- Fortführung und Pflege der bisherigen Vorarbeiten im ISMS-Grundschutztool sowie Fertigstellung bereits vorhandener Bausteine
- Aktualisierung des Rahmendokuments und Geltungsbereichs sowie der IT-Strukturanalyse und Systembeschreibung bezüglich neuer oder geänderter Objekte
- Durchführung der Schutzbedarfsfeststellung und Gefährdungsanalyse für aktualisierte Objekte
- Durchführung der Modellierung entsprechend des GS-Kompendiums 2022 für neue oder geänderte Objekte
- Durchführung des IT-Grundschutz-Checks für neue Objekte sowie Einarbeitung der Ergebnisse in die Sicherheitskonzeption
- Iterativer Abgleich mit den Arbeiten der ISMS-Coaches sowie Validierung und Qualitätssicherung der Konsistenz eingepflegter Datensätze und Inhalte
- Ziel: Anforderungsgerecht im ISMS-Tool erfasstes PKI-bSiKo, freigegeben durch das Security-Management
- Aktualisierung der Modellierung und Korrektur der Anforderungstabellen für betroffene Objekte
- Durchführung des IT-Grundschutz-Checks für neue Anforderungen bzw. neue Bausteine
- Durchführung der Gefährdungsanalyse für von der Umstellung betroffene Objekte
- Ziel: Laufende Anpassung des PKI-bSiKo an das jeweils aktuelle Kompendium, Einarbeitung geänderter Bausteine im ISMS-Tool, Abnahme durch das Security-Management
- Mitwirkung an der Erstellung des neuen Sicherheitskonzeptes für die qualifizierten Dienste des VDA unter Berücksichtigung der Vorgaben aus eIDAS 2.0 und NIS 2
- Redaktionelle Tätigkeiten: Prüfung auf sprachliche Richtigkeit und Konsistenz, Prüfung von Verweisen
- Einarbeitung und Konsolidierung von Zulieferungen verschiedener Fachbereiche
- Unterstützung bei der Aufbereitung von Umsetzungsnachweisen für die neuen, durch eIDAS 2.0 hinzugekommenen Prüfpunkte (mehr als 500) im Rahmen der Auditvorbereitung
- Ziel: Vollständiges, wartungsarm aufgebautes Sicherheitskonzept, das alle Änderungen aus dem Prozess-Re-Design sowie die Anforderungen aus eIDAS 2.0 und NIS 2 berücksichtigt
- Mehrjährige, vertiefte Berufserfahrung im Bereich IT-Sicherheitsmanagement und Sicherheitskonzeption
- Vertiefte Kenntnisse in BSI-Grundschutz nach BSI 200-2 und 200-3, einschließlich praktischer Erfahrung mit ISMS-Grundschutztools
- Vertiefte Kenntnisse im IT-Security-Management (ITIL-Prozesse)
- Vertiefte Kenntnisse in Anforderungs- und IT-Architekturanalysen unter rechtlicher Berücksichtigung der eIDAS-Verordnung, insbesondere im Hinblick auf Konformitätsprüfungen gemäß ETSI-Standardnormen (z. B. ETSI EN 319 401, *****, *****, *****, *****)
- Erfahrung im Abgleich mit eIDAS-Anforderungen aus TR-***** sowie in der Identifizierung nicht eIDAS-konformer Dokumentationsstellen
- Wünschenswert: Kenntnisse der Anforderungen aus NIS 2 sowie Erfahrung in der Zusammenarbeit mit Auditoren im Rahmen von eIDAS-Audits
- Sehr gute Deutschkenntnisse in Wort und Schrift sowie sichere redaktionelle Fähigkeiten (Konsistenz- und Sprachprüfung komplexer Fachdokumente)