Senior Security & Audit Manager (German and English Speaking) (REF5640I)
Deutsche Telekom IT Solutions HU Senior Security & Audit Manager (German and English Speaking) (REF5640I)
Der Senior Security & Audit Manager verantwortet die Steuerung und kontinuierliche Verbesserung des Informationssicherheits- und Compliance-Managements. Die Rolle stellt sicher, dass alle operativen Services, Prozesse und IT-Umgebungen den geltenden Sicherheits-, Risiko-, Audit- und Datenschutzanforderungen entsprechen. Darüber hinaus fungiert sie als zentrale Schnittstelle zwischen internen Teams, Kunden, Auditoren und externen Dienstleistern.
Hauptaufgaben
- Durchführung von Security Risk Assessments sowie Identifikation und Bewertung von Risiken und Schwachstellen.
- Definition, Implementierung und Überwachung von Sicherheitsrichtlinien, Kontrollen und Compliance-Vorgaben.
- Planung und Durchführung interner Security- und Compliance-Audits sowie Begleitung externer Audits.
- Überwachung von Sicherheitsvorfällen und Unterstützung der Incident-Response-Prozesse.
- Sicherstellung der zeitgerechten Umsetzung von Patch- und Schwachstellenmanagement.
- Pflege und Weiterentwicklung des ISMS gemäß ISO-27001 und verwandter Standards.
- Überwachung der Einhaltung von Sicherheitsanforderungen, SLAs und regulatorischen Verpflichtungen durch Lieferanten.
- Durchführung von Reifegradbewertungen und kontinuierliche Verbesserung der Sicherheitsprozesse.
- Koordination sicherheitsrelevanter Aktivitäten mit Service Management, Betrieb und technischen Teams.
- Erstellung von Management-Reports zu Risiken, Audits und Compliance.
- Einführung und Optimierung von Informationssicherheits- und Datenschutzprozessen.
- Anpassung von Sicherheitsprozessen an kundenspezifische Anforderungen, insbesondere im Gesundheitswesen.
- Steuerung und Begleitung von Audits im Rahmen der gematik-Zulassung.
- Nutzung und Weiterentwicklung von TIS-/TSI-konformen Prozessen und Tools (ServiceNow, Confluence, Jira).
- Regelmäßige Zusammenarbeit mit Datenschutzbeauftragten, Informationssicherheitsbeauftragten und Kundenvertretern.
Anforderungen
- Mehrjährige Erfahrung im Bereich Informationssicherheit, IT-Governance, Audit oder Compliance.
- Fundierte Kenntnisse von ISO 27001, ISMS sowie relevanten regulatorischen Anforderungen.
- Erfahrung mit Risikoanalysen, Security Audits und Schwachstellenmanagement.
- Kenntnisse im Datenschutz, idealerweise im Gesundheitswesen.
- Erfahrung mit ServiceNow, Jira und Confluence von Vorteil.
- Sehr gute Deutsch- und gute Englischkenntnisse.
- Ausgeprägte Kommunikations-, Analyse- und Organisationsfähigkeiten.
* Please be informed that our remote working possibility is only available within Hungary due to European taxation regulation.