- Du übersetzt NIS2, ISO 27001, TISAX und verwandte Frameworks in umsetzbare Maßnahmen – Risiko wird bei dir Business Impact
- Du moderierst Kunden-Workshops und lieferst Executive Readouts, die Entscheidungen auslösen
- Du treibst deine Projekte eigenständig und arbeitest eng mit unseren Pentest-, Cloud- und Engineering-Teams zusammen
- Du bringst dein Wissen in Angebote und die Weiterentwicklung unseres Security-Portfolios ein
- Mehrjährige Erfahrung in ISMS-/Security-Management-Beratung in regulierten Kundenumfeldern
- Tiefe ISO-27001-Praxis (idealerweise :2022), dazu NIS2; TISAX, DORA, CRA oder BSI-Grundschutz sind ein Plus
- NIST-CSF-Kenntnisse
- Zertifizierung wie ISO 27001 Lead Implementer / Lead Auditor, CISM oder CISSP
- Sicheres Auftreten beim Kunden: Workshops, Stakeholder, Executive-Kommunikation
- Du denkst in Umsetzung, nicht nur in Audit-Checklisten
- Reisebereitschaft für Kundentermine (moderat)
- Deutsch und Englisch fließend