Worum es geht
Wir haben mit Tomorrow Großes vor! Unsere Vision: Nachhaltige Finanzen raus aus der Nische holen und in die Mitte der Gesellschaft bringen. Das ist verdammt viel Arbeit – also packen wir es an.
Als Information Security Officer*in sorgst du dafür, dass die Informationen in unserem Unternehmen geschützt sind und Informationssicherheitsstandards eingehalten werden.
Zu deinen Aufgaben gehören:
Als Information Security Officer*in sorgst du dafür, dass die Informationen in unserem Unternehmen geschützt sind und Informationssicherheitsstandards eingehalten werden.
Zu deinen Aufgaben gehören:
- Einführung und Weiterentwicklung des Information Security Management Systems (ISMS) in Übereinstimmung mit Cyber Security Standards (z. B. ISO 27001), Partnerverträgen und Vorschriften.
- Entwicklung, Überprüfung und Aktualisierung von Richtlinien, Verfahren und Leitlinien zur Informationssicherheit.
- Evaluierung, Empfehlung und Einführung von Security-Technik und Tools zur Verstärkung der Sicherheitsmaßnahmen in der Organisation.
- Planung und Koordination umfassender Risikoanalysen zur Informationssicherheit (IS), inklusive der Risiken Dritter.
- Internes Reporting zur Informationssicherheit, einschließlich Risiken und Vorfälle.
- Betreuung und Koordination von Sicherheitsvorfällen und Bedrohungen der Informationssicherheit sowie des Krisenmanagements inklusive der entsprechenden Maßnahmen.
- Unterstützung des Legal Teams bei der Bewertung und Sicherstellung der Einhaltung der relevanten Gesetze und Vorschriften zur Informationssicherheit.
- Leitung und Begleitung externer Security Audits und Penetration Tests, um Schwachstellen zu identifizieren und eine kontinuierliche Verbesserung der IT- Security Posture herzustellen.
- Definition und Umsetzung einer Security Roadmap gemeinsam mit unserer internen “Security Community of Practice”.