Deine Aufgaben
Du machst unsere IT sicherer, transparenter und auditfähig. Dabei entwickelst du Strukturen weiter, setzt konkrete Maßnahmen um und sorgst dafür, dass Security nicht nur dokumentiert, sondern im Alltag gelebt wird.
Security & Compliance
Security & Compliance
- Du leitest konkrete Maßnahmen zur Verbesserung unserer IT-Sicherheits- und Compliance-Strukturen ab und setzt diese eigenständig um (z. B. Kontrollen, Policies, Nachweise, Reporting).
- Du führst regelmäßige interne Überprüfungen (Audits) von IT-Systemen und Cloud-Anwendungen durch und leitest daraus Maßnahmenpläne ab.
- Du identifizierst Schwachstellen und Verbesserungspotenziale, bewertest diese risikobasiert und priorisierst nachvollziehbar.
- Du konzipierst, planst und realisierst IT-Projekte inklusive Budgetierung und Steuerung externer Dienstleister, z. B.:
- Softwareverteilung und Patchmanagement
- Netzwerksegmentierung / VLAN-Implementierung
- Migration lokaler Systeme ins Rechenzentrum oder nach Microsoft Azure
- Du verantwortest die Planung, Koordination, Abnahme sowie die saubere Übergabe in den Betrieb – inklusive vollständiger Dokumentation.
- Du überwachst sicherheitsrelevante Vorfälle, übernimmst Triage und Incident Response (Eindämmung, Wiederherstellung, Lessons Learned).
- Du verbesserst kontinuierlich Logging, Monitoring sowie Detection- und Response-Fähigkeiten.
- Du bringst strukturierte Optimierungsvorschläge für IT-Organisation und Prozesse ein (z. B. orientiert an ITIL, Projektvorgehen nach PRINCE2 oder vergleichbar).
- Du baust eine transparente und belastbare IT-Dokumentation auf und pflegst diese (Systeme, Prozesse, Betriebs- und Sicherheitskonzepte, Notfallpläne).