Du arbeitest an der Schnittstelle zwischen IT, Geschäftsprozessen und Informationssicherheit – mit direktem Impact auf systemrelevante Unternehmen. Du analysierst komplexe IT-Infrastrukturen, identifizierst Schwachstellen, entwickelst Sicherheitsrichtlinien und begleitest Unternehmen auf ihrem Weg zur ISMS-Zertifizierung nach ISO 27001, BSI-Grundschutz oder branchenspezifischen Sicherheitsstandards (B3S). Im Rahmen unseres Weiterbildungsangebotes lernst du alles, was du als ISMS Consultant (m/w/d) wissen musst:
- Du lernst, Informationssicherheit ganzheitlich zu denken und IT-Infrastrukturen aus Risiko- und Sicherheitsperspektive zu analysieren sowie Sicherheitsarchitekturen zu verstehen, aufzubauen und zu bewerten.
- Du erwirbst fundierte Kenntnisse zu relevanten Normen und gesetzlichen Anforderungen wie ISO 27001, BSI-Grundschutz, B3S, IT-SiG 2.0, NIS2 und dem KRITIS-Dachgesetz und lernst, diese sicher in der Praxis anzuwenden.
- Du lernst Anforderungen in konkrete Maßnahmen zu übersetzen.
- Du entwickelst ein Verständnis dafür, Risiken zu erkennen, zu bewerten und geeignete Schutzmaßnahmen abzuleiten. Dabei wendest du Methoden der Risikobewertung und Schutzbedarfsanalyse an und entwickelst technische sowie organisatorische Sicherheitsmaßnahmen.
- Du lernst den professionellen Umgang mit gängigen ISMS-Tools wie CRISAM, verinice, INDITOR oder SmartKit und setzt diese zur Dokumentation, Steuerung und Optimierung von Sicherheitsprozessen ein.
- Du lernst das Sicherheitsbewusstsein bei Kunden zu stärken und ISMS erfolgreich in bestehende Unternehmensprozesse zu integrieren.