Strategie & Governance
- Strategie: Gesamtverantwortung für die Cybersecurity-Strategie der Interzero-Gruppe im Einklang mit Geschäfts- und Digitalisierungszielen
- ISMS: Steuerung und kontinuierliche Weiterentwicklung des Information Security Management Systems über alle Standorte
- Compliance: Sicherstellung der Konformität mit NIS2, KRITIS, ISO 27001, BSI IT-Grundschutz und DSGVO
- Framework: Etablierung eines messbaren Cyber-Risiko-Frameworks inkl. KPIs, KRIs und Risk Appetite
Cyber Resilience & Operations
- Krisenmanagement: Verantwortung für unternehmensweite Cyber Resilience inkl. Incident Response und Business Continuity & Disaster Recovery
- Infrastruktur: Aufbau von Fähigkeiten in Threat & Vulnerability Management, Detection & Response (SOC), IAM sowie modernen Architekturen (Zero Trust)
- Security by Design: Sicherstellung sicherheitskonformer Umsetzung in IT- und Businessprojekten (Cloud, Infrastruktur, digitale Lösungen)
Risiko- & Third-Party Management
- Risikomanagement: Verantwortung für das unternehmensweite Cyber-Risikomanagement
- Lieferanten: Bewertung und Steuerung von Drittparteirisiken gemäß NIS2
- Integration: Einbettung von Cyber-Risiken in das Enterprise Risk Management
Koordination & Reporting
- Schnittstelle: Zentrale Governance-Funktion zwischen deutschen Standorten und internationalen Security-Einheiten
- Reporting: Regelmäßige Berichterstattung an Vorstand und C-Level
- Beratung: Zentrale Ansprechperson der Geschäftsleitung in allen Fragen der Informationssicherheit
Awareness & Organisation
- Teamaufbau: Aufbau und Weiterentwicklung einer leistungsstarken Security-Organisation
- Awareness: Steuerung eines nachhaltigen Security Awareness Programms
- Kultur: Förderung einer unternehmensweiten Sicherheitskultur