Verantwortung für die Umsetzung der Anforderungen und Prozesse der Informationssicherheit., Steuerung des Risikomanagements für Informationssicherheit, Durchführung von Risikoanalysen und Dokumentation im internen Risikomanagement-Tool., Identifizierung von Schutzmaßnahmen in Zusammenarbeit mit der IT-Abteilung, Ermittlung klarer Zuständigkeiten für Risiken und Verfolgung deren Bearbeitung., Unterstützung von Projekten, Ausschreibungen, Steuerung externer Dienstleister bezüglich Informationssicherheit und Durchführung von Schutzbedarfsanalysen sowie interner, externer und Dienstleisteraudits., Beratung des Bereichs mit fachlichem und prozessualem Fokus zu ISMS-Themen., Schulung und Sensibilisierung im Themenfeld Informationssicherheit., Zentrale Ansprechperson bei Sicherheitsvorfällen und enge Zusammenarbeit mit Business Continuity Management und weiteren Ansprechpartnern in der Sicherheitsorganisation., Unterstützung der zentralen ISMS-Organisation und Berichterstattung an den CISO zum Umsetzungsstand von Sicherheitsmaßnahmen., Teilnahme an zentralen Projekten zur Verbesserung des ISMS., Erarbeitung bzw. Pflege von ISMS-Vorgaben und -Richtlinien., Beobachtung von Trends und anwendbaren Gesetzesvorhaben., Weiterbildung und Erlangung einschlägiger Zertifizierungen aus dem Informationssicherheitsbereich (CISSP, CISM, CISA, ISO 27001 Lead Auditor).