Wir suchen einen Information Security Officer (m/w/d)
* der dazu beiträgt, sowohl die IVU selbst als auch den öffentlichen Nah- und Fernverkehr unserer Kunden sicherer und attraktiver zu gestalten
* der mit fundierter Kenntnis der formalen Aspekte aber auch mit gutem Verständnis der technischen Zusammenhänge und betrieblichen Notwendigkeiten angemessene Lösungen finden möchte
* der als guter Kommunikator aus einer Stabsrolle heraus mit Führungskräften und Mitarbeitenden im gesamten Unternehmen aber auch mit Partnern Maßnahmen erfolgreich umsetzen kann
Als Information Security Officer (m/w/d)
* gestaltest Du in Zusammenarbeit mit dem CISO die Strategie und die Richtlinien für die Informationssicherheit in unserer Organisation und in unseren Produkten
* begleitest Du Zertifizierungen, Audits und Penetrationstests von der Planung bis zur Kommunikation der Ergebnisse und unterstützt bei der Bearbeitung von Sicherheitsvorfällen
* führst Du zusammen mit den fachlichen Teams Projekte im Bereich Informationssicherheit durch, um unser Informationssicherheitsmanagementsystem kontinuierlich zu verbessern und Schwachstellen zu beheben
* erarbeitest und begleitest Du Schulungen und Awareness-Kampagnen, um das Sicherheitsbewusstsein unserer Mitarbeitenden stetig zu erhöhen
* berätst Du Mitarbeitende, Geschäftsleitung und Kunden in Sicherheitsfragen und ordnest die Angemessenheit von Maßnahmen kompetent ein
* bringst Du Dein Wissen zur Informationssicherheit präzise in zu erstellende Verträge, Prozessbeschreibungen oder Angebote ein
Wir freuen uns auf Kollegen (m/w/d)
* die eine sehr gute Kenntnis aktueller Standards (ISO27001, SOC2, …), regulatorischer Vorgaben (CRA, NIS2, KRITIS…) und formaler Abläufe bei den Ordnungsbehörden mitbringen
* die Sachverhalte im Dialog mit der Entwicklung oder Cyber Security Experten auf Basis eines technischen Verständnisses bewerten und abschätzen können
* die idealerweise ein funktionierendes Netzwerk im Kontext Security und bereits eigene Erfahrungen im KRITIS-Kontext gesammelt haben
* die Wissen aus der Security-Domäne sowohl intern als auch bei Kunden für Nicht-Experten verständlich vermitteln und kommunizieren können
* die Erfahrung in der Vorbereitung und Durchführung von ISO-Audits und Zertifizierungsprozessen mitbringen
* die in der Lage sind, sowohl in sehr gutem Deutsch als auch auf Englisch zu kommunizieren