Beschreibung der Stelle
Wir suchen einen Senior Consultant / Internen Auditor für IT- und Informationssicherheit (m/w/d), der sich im Bereich IT-Audit und Sicherheitsberatung weiterentwickeln möchte und hier sein Know-how aus dem IT-Bereich einbringen will.
Hauptaufgaben und Verantwortlichkeiten:
* Planung und Durchführung von Audits
* Umsetzung von Audit-Plänen für IT- und Informationssicherheitsprüfungen sowie Durchführung von Prüfungen der IT-Infrastruktur, Anwendungen und Sicherheitskontrollen
* Bewertung der Einhaltung von internen Richtlinien und externen Vorschriften
* Risikobewertung: Identifikation und Bewertung von IT- und Informationssicherheitsrisiken sowie Entwicklung von Maßnahmen zur Risikominderung und Verbesserung der Sicherheitslage
* Berichterstattung und Dokumentation: Erstellung detaillierter Audit-Berichte mit Feststellungen, Bewertungen und Empfehlungen sowie Dokumentation der Prüfergebnisse und Nachverfolgung der Umsetzung von Maßnahmen
* Beratung und Schulung: Beratung von Gesundheitseinrichtungen innerhalb der Limbach Gruppe hinsichtlich IT- und Informationssicherheitsrisiken sowie -kontrollen sowie Durchführung von Schulungen und Sensibilisierungsprogrammen für Mitarbeitende bezüglich Informationssicherheit und Best Practices
* Überwachung und Verbesserung: Überwachung der Umsetzung von Korrekturmaßnahmen und kontinuierliche Verbesserung der IT-Kontrollen
Ihr Profil:
* Mehrjährige Erfahrung in der IT / Informationssicherheit, z. B. als IT-Administrator, Systembetreuer oder Softwareentwickler (m/w/d), idealerweise in einem Konzernumfeld
* Erfolgreich abgeschlossenes Studium (Informatik, Wirtschaftsinformatik, Medizinische Informatik) oder erfolgreich abgeschlossene Ausbildung zum Fachinformatiker (m/w/d)
* Kenntnisse relevanter Standards und Frameworks (z. B. ISO 27001, COBIT, NIST)
* Zertifizierungen wie CISA, CISM, CISSP oder ähnliche sind von Vorteil
* Ausgeprägte analytische Fähigkeiten und Problemlösungskompetenz
* Hohes Maß an Integrität, Verantwortungsbewusstsein und Kommunikationsfähigkeit
* Fähigkeit zur Zusammenarbeit in interdisziplinären Teams und zur Vermittlung komplexer Sachverhalte