Spezialist*in Security Incident Management im ISMS
Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH / Rat für Nachhaltige Entwicklung
Sie werden zur Karriereseite des Arbeitgebers weitergeleitet.
Details
- Unternehmen
- Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH / Rat für Nachhaltige Entwicklung
- Standort
- Bonn
- Bereich
- Sicherheit & Recht
- Vertragsart
- Vollzeit
- Unternehmensgröße
- Sehr große Unternehmen (>1.000 MA)
- Aktualisiert
- 31. Juli 2026
Geschätztes Gehalt (TVöD)
3.566 – 5.484 €
Entgeltgruppe E9b-E11 · brutto/Monat
Schätzung basierend auf TVöD-VKA Entgelttabelle. Das tatsächliche Gehalt hängt von Eingruppierung und Erfahrungsstufe ab.
Exaktes Gehalt berechnen →Interesse an dieser Stelle?
Klicken Sie auf "Jetzt bewerben" um direkt zur Stellenausschreibung des Arbeitgebers zu gelangen. Die Bewerbung erfolgt direkt beim Arbeitgeber.
Zur Bewerbung →Sie suchen Fachkräfte? Zusammenarbeit anfragen →
Stellenbeschreibung
Tätigkeitsbereich
Informationssicherheit ist für die GIZ von höchster Relevanz, um Vertraulichkeit, Verfügbarkeit und Integrität ihrer Informationen angemessen und wirksam zu schützen. Dafür sind Strukturen und Prozesse in unserem operativen ISMS etabliert worden. Sicherheitsvorfälle der Informationssicherheit werden durch das Incident-Response Team (IRT) in der Gruppe „Informationssicherheitsmanagement“ bearbeitet, welches durch diese neue Position ausgebaut und verstärkt werden soll.
Ihre Aufgaben
Koordination der Incident Response bei Informationssicherheitsvorfällen inklusive Eskalationsprozessen und Forensik-Maßnahmen und Bearbeitung von Informationssicherheitsvorfällen unter Verwendung eines Ticketsystems zusammen mit anderen Kolleg*innen im Incident Response Team (IRT) an unseren weltweiten Standorten
Enge Zusammenarbeit mit Information Security Officers (ISOs) in Landesbüros bei Informationssicherheitsvorfällen
Enge Zusammenarbeit mit dem Cyber Security Operation Center (CSOC) bei Informationssicherheitsvorfällen mit IT-Bezug
Enge Zusammenarbeit bei schweren Informationssicherheitsvorfällen mit dem ISB/CISO sowie dem unternehmensweiten Krisenmanagement der Unternehmenssicherheit im Rahmen von Krisenstäben
Erarbeitung von Maßnahmen zur Risikominimierung und After Action Reviews und Nachverfolgung der Umsetzung
Pflege, Weiterentwicklung und Implementierung von Prozessen zur Detektion, Analyse und Behebung von Informationssicherheitsvorfällen
Erstellung und Pflege von Dokumentationen und Berichten
Mitarbeit in anderen ISO/IEC 27001-Prozessbereichen zur Bewältigung der Team-Aufgaben, wie zum Beispiel Begleitung der Umsetzung offener Maßnahmen aus Risikobeurteilungen, Internen Audits und Revisionen, konzeptionelle, beratende Unterstützung bei Schutzbedarfsfeststellungen und Maßnahmenvorschlägen im Rahmen von Risiko-Assessments
Unterstützung bei der Durchführung von Sicherheitsaudits, Beteiligung an der Konzeption und Umsetzung von Sensibilisierungsmaßnahmen oder Beratung zu Prozessen, Anforderungen und allgemeinen Themen der Informationssicherheit
Ihr Profil
Erforderliche Kriterien
Abgeschlossenes (Fach-)Hochschulstudium der Informationssicherheit, Informatik oder eines vergleichbaren Studiengangs oder eine vergleichbare Ausbildung mit einschlägiger Berufserfahrung
Mehrjährige Erfahrungen im Informationssicherheitsmanagement und Information Security Incident Management, Arbeiten in einem Incident Response Team (IRT)
Starke Problemlösefähigkeiten, Stressresistenz und die Fähigkeit in kritischen Situationen schnell und effektiv zu handeln
Fundierte Kenntnisse bei der Anwendung von ISO/IEC 27001 und/oder Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Grundschutz.
Kenntnisse und Erfahrungen im Datenschutz (BDSG/DSGVO) und/oder Notfallmanagement (ISO 22301/BSI 200-4)
Fundierte Kenntnisse von IT-Technologie und -Methodenkenntnisse sowie von IT-Standards und Kenntnisse von IT-Systemen und IT-Betrieb, insbesondere von aktuellen IT-Security-Standards und an ISMS-Prozessen beteiligten IT-Anwendungen
Personen-Zertifizierungen im Bereich ISO/IEC 27001 und/oder auf Basis BSI IT-Grundschutz oder weiterer für die Informationssicherheit relevante Personen- Zertifizierung
Teamfähigkeit in der Zusammenarbeit mit anderen Kolleg*innen und Gremien bei der Bearbeitung von Sicherheitsvorfällen
Verhandlungssichere Deutsch- und Englischkenntnisse
Wünschenswerte Kriterien:
Erfahrungen im Krisenmanagement
Französisch- oder Spanischkenntnisse
Hinweise
Der Arbeitsplatz ist für eine Besetzung in Vollzeit oder durch Teilzeitkräfte geeignet.
Auszug aus der Stellenausschreibung des Arbeitgebers. Die Bewerbung erfolgt über "Jetzt bewerben".
Weitere Stellenangebote
Jobs nach Berufsfeld
Sie sind der Arbeitgeber dieser Stelle? Die Stelle ist bereits besetzt, veraltet oder soll aus anderen Gründen entfernt werden? Stellenanzeige kostenlos entfernen lassen →