Unternehmensweite Steuerung der Informationssicherheit und Gestaltung der Weiterentwicklung von Sicherheits- und Risikostrukturen., Etablierung und nachhaltige Verankerung von Informationssicherheit unternehmensweit., Weiterentwicklung und Umsetzung einer unternehmensweiten Security- und Risikostrategie., Ausbau klarer Steuerungs-, Entscheidungs- und Eskalationsstrukturen., Umsetzung des Management-Reportings für Informationssicherheits- und Unternehmensrisiken., Aufbau und Weiterentwicklung eines ISMS (z. B. ISO 27001, NIS-2-orientiert)., Definition und Durchsetzung von Richtlinien und Standards., Integration von Security in Projekte und Prozesse („Security by Design“)., Bewertung und Steuerung von unternehmensweiten IT-Risiken., Sicherstellung regulatorischer Anforderungen (DSGVO, KRITIS, NIS-2)., Verantwortung für Audits sowie Zusammenarbeit mit Aufsichtsbehörden (insbesondere BSI)., Verantwortung für Incident-Reporting sowie Aufbau und Optimierung von Prozessen zur Erkennung, Nachverfolgung und Prävention von Sicherheitsvorfällen., Analyse und Steuerung von Risiken in der Lieferanten- und Dienstleisterlandschaft inklusive Integration von Drittparteirisiken ins zentrale Risikomanagement., Definition und Weiterentwicklung von Sicherheits- und Präventionsmaßnahmen zur nachhaltigen Risikoreduktion bei internen und externen Partnern., Enge Zusammenarbeit mit allen Linienfunktionen (Medizin, Pflege, Verwaltung, IT etc.)., Steuerung externer Partner., Etablierung einer nachhaltigen Sicherheits- und Awareness-Kultur.