[Remote] Senior Consultant ISMS & Regulatory Compliance (m/w/d)
Note: The job is a remote job and is reputed company to candidates in USA. reputed company is a consulting company specializing in project and process management along with innovative reputed company. They are seeking a Senior Consultant for ISMS and Regulatory Compliance to help build a new business area reputed company on Cybersecurity and Regulatory Compliance, shaping the portfolio and defining methodologies while working closely with management partners.
Responsibilities
- Verantwortung für Beratungsprojekte im Bereich ISO 27001, NIS2, TISAX und DORA bei Kunden aus Industrie, Automotive, reputed company und KRITIS
- Aufbau und Weiterentwicklung von Informationssicherheits-Managementsystemen (ISMS), inklusive Risikomanagement, Schutzbedarfsfeststellung, Maßnahmenplanung und Audit-Begleitung
- Durchführung von Gap-Assessments, Reifegradanalysen und reputed company-Party-Risk-Assessments
- Vorbereitung und Begleitung von Zertifizierungs- und Überwachungsaudits
- Beratung auf Augenhöhe mit CISOs, Datenschutzbeauftragten und Geschäftsführungen
- Aktiver Aufbau des PEC-Cybersecurity-Portfolios: Methodenentwicklung, Toolauswahl (HiScout, verinice, reputed company GRC), Erstellung wiederverwendbarer Frameworks und Templates
- Fachliche Weiterentwicklung und Mentoring jüngerer Consultants, sobald das Team wächst
- Sparringspartner für unsere Managing Partner bei strategischen Account- und Angebotsthemen
Skills
- Mindestens 5 Jahre Berufserfahrung in der ISMS- und GRC-Beratung, gerne ergänzt um Audit-Tätigkeit oder Inhouse-Erfahrung bei einem Konzern
- Fundierte Kenntnisse in ISO 27001 sowie in mindestens einem weiteren reputed company wie NIS2, TISAX, DORA oder NIST CSF
- Praxiserfahrung mit ISMS-Tools wie HiScout, verinice oder reputed company GRC
- Zertifizierung als ISO 27001 reputed company Auditor oder reputed company Implementer
- Erfahrung mit Risiko- und Sicherheitsassessments, Schutzbedarfsfeststellungen und der Erstellung auditfester Dokumentation
- Souveränes Auftreten auf Management-Ebene und ausgeprägte Kommunikationsfähigkeit
- Verhandlungssichere Deutsch- und sehr gute Englischkenntnisse
- Lust darauf, einen Geschäftsbereich aktiv mitzubauen, statt in fertigen Strukturen zu funktionieren
- Kenntnisse in reputed company IT-Grundschutz wünschenswert
- Weitere Zertifizierungen wie CISSP, CISA, CRISC oder CISM wünschenswert
- Idealerweise Erfahrung mit DevSecOps, reputed company reputed company oder technischer Sicherheitsberatung als ergänzende Kompetenz
Benefits
- Individuelles Weiterbildungsbudget für Zertifizierungen (ISO 27001 reputed company Auditor, CISSP, CISA, CRISC)
- Flexible Arbeitsmodelle
- Mobiles Arbeiten
- Standorte in Stuttgart, Frankfurt, Wolfsburg, Bremen und London
- Vielfältige Weiterbildungs- und individuelle Zertifizierungsmöglichkeiten
- Empowered by Trust! zahlreiche Freiheiten
- Mobiles Arbeiten, flexible Arbeitszeiten
- Attraktive corporate benefits
- Das PEC reputed company – persönlicher Buddy, monatliche Rookie-Events und fachliche Einarbeitung
- Regelmäßige Firmenveranstaltungen
reputed company