freehire launches on Product Hunt on 26 August.

Follow →

Senior Consultant Public Sector Cybersecurity / BSI IT-Grundschutz (m/w/d)

Summary

Advises public-sector bodies on IT security governance, risk, compliance, and BSI IT-Grundschutz, designing ISMS and conducting audits to meet regulatory requirements.

Über unseren Kunden

Unser Mandant ist ein international tätiges IT-Dienstleistungsunternehmen, das große Enterprise- und Public-Sector-Organisationen bei der Modernisierung, Absicherung und Weiterentwicklung ihrer IT-Landschaften begleitet. Für den weiteren Ausbau des Public-Sector-Cybersecurity-Teams suchen wir erfahrene Beratungspersönlichkeiten mit Schwerpunkt Governance, Risk & Compliance und BSI IT-Grundschutz.

Für den weiteren Ausbau suchen wir einen

Senior Consultant Public Sector Cybersecurity / BSI IT-Grundschutz (m/w/d)

Deutschland · Hybrid · Vollzeit

Deine Aufgaben

  • Beratung öffentlicher Institutionen beim Aufbau und bei der Weiterentwicklung von Governance-, Risk- und Compliance-Strukturen

  • Begleitung von Transformationsprojekten zur Umsetzung sicherer und moderner Lösungen im öffentlichen Sektor

  • Entwicklung und Umsetzung von Governance-Frameworks für IT-Sicherheit

  • Erstellung von Sicherheitskonzepten gemäß BSI-Standard 200-2

  • Identifikation, Bewertung und Dokumentation von IT-Sicherheitsrisiken

  • Sicherstellung von Compliance-Vorgaben und Begleitung der Umsetzung

  • Durchführung von Sicherheitsaudits und Gap-Analysen

  • Gestaltung von Workshops und Trainings für Behördenmitarbeitende zu Sensibilisierung und Best Practices

  • Bewertung von Cloud-Security-Maßnahmen bei etablierten Cloud Service Providern

Dein Profil

  • Studium der Informatik, Wirtschaftsinformatik oder ein vergleichbarer Abschluss

  • Mehrjährige Erfahrung im Bereich Governance, Risk & Compliance, idealerweise ca. 3-5 Jahre oder mehr

  • BSI IT-Grundschutz-Zertifizierung in aktueller Fassung

  • Sehr gutes Verständnis öffentlicher IT-Sicherheitsanforderungen und aktueller Bedrohungslagen

  • Vertrautheit mit ISMS, Bedrohungsmodellierung, Strukturanalyse und Grundschutz-Check

  • Erfahrung in der Erstellung von Sicherheitskonzepten, idealerweise auch im Kontext Business Continuity Management

  • Sehr gute Deutschkenntnisse, idealerweise mindestens C1, sowie sehr gute Englischkenntnisse

  • Analytisches Denken, aktives Zuhören, überzeugendes Auftreten und lösungsorientierte Arbeitsweise

Das bringst du idealerweise mit

  • Weitere Zertifizierungen wie CISA, CISM, CISSP oder TISP

  • Kenntnisse regulatorischer Vorgaben wie NIS2, BSIG, IT-SIG, KRITIS-DachG, CRA, DSGVO oder KI-VO

  • Erfahrung im Cybersecurity-Umfeld einer Unternehmensberatung

  • DSGVO-Zertifizierung oder vertiefte Datenschutzkenntnisse

  • Erfahrung in der Zusammenarbeit mit Behörden und öffentlichen Auftraggebern

  • Verständnis für Cloud Security und Business Continuity Management

Das erwartet dich

  • Anspruchsvolle Projekte im Public Sector und im Umfeld Informationssicherheit

  • Beratung öffentlicher Institutionen bei sicherheitsrelevanten Transformationsvorhaben

  • Zusammenarbeit mit relevanten Stakeholdern aus Verwaltung, IT und Security

  • Fachlich anspruchsvolles Umfeld mit langfristiger Perspektive

  • Hybrides Arbeitsmodell mit projektbezogener Reisetätigkeit

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available