Überwachung und Bewertung der Einhaltung gesetzlicher, regulatorischer und interner Anforderungen im Bereich Informationssicherheit und Datenschutz.
Planung, Koordination und Durchführung interner und externer Audits sowie Risiko- und Compliance-Bewertungen zur Identifizierung von Schwachstellen und Verbesserungsmöglichkeiten.
Unterstützung und Sensibilisierung von Fachbereichen und Mitarbeitenden zu Compliance- und Sicherheitsthemen; Durchführung von Awareness-Trainings.
Identifikation, Bewertung und Nachverfolgung von Risiken im Zusammenhang mit Informationssicherheit und Compliance; Entwicklung und Umsetzung von Maßnahmen zur Risikominderung.
Erstellung von Compliance-Statusberichten und Kommunikation der Ergebnisse und Empfehlungen an das Management und relevante Stakeholder.
Enge Zusammenarbeit mit IT, Datenschutz, Rechtsabteilung, Interner Revision sowie externen Prüfern und Behörden.
Unterstützung bei der Vorbereitung und Durchführung von Zertifizierungen (z..B. ISO 27001, TISAX) und Sicherstellung der fortlaufenden Einhaltung der Anforderungen.
Analyse von Vorfällen, Ableitung von Lessons Learned und kontinuierliche Verbesserung der Compliance- und Sicherheitsprozesse.