Deine Aufgaben
- Das ISO-Programm end-to-end verantworten: ISO/IEC 27001 zur Zertifizierung führen, ISO/IEC 42001 (KI-Managementsystem) als Ausbaustufe — von der Freigabe des vorbereiteten Dokumentensets über interne Audits und Managementreviews bis zum bestandenen Zertifizierungsaudit
- Die Funktion des Informationssicherheitsbeauftragten (ISB) übernehmen: Richtlinien und Statement of Applicability freigeben, Risikoregister und Risikoeigner steuern, das ISMS gegenüber der Zertifizierungsstelle vertreten
- EU-Regulatorik in gelebte Prozesse übersetzen: EU AI Act, Cyber Resilience Act (inklusive Schwachstellen-Meldeprozessen und Erreichbarkeitsregelung) und NIS2 — du hältst uns nachweisbar compliant und behältst Fristen im Blick
- Externe Penetrationstests scopen, beauftragen und steuern; Findings priorisieren und in die Engineering-Roadmap treiben; belastbare Testnachweise für Kunden und Partner bereitstellen
- Die Compliance-Dokumente im Produkt und für Kunden fachlich verantworten: AVV, TOMs, DSFA-Vorlagen, Subprozessorenliste und weitere Nachweise prüfen, aktuell halten und rund machen
- Trust nach außen aufbauen: Security-/Trust-Seite, Vendor-Fragebögen, Ausschreibungs- und Assessment-Antworten; Sicherheitsgespräche mit Datenschutz-, Compliance- und IT-Security-Verantwortlichen unserer Kunden sowie mit Analysten führen
- Jede Sicherheits- und Zertifizierungsaussage in Website, Verträgen und Vertriebsunterlagen fachlich absichern — wir sagen nirgendwo „zertifiziert“, bevor es stimmt, und du bist Hüter:in dieser Regel
Nicht Teil der Rolle: Vertrieb, Hands-on-Pentesting und Code- oder Architektur-Security — dafür gibt es das Engineering-Team. Du bist Governance, Nachweis und Außenwirkung.