Stelle verifiziert vorgestern
Business Information Security Officer (BISO)
Stromnetz Berlin GmbHBerlin (Berlin)UNBEFRISTET
75 000 € – 109 000 € / Jahrgeschätzt
Stellenbeschreibung
Über uns Willst Du gemeinsam mit uns das 36.000 Kilometer lange
Berliner Stromnetz fit halten, ausbauen und modernisieren? Willst Du
Dich mit voller Kraft für unsere 3,7 Millionen Kund*innen und für
eine nachhaltige Stadtgesellschaft engagieren? Dann unterstütze uns
zum nächstmöglichen Zeitpunkt als Business Information
Security Officer (BISO) im Team Prozesse & Digitalisierung im Bereich
Kunden & Märkte in Berlin-Treptow. Wir sind Stromnetz Berlin. Als
Mitgestalter der Energiewende halten wir die Stadt am Laufen, geben
ihr Energie und bringen sie zum Leuchten. Mehr über uns erfährst Du
hier: Über uns - Stromnetz Berlin Die Energiewirtschaft rückt
Kundenfokus und Digitalisierung in den Mittelpunkt. Der Bereich Kunden
& Märkte bildet den Eingangskanal für alle Anschlussanfragen und
steuert diese strukturiert durch das Unternehmen. Darüber hinaus
verantwortet der Bereich jährlich 1,5 Mrd. EUR
Netznutzungsabrechnungen, setzt in der Rolle des
Messstellen-betreibers den Rollout intelligenter Messsysteme um und
schafft die Voraussetzungen für die Steuerung unserer
Netz-kund*innen. Das Team Prozesse und Digitalisierung gestaltet und
entwickelt die end2end-Prozesse im Bereich Kunden & Märkte
kontinuierlich weiter und treibt die Digitalisierung, Automatisierung
sowie die datenbasierte Steuerung aktiv voran. Ein weiterer
Aufgabenschwerpunkt der Arbeitsgruppe liegt in der Ausgestaltung und
Weiterentwicklung der Informationssicherheit im Bereich Kunden &
Märkte – mit Fokus auf die beiden Abteilungen Kundenmanagement und
Marktpartnerservice sowie auf das Fachgebiet Bereichsmanagement. Du
entwickelst hierfür Strategien und IT-Konzepte und stellst deren
wirksame Umsetzung sicher. Dabei arbeitest du eng mit der zentralen
Sicherheitsorganisation sowie den Fachabteilungen zusammen. Diese
Aufgaben erwarten Dich: Umsetzung der Anforderungen und Prozesse der
Informationssicherheit im Bereich Kunden & Märkte, mit dem Fokus auf
die Abteilungen Kundenmanagement und Marktpartnerservice sowie auf das
Fachgebiet Bereichsmanagement Steuerung des Risikomanagements für
Informationssicherheit und eigenständige Durchführung von
Schutzbedarfs- und Risikoanalysen Begleitung von Projekten und
Ausschreibungen im Hinblick auf Informationssicherheit sowie
entsprechende Steuerung externer Dienstleister Sicherstellung der
fachlichen Steuerung von (Teil-)Projekten im Kontext der
Informationssicherheit sowie deren zielgerichteter Umsetzung. Aktives
Einbringen der eigenen Expertise in bereichsübergreifenden
ISMS-Boards und Gremien. Verantwortung für die Planung, Koordination
und Begleitung interner sowie externer Audits, einschließlich der
Sicherstellung der Umsetzung abgeleiteter Maßnahmen. Gewährleistung
der Umsetzung der Datenrichtlinie im Einklang mit regulatorischen
Anforderungen und den Vorgaben der Informationssicherheit. Fachliche
und prozessuale Beratung der Betreuungsbereiche zu ISMS-Themen sowie
Durchführung zielgerichteter Schulungen und
Sensibilisierungsmaßnahmen. Funktion als zentrale Ansprechperson für
die Betreuungsbereiche bei Sicherheitsvorfällen sowie enge
Zusammenarbeit mit dem Business Continuity Management und weiteren
Einheiten der Sicherheitsorganisation. Regelmäßiges Reporting an die
Bereichsleitung und den CISO zum Umsetzungsstand sowie zur Wirksamkeit
des ISMS als Teil der eigenen Aufgaben.---- Unterstützung der
zentralen ISMS-Organisation durch die Mitwirkung an übergreifenden
Projekten sowie bei der Weiterentwicklung von ISMS-Richtlinien,
Prozessen und Vorgaben. Kontinuierliche Beobachtung von Trends und
gesetzlichen Entwicklungen im Bereich Informationssicherheit zur
Abrundung des Aufgabenprofils. Wir suchen jemanden mit:
abgeschlossenem Fachhoch- oder Hochschulstudium in
Informationstechnologie, Elektrotechnik, Information Security
Management oder einem vergleichbaren Studienabschluss. mehrjähriger
Berufserfahrung im Bereich Informationssicherheit mit fundierter
fachlicher Expertise, idealerweise in der Rolle als Information
Security Officer oder in vergleichbarer Funktion. ausgeprägter
Kommunikations- und Moderationsstärke zur adressatengerechten
Vermittlung komplexer Sachverhalte. Erfahrungen in der Zusammenarbeit
mit interdisziplinären Teams sowie mit Stakeholdern auf
unterschiedlichen Hierarchieebenen. Kenntnissen zu relevanten
Methoden, Produkten und Dienstleistungen im Bereich
Informationssicherheit. Vertrautheit mit gängigen
Sicherheitsstandards und -normen sowie etablierten Security Best
Practices. Praxiserprobter Kompetenz in der Durchführung von
Risikoanalysen, der Erstellung von Sicherheitskonzepten sowie im
Umgang mit Sicherheitsvorfällen und Audits. Plus aber kein Muss:
Zertifizierungen nach CISSP, CISM, CISA, T.I.S.P., CRISC, ISO 27001
Lead Auditor und / oder BSI IT-Grundschutz Kenntnisse zu
regulatorischen Sicherheitsanforderungen im KRITIS Umfeld. Erfahrungen
im Notfallmanagement/BCM. Das spricht für Deine Karriere bei uns:
Work-Life-Balance: Wir unterstützen die Vereinbarkeit von Familie,
Freizeit und Beruf z.B. durch flexible Arbeitszeiten bei einer
37h-Woche,30 Tagen Urlaub/Jahr, arbeitsfreien Tagen an Weihnachten und
Silvester sowie einem Jahresarbeitszeitkonto. Persönliche
Weiterentwicklung: Wir fördern Deine persönliche Entwicklung (z.B.
durch Entwicklungsgespräche) und unterstützen Dich durch
individuelle Weiterbildungsmaßnahmen und bieten Dir ein umfangreiches
Angebot zur Gesundheitsförderung. Arbeitsumfeld: Wir sichern Dir ein
Umfeld mit viel Gestaltungsspielraum zur Eigeninitiative und
eigenverantwortlichem Handeln sowie eine offene Kommunikationskultur
zu. Gesundheit: Weil uns deine Gesundheit am Herzen liegt, haben wir
ein vielfältiges Gesundheitsmanagement implementiert und
unterstützen Dich bei gesundheitsfördernden Aktivitäten, wie z.B.
Fitnessstudiomitgliedschaften. Finanzielle Sicherheit: Du erhältst
eine attraktive tarifliche Einstiegsvergütung zwischen 75T € - 109T
€ in einem krisensicheren Unternehmen. Durch abweichende
persönliche Voraus