Interm. Infrastructure Engineer (IT Sicherheit, Risikomanegement, ISO 27001&27005, Audit/Assessment, Eisenbahnunternehmen, ServiceNow, Moderation) (m/w/d) Remote/Frankfurt

Firmenname für PREMIUM-Mitglieder sichtbar

  • November 2024
  • Dezember 2027
  • D-15230 Frankfurt (Oder)
  • auf Anfrage
  • 20.09.2024
  • 1463

Projekt Insights

seit wann aktiv?
Projektansichten
Bewerbungen

Projektbeschreibung

Für unser Projekt IT_1693 suchen wir folgenden Spezialisten (m/w/d):


Einsatzort: Frankfurt

Start: 01.11.2024

Dauer: 31.12.2027

Vertragsart: Remote


Das Projekt „Assessments für diverse Assets“ hat folgenden Inhalt:

Für verschiedene Kunden/Geschäftsfelder muss im Zuge regulatorischer Anforderungen der IT- Risikomanagementprozess (kurz RiskM-Prozess) vor der Inbetriebnahme durchlaufen und regelmäßig aktualisiert werden. Dies betrifft in diesem Scope insbesondere auch Netzwerktechnologien und Teilnetze.

Im Rahmen der/des Projektes werden Schutzbedarfsfeststellungen/-analysen durchgeführt. Darauf aufbauend werden risikobasierte Control Assessments durchgeführt, auf deren Basis Risiken und im Zusammenhang des jeweiligen fachlichen Scops Risiken definiert, bewertet. Abschließend werden mit dem Asset Verantwortlichen Risikobehandlungspläne erstellt. Die Methodik orientiert stark an den Vorgaben der ISO 27001 und 270005. Die Analysen erfolgen workshopbasiert mit den Verantwortlichen der Assets, flankiert durch die Bewertung bereitgestellter Dokumentation. Im Rahmen des Projektes kommt eine toolgestützte Methodik zum Einsatz kommen.

Der Dienstleister erbringt folgende Leistungen:

• Identifikation von Risiken: Analyse von Betriebsprozessen, Infrastruktur und anderen relevanten Bereichen, um potenzielle Risiken zu identifizieren, die den sicheren Betrieb der Bahn beeinträchtigen könnten.
• Durchführung von IT-Risikoanalysen: Spezifische Analyse von IT-Systemen und -Infrastruktur unter Berücksichtigung der ISO 27001-Anforderungen und NIST-Richtlinien.
• Bewertung von Sicherheitsmaßnahmen: Evaluierung von bestehenden Sicherheitsmaßnahmen und -systemen, um deren Wirksamkeit bei der Risikominderung zu beurteilen.
• Aktualisierung und Überwachung: Regelmäßige Aktualisierung der Risikoanalysen, um Veränderungen im Betrieb oder der Infrastruktur zu berücksichtigen, und Überwachung der Wirksamkeit implementierter Sicherheitsmaßnahmen
• Integration von NIST und ISO 27001: Einbindung der Prinzipien und Best Practices aus NIST und ISO 27001 in den gesamten Risikomanagementprozess der Deutschen Bahn.
• Bewertung von Sicherheitskontrollen: Evaluierung der Wirksamkeit von Sicherheitskontrollen im Hinblick auf die Standards von NIST und ISO 27001.
• Erstellung von Risikoberichten: Dokumentation der Ergebnisse der Risikoanalysen in klaren und umfassenden Berichten, die an die relevanten Stakeholder weitergeleitet werden können.

MUSS-Anforderung:

• tiefgehende Kenntnisse & Erfahrung im Bereich der IT-Sicherheit; (min. 3 Jahre praktische Erfahrung sind im Lebenslauf nachvollziehbar
• Kenntnisse und nachweisbare praktische Erfahrung im Thema IT-Risikomanagement (inkl. Schutzbedarfsfeststellungen) (min. 3 Jahre praktische Erfahrung sind im Lebenslauf nachvollziehbar)
• Vertrautheit mit den Prinzipien und Anforderungen der ISO 27001 & 27005 (min. 1 Jahr praktische Erfahrung sind im Lebenslauf nachvollziehbar)


SOLL-Anforderung:

• Audit- oder Assessmenterfahrung; (3 Jahre praktische Erfahrung sind im Lebenslauf nachvollziehbar)
• Branchenwissen Eisenbahnunternehmen (idealerweise in Informationssicherheits- und Infrastrukturumfeld) (1 Jahr praktische Erfahrung sind im

Lebenslauf nachvollziehbar)
• Know-how zur Identifikation Chancen/ Risiken; Erkennung von IT-Risiken, und Chancen durch die Abstellung der Risiken/Maßnahmen (3 Jahre praktische Erfahrung sind im Lebenslauf nachvollziehbar)
• Erfahrungen im Informationssicherheitsrsrisikomanagement im Tooling mit Service Now (praktische Erfahrung sind im Lebenslauf nachvollziehbar)

Kontaktdaten

Als registriertes Mitglied von freelance.de können Sie sich direkt auf dieses Projekt bewerben.

Sie suchen Freelancer?

Schreiben Sie Ihr Projekt aus und erhalten Sie noch heute passende Angebote.

Jetzt Projekt erstellen