All projects 
ST-01301
IT-Sicherheitsspezialist (m/w/d) - 1x Senior & 1x Junior
Rahmendetails
- Laufzeit: Asap - 12/2025 (Verlängerung möglich)
- Auslastung: 100 PT (Pro Person)
- Einsatzort: Bochum (Remote nach Absprache möglich)
- Anzahl Berater: 1x Junior & 1x Senior
Projektbeschreibung/Ziel
Ziel des Projektes ist die Definition sowie Abstimmung eines für den Kunden umsetzbaren und abgestimmten IT- Risiko- und Datenschutzmanagements. Der Kunde (öffentlicher Dienst) unterliegt der KRITIs-Verordnung.
Allgemeine Anforderungen
- Unterstützung in der Erstellung der IT- Sicherheitsstrategie
- Unterstützung bei der Vorbereitung von Themen rund um das IT-Risikomanagement bei Auditierungen
- Konzeptionelle Entwicklung der Praktik IT- Risikomanagement zur standardisierten Risikoidentifizierung, -Risikoanalyse, bewertung, steuerung, monitoring und dem Risikoreporting
- Konzeption eines jährlichen Risikotrackings zur Einsicht in die Einhaltung der Risikorichtlinien
- Abstimmung des Prozesses sowie der Reporting- Pfade mit relevanten Stakeholdern zur Abnahme des Prozesses
- Konzeptionelle Unterstützung für das DSM der IT in Verbindung mit dem Risikomanagement (Datenschutzcompliance Analyse, Datenschutz- Folgenabschätzung, Schutzbedarfsfeststellung, Risikobewertung bei Datenschutz-Verletzungen)
- Konzeptionelle Unterstützung für die Modellierung die Praktik des Datenschutzmanagements inklusive Prozess-, Rollen- und Zielbeschreibung
Anforderungen Schwerpunkt „IT-Risikomanagement"
- Prozesssteckbrief (Word, Template aus Projekt Neuausrichtung IT)
- Prozessdokumentation mit klarer Abgrenzung zwischen Abteilung VI und Stabstelle Unternehmenssicherheit sowie Verweis auf Schnittstellen (Template aus Projekt Neuausrichtung IT, BPMN 2.0 – Ibo Prometheus)
- Abbildung relevanter Inhalte in Confluence und ggf. JIRA (Dokumentation, Tracking in JIRA)
- Initiale Risikoanalyse und -bewertung durchgeführt (Auswahl geeigneter Risiken im Projekt steht noch aus)
Anforderungen Schwerpunkt „IT- Sicherheitsmanagement“
- Operationalisierung der IT-Sicherheitsmgmt.- Prozesse (insb. SIKO-Prozesse, ISIP, IT-Projekte) für Abteilung VI/ IT (Aufbau- Ablauf, RACI, Stakeholder) auf Basis der ISP, der B3Ss sowie weiterer relevanter Standards und vorhandener konzeptioneller Vorgaben
- Abstimmung/ Freigabe der Prozesse
- Operationalisierung und Abstimmung der Reporting-Pfade mit relevanten Stakeholdern
- Prozesssteckbrief (Word, Template aus Projekt Neuausrichtung IT)
- Prozessdokumentation (Template aus Projekt Neuausrichtung IT, BPMN 2.0 – Ibo Prometheus)
- Abbildung relevanter Inhalte in Confluence und ggf. JIRA (Aufgaben/Dokumentation, Tracking in JIRA)