Zurück zu allen offenen Projekten

IT-Risikoanalyse

24MM + Laufzeit Remote & Berlin

Freelancer-Projekte-PLZ1

Start: Mitte August 2026

Dauer: 18 Monate mit Option auf Verlängerung

Auslastung: Vollzeit (37 h pro Woche)

Lokation: Remote & Berlin (90/10) 1x pro Monat in Berlin / Die erste Woche der Einarbeitung findet komplett vor Ort statt

Vertragsart: Arbeitnehmerüberlassung


Aufgabenbeschreibung:

Du wirkst in einem der zentralen Teams von 50Hertz mit. Wir als IT Application Management verantworten die Entwicklung und den Betrieb der zentralen IT-

Applikationen, welche den sicheren Netzbetrieb gewährleisten. Unser Ziel ist es in diesem Rahmen ein wirksames Risikomanagement aufzubauen, zu

betreiben und kontinuierlich weiterzuentwickeln. Nur so können wir sicherstellen, dass Risiken rechtzeitig identifiziert werden und die kritischen Assets ausreichend geschützt sind.


Aufgaben:

  • Eigenständige Durchführung, Moderation und Dokumentation von IT-Risikoanalysen entsprechend eines definierten Risikoprozesses
  • Erhebung, Strukturierung und Plausibilisierung von Informationen zu Kritikalität, Schutzbedarfen und Risikoindikatoren
  • Identifikation von Schwachstellen sowie Ableitung geeigneter Maßnahmen zur Risikominimierung
  • Etablierung eines zentralen Risikoinventars und dessen Abbildung über eine toolbasierte Lösung
  • Unterstützung bei der Bewertung von Kritikalitätsstufen und deren Auswirkungen auf Sicherheits- und Resilienzanforderungen entsprechend regulatorischen Vorgaben
  • Unterstützung bei der kontinuierlichen Verbesserung der Risikoprozesse sowie Harmonisierung mit angrenzenden Prozessen

Anforderungen:

  • Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, Ingenieurwissenschaften oder vergleichbare Qualifikation
  • Mehrjährige Erfahrung im IT-Risikomanagement, Informationssicherheits- oder IT-Security-Management
  • Fundierte Kenntnisse in:
    • der Durchführung von IT-Risikoanalysen idealerweise im KRITIS-Kontext (Identifikation, Bewertung und Berichterstattung)
    • Schutzbedarfsanalysen und Kritikalitätsbewertungen
    • gängigen Standards (z. B. ISO 27001, BSI IT Grundschutz, KRITIS-Anforderungen)
  • Erfahrung in der Durchführung strukturierter Assessments oder Workshops mit Fach- und IT-Bereichen
  • Analytisches Denkvermögen und strukturierte Vorgehensweise bei der Bewertung komplexer IT‑Systeme
  • Hohe Kommunikations- und Beratungskompetenz sowie gute deutsche und englische Sprachkenntnisse auf Level C1
  • Sicherer Umgang mit MS-Office 365 (insbesondere MS Excel) und Kollaborationstools wie Confluence

Kein Muss, aber von Vorteil:

  • Zertifizierungen wie ISO 27001 Lead Implementer / Auditor, CISM, CRISC oder vergleichbar
  • Erfahrungen im Energiesektor sowie Kenntnisse aus dem OT-Bereich

JobNr: 36014

E-Mail: experten-aue@soorce.de
Zurück zu allen offenen Projekten