IT Security Governance & Compliance Consultant (m/w/d) Remote und Hamburg / ZCTA238260
GECO ·jobs.geco-group.com
Apply directFür einen unserer Großkunden suchen wir derzeiteine Unterstützung, die die nachfolgenden Anforderungen erfüllt:
Im Mittelpunkt des Projekts steht die systematische Ableitung und Ausgestaltung von Vorgaben für eine zentrale IT-Plattform und deren zukünftigen Betrieb. Grundlage bilden bestehende interne Richtlinien und Policies aus den Bereichen Information Security, IT Service Management und Datenschutz.
Ziel ist es, Prozesse, Verfahrensanweisungen, technische Anforderungen sowie geeignete Dokumentationsvorlagen zu entwickeln, die eine rechtskonforme, revisionssichere und effiziente Entwicklung sowie den sicheren Betrieb der Systemlandschaft gewährleisten.
Deine Aufgaben:
- Analyse der bestehenden internen Richtlinien, Policies und Governance-Vorgaben hinsichtlich ihrer Relevanz für Entwicklung, Betrieb und Weiterentwicklung der Plattform
- Strukturierte Aufbereitung der Anforderungen aus den Bereichen Information Security, Datenschutz und IT Service Management
- Entwicklung eines transparenten und nachvollziehbaren Vorgehensmodells zur systematischen Ableitung erforderlicher Compliance-Artefakte
- Konzeption und Ausarbeitung von Prozessen, Ablaufbeschreibungen und Verfahrensanweisungen
- Ableitung konkreter technischer Anforderungen an die Plattform aus bestehenden Richtlinien und Policies
- Erstellung von Templates und Blueprints für technische und organisatorische Dokumentationen
- Definition von Vorgaben für zukünftige Anwendungsentwicklungs- und Betriebsorganisationen
- Konzeption eines Secure Development Lifecycle bzw. sicheren Entwicklungsprozesses
- Sicherstellung der Berücksichtigung von Anforderungen aus KRITIS und ISO 27001
- Berücksichtigung datenschutzrechtlicher Anforderungen, insbesondere der DSGVO
- Unterstützung bei der Umsetzung einer rechtskonformen und revisionssicheren IT-Governance
- Verzahnung von Security-, Compliance- und ITSM-Anforderungen mit der technischen Architektur und dem zukünftigen Betrieb der Plattform
Dein Profil:
- Fundierte Erfahrung im Bereich Information Security Governance
- Sehr gute Kenntnisse im Aufbau und in der Umsetzung eines Secure Development Lifecycle (SSDLC)
- Fundierte praktische Kenntnisse der Anforderungen von ISO 27001
- Erfahrung mit KRITIS-Anforderungen und deren Überführung in organisatorische und technische Vorgaben
- Gute Kenntnisse im Bereich Datenschutz und DSGVO
- Erfahrung im Bereich Security Architecture & Compliance
- Erfahrung mit ITSM-Governance und der Ableitung von Prozessen und Betriebsanforderungen
- Erfahrung in der Analyse und Operationalisierung komplexer Richtlinien, Policies und Compliance-Anforderungen
- Erfahrung bei der Erstellung von Prozessen, Verfahrensanweisungen, technischen Anforderungen und Dokumentationsstandards
- Fähigkeit, regulatorische und organisatorische Anforderungen strukturiert in konkrete Vorgaben für IT-Entwicklung und IT-Betrieb zu überführen
Rahmenparameter:
- Einsatzort: Remote 90% und Hamburg 10%
- Laufzeit: 01.10.2026 - 31.12.2027
- Auslastung: Vollauslastung
Dein GECO-Ansprechpartner freut sich auf Deine Kontaktaufnahme und über die Zusendung Deiner aussagekräftigen Projekthistorie sowie Deiner Honorarvorstellung/Gehaltsvorstellung/Preisvorstellung.