Entwicklung und Umsetzung von Sicherheitsmaßnahmen (z.B. Notfallplänen) und der Security-Strategie im Unternehmen, Aufstellen von Sicherheitszielen im Unternehmen und Monitoring der Sicherheitslage, Erstellung, Pflege und Aktualisierung von ISMS-Dokumenten (Richtlinien, Nachweise, Prozesse), Planung, Steuerung und Durchführung von Sicherheits-Audits, Schwachstellenanalysen und Penetrationstests, sowie Nachverfolgung von Maßnahmen aus dem jeweils letzten Audit, Aufbau, Pflege und Weiterentwicklung des InformationssicherheitsManagementsystems (ISMS) nach ISO/IEC 27001 oder vergleichbaren Standards, Sicherstellung der Einhaltung gesetzlicher und regulatorischer Vorgaben (z. B. NIS2, CRA, DSGVO), Steuerung von externen Dienstleistern, Sicherheitsberatern und Behördenkontakten