Die Online-Agentur verantwortet die Online-Servicesfür Privatkunden und verfolgt das Ziel, die Kernleistungen fürdiese Zielgruppe zu digitalisieren. Das machen wir „Ende-zu-Ende“,in trägerübergreifenden Teams, nutzerzentriert und auf Basismoderner Technologien. Um diesem Auftrag erfolgreich nachzukommen,sind wir auf der Suche nach neuen Talenten, die unsere Leidenschaftfür die digitale Verwaltung, Gov-Tech, Nutzerzentrierung, agilesArbeiten und die Digitalisierung von Prozessen teilen. Gemeinsamgelingt es uns, einfache, nutzerfreundliche und relevanteOnline-Services für unsere Kund*innen anzubieten und zum Beispieldas „Kundenportal“ oder den „Rentenantrag online“ zum „neuenNormal“ zu etablieren.
- Sicherstellung Risk und Compliance für Digitalangebote, unteranderem Weiterentwicklung der IT-Sicherheitsmaßnahmen in derOnline-Agentur entlang aktueller Anforderungen und Standards (zumBeispiel BSI-Grundschutz, DSGVO), inklusive entsprechendemReporting
- Steuerung und Begleitung desInformationssicherheitsprozesses (ISIP) für die Online-Services
- Erstellung oder Implementierung vonRichtlinien, Prozessen und Rahmenwerken für das Risk &Compliance Management der Online-Agentur mit den SchwerpunktenRisikomanagement, IT-Sicherheit und Datenschutz
- Vorbereitung, Durchführung und Nachbereitungaufsichtsrechtlicher Audits, einschließlich Dokumentation,Berichterstattung und Abstimmung
- Analyseneuer regulatorischer Anforderungen unter Ableitung, Durchführungund Sicherstellung von Maßnahmen, einschließlich der Erstellung vonRisikoanalysen
- Beratung und Schulung vonFührungskräften und Mitarbeitenden zu Themen derInformationssicherheit und rechtlichenFragestellungen
- Sie haben eine abgeschlossene Hochschulbildung (Bachelor, DiplomFH) oder eine vergleichbare Qualifikation (zum BeispielFachwirt*in) in den Bereichen IT, Wirtschaftswissenschaften oderRechtswissenschaften oder Sie verfügen alternativ über eineabgeschlossene Berufsausbildung in den genannten Bereichen
- Sie verfügen über mehrjährige Berufserfahrungin der IT-Sicherheit und Grundkenntnisse in relevanten angrenzendenThemenfeldern (bspw. Risikomanagement, CyberSecurity)
- Sie besitzen nachweisbare undangewandte Fachkenntnisse in der IT-Sicherheit oder dem technischenDatenschutz, die nicht länger als 24 Monate zurückliegen,vorzugsweise mit entsprechenden Zertifizierungen
- Sie verfügen über nachgewiesene grundlegendeKenntnisse zum BSI IT-Grundschutz und Datenschutz, idealerweise inForm von Zertifizierungen (beispielsweiseIT-Grundschutz-Praktiker*in/-Berater*in/-Auditor*in, ISO 27001Implementor*in/Auditor*in etc.)
- Sie habenErfahrung mit den Standards, Dokumentationen und Vorgaben imBereich Risk & Compliance Management
- Siesind versiert im Umgang mit Gesetzestexten und rechtlichenRegelungen (Analyse und Anwendung)
- Abgerundetwird Ihr Profil durch ein sicheres Auftreten und eineadressatengerechte Kommunikationsfähigkeit in Wort undSchrift