Am BASF Digital Hub Madrid entwickeln wir innovative digitale Lösungen für BASF, schaffen neue Kundenerlebnisse und treiben das Geschäftswachstum voran. Wir setzen auf Kreativität, gemeinsames Lernen und Vielfalt. Werde Teil unseres Teams und gestalte die Zukunft mit uns in einem globalen Umfeld, das Chancengleichheit lebt.
Als Teil des Cyber Security Risk Management Teams trägst du zur Entwicklung, Implementierung und Pflege unseres Cyber Security Risk Management Frameworks bei.
- Unterstütze Asset Owner und Risk Owner bei der Umsetzung von Cyber Risk Management-Prozessen in IT- und OT-Umgebungen.
- Arbeite eng mit der globalen Risk Community zusammen, sammle Feedback und kommuniziere Updates.
- Erstelle Awareness-Materialien und moderiere Trainings zu Cyber Security Risk Management, speziell für OT-Umgebungen.
- Entwickle neue Prozesse oder Pilotprojekte zur Stärkung von GRC angesichts neuer Bedrohungen.
- Führe Recherchen zu neuen Bedrohungen durch (z.B. Google Threat Intelligence, Dragos).
- Führe strategische Risikoanalysen durch, um neue Risiken in IT und OT zu identifizieren und zu bewerten.
- Pflege und verbessere die eingesetzten Tools (z.B. RSA Archer, Power BI, SharePoint), insbesondere für OT-spezifische Risiken.
- Aggregiere operationale Risiken und übertrage sie auf generische Risikoszenarien für das Management-Reporting.
- Unterstütze die Aktualisierung von gruppenweiten Cyber Security Governance-Regelungen.
- Arbeite mit cross-funktionalen Teams, um die Einhaltung von ISMS nach ISO 27001 und OT-Sicherheitsanforderungen zu gewährleisten.
- Pflege ein Risikoregister für IT- und OT-Risiken sowie zugehörige Behandlungspläne.
- Überwache und berichte über die Wirksamkeit von Risikomanagement-Kontrollen, einschließlich OT-spezifischer Kontrollen.
- Abgeschlossenes Studium in Informatik, Informationstechnologie oder einem verwandten Bereich
- Erfahrung mit ISMS nach ISO 27001 und Kenntnisse in IEC 62443 oder vergleichbaren OT-Sicherheitsstandards
- Fundierte Erfahrung in Cyber Security, insbesondere GRC und Risikomanagement in IT- und OT-Umgebungen
- Erfahrung mit Sicherheitskonzepten für Automatisierungs- und Laborumgebungen (ICS, SCADA, DCS, PLCs, LIMS/PIMS)
- Verständnis von OT-Architekturen (z.B. Purdue-Modell, Netzwerksegmentierung)
- Kenntnisse im Risikomanagement, insbesondere Risikoaggregation und Bewertung auf Unternehmensebene
- Erfahrung mit Risikoanalysen, Cyber-Bedrohungen und Schwachstellen
- Kenntnisse relevanter Gesetze und Vorschriften zu Cyber- und OT-Sicherheit
- Fähigkeit, zwischen IT-Sicherheit und OT/Engineering zu vermitteln
- Sehr gute Kommunikations- und Teamfähigkeiten
- Relevante Zertifizierungen (z.B. CISSP, CISM, CRISC, GICSP, ISA/IEC 62443) sind von Vorteil
- Sicheres Arbeitsumfeld mit Fokus auf Gesundheit, Sicherheit und Wohlbefinden
- Flexible Arbeitszeiten und Home-Office-Möglichkeiten
- Weiterbildungs- und Entwicklungsmöglichkeiten
- 25 Urlaubstage pro Jahr
- 5 zusätzliche freie Tage
- Vertrauensvolle, innovative und kollaborative Arbeitsatmosphäre
- Arbeiten in internationalen Teams und globalen Projekten
- Unterstützung beim Umzug nach Madrid
Wir setzen auf innovative Lösungen, nachhaltiges Handeln, vernetztes Denken und auf dich. Werde Teil unseres Erfolgsrezepts und gestalte die Zukunft mit uns – in einem globalen Team, das Vielfalt und Chancengleichheit unabhängig von Geschlecht, Alter, Herkunft, sexueller Orientierung, Behinderung oder Glauben lebt.
Wir verpflichten uns zur Einhaltung und Sicherstellung von Unternehmensstandards in Qualität, Umwelt, Gesundheit, Sicherheit und Energie gemäß unseren globalen Richtlinien.
Wir fördern eine Kultur der Prävention und kontinuierlichen Verbesserung und unterstützen Initiativen zu Qualität, Umweltschutz, Gesundheit, Sicherheit und Energieeffizienz.
Wir setzen uns für einen verantwortungsvollen Umgang mit Energie ein, fördern Effizienz im Alltag und unterstützen Verbesserungsprojekte und Energiesparmaßnahmen.