Verantwortung für Aufbau, Betrieb und Weiterentwicklung unseres ISMS nach ISO 27001/27019 sowie Einhaltung regulatorischer Anforderungen (u.a. NIS2, KRITIS), Durchführung und Optimierung von Risikoanalysen in IT und OT, inkl. Behandlungsplänen, KPI/KRI-Reporting und Management-Reviews, Planung und Leitung von Re-Zertifizierungsaudits sowie Begleitung externer Prüfungen, Härtung und Segmentierung von IT/OT-Netzen in den Solar- und Windkraftwerken, Entwicklung von Zugriffs- und Patch-Konzepten, Remote-Zugriffe, Asset- und Schwachstellenmanagement, Weiterentwicklung von Detektions- und Response-Prozessen (z.B. SIEM/EDR, Logging-Uses-Cases, Playbooks) sowie Business-Continuity und Disaster-Recovery, Steuerung sicherheitsrelevanter Maßnahmen in Solar- und Windparks, Beratung und Schulung interner Stakeholder sowie Entwicklung von Awareness-Programme, Festlegung und Überprüfung von Sicherheitsanforderungen für Lieferanten und Dienstleister sowie Begleitung von Assessments