Die EZcon Network GmbH, mit Sitz in Aalen, zählt seit 20 Jahren zu den führenden Consulting- und Planungsunternehmen im Bereich der IT. Zu unseren Kunden gehören die weltweit agierenden Top-Unternehmen Deutschlands.
Mit unserem 75-köpfigen Team beraten und unterstützen wir unsere Kunden rund um den gesamten IT-Lifecycle, von der strategischen Ausrichtung, über die Konzeption und Ausschreibung von Leistungen, bis hin zur Umsetzung durch ein professionelles Projektmanagement und dem Aufbau eines effizienten IT-Betriebs- und Service Managements.
Aufgaben
Als Senior Consultant Information Security beraten Sie unsere Kund:innenin anspruchsvollen Mittelstands-und Konzernprojekten bei der strategischen Weiterentwicklung ihrer Informationssicherheit. Sie übernehmen Verantwortung für (Teil-) Projekte und Arbeitspakete rund um ISMS, Governance, Compliance und Audit Readiness, steuern Stakeholder auf Kundenseite und sorgen dafür, dass Sicherheitsanforderungen pragmatisch, wirksam und auditfähig umgesetzt werden.
- Eigenverantwortliche Beratung bei der Einführung, Weiterentwicklung und Bewertung von ISMS nach ISO 27001, TISAX oder vergleichbaren Standardssowie bei der Umsetzung regulatorischer Anforderungen, insbesondere der NIS2-Richtlinie
- Fachliche Leitung von Arbeitspaketen/Streams inkl. Planung, Steuerung und
Qualitätssicherung der Deliverables - End-to-End Begleitung interner und externer Audits (Planung, Vorbereitung, Durchführung, Nachbereitung sowie Maßnahmen-Tracking
- Durchführung komplexer Risikoanalysen im Umfeld Informationssicherheit inkl. Ableitung geeigneter technischer und organisatorischer Maßnahmen (TOMs) sowie Risikobehandlung und Dokumentation
- Beratung von Fachbereichen und IT-Abteilungen bei der Umsetzung von Security-und Compliance-Anforderungen sowie Erarbeitung umsetzbarer Maßnahmenpläne
- Bewertung, Einordnung und Umsetzung gesetzlicher und normativer Anforderungen (z.B. NIS2, Datenschutz/DSGVO) im Kontext der Informationssicherheit
- Entwicklung und Optimierung von Sicherheits-, Compliance-und Risikomanagementprozessen inkl. Guidelines, Templates, Policiesund operationalisierbarer Verfahren
- Unterstützung bei Wissensaufbau, z.B. durch Mentoring von Junior Consultants und fachliche Unterstützung innerhalb des Projektteams
Qualifikation
Sie zeichnen sich durch ausgeprägtes strategisches Denken aus, erkennen Zusammenhänge schnell und entwickeln daraus praxisnahe Lösungen. Auch in anspruchsvollen oder konfliktbeladenen Situationen bleiben Sie souverän und stressresistent, wobei Sie stets konstruktive Wege zur Klärung finden. Darüber hinaus erfassen Sie Kundenanliegen präzise und kommunizieren Informationen klar, strukturiert und verständlich.
- Abgeschlossenes Studium im Bereich (Wirtschafts-) Informatik, IT-Security oder eine vergleichbare Qualifikation
- Sehr gutes Verständnis gängiger Security-Standards (insb. ISO 27001) sowie praktische Erfahrung in der Umsetzung regulatorischer Anforderungen, z.B. NIS2 (idealerweise im KRITIS-Umfeld)
- Mindestens 5 Jahre relevante Berufserfahrung im Consulting oder Inhouse im Bereich Informationssicherheit/ISMS, inkl. Durchführung strukturierter Risikoanalysen und Umsetzung von ISMS-Maßnahmen in größeren Organisationen
- Fundierte Erfahrung im Audit-Umfeld (intern/extern) inkl. Auditvorbereitung,
Nachweisdokumentation und Maßnahmensteuerung - Solides Wissen zu Normen und gesetzlichen Anforderungen im Kontext
Informationssicherheit, Datenschutz, Compliance und Risikomanagement - Ausgeprägtes Verständnis von Unternehmensprozessen und Managementsystemen sowie Fähigkeit, Sicherheitsmaßnahmen in der Organisation wirksam zu verankern
- Routinierter Umgang mit MS-Office Anwendungen (Word, Excel, Powerpoint, ideralerweise Visio)
- Verhandlungssichere Deutsch-und sehr gute Englischkenntnisse in Wort und Schrift
- Führerschein der Klasse B
Benefits
- Anspruchsvolle, abwechslungsreiche Aufgaben in einer zukunftsträchtigen, innovativen Branche mit spannenden Kunden
- Arbeit in einem hochmotivierten Team mit kurzen Entscheidungswegen
- Flexible Arbeitszeiten sowie Hybrid Working / Home-Office
- Regelmäßige Weiterbildungen, die Möglichkeit zur persönlichen Qualifizierung in spezifischen Themenbereichen sowie der Erwerb von einschlägigen Zertifizierungen unterschiedlichster Hersteller im technischen und non-technischen Bereich (wie zum Beispiel CCNA/CCNP, Scrum, ITIL, GPM/IPMA, Prince2 etc.)
- Attraktive Vergütung und Zusatzleistungen, wie zum Beispiel Jubiläumszuwendungen, Weihnachtsgeschenke, Zuwendungen zu besonderen privaten Anlässen etc
- Betriebliche Altersvorsorge
- Firmenfahrzeug (je nach Jobprofil)
- Leasing eines Fahrrads oder E-Bikes über Business Bike
- Moderne Arbeitsplatzausstattung mit flexibel wählbaren Kommunikations- und Kollaborationstools
- Angebote und Rabatte beim Einkauf mit Corporate Benefits
- Familiäres und angenehmes Betriebsklima
- Regelmäßige Firmenfeiern, jährlicher Betriebsausflug und Teambuilding-Maßnahmen
- Rabatte bei einer lokalen Fitnessstudio-Kette
- Kostenlose Getränke und Snacks
Fühlen Sie sich von dieser Herausforderung angesprochen oder interessieren Sie sich grundsätzlich für unser Unternehmen? Wenn ja, dann freuen wir uns, mit Ihnen ins Gespräch zu kommen.
Frau Sarah Fuhrmann steht Ihnen bei Rückfragen gerne zur Verfügung.