Am BASF Digital Hub Madrid entwickeln wir innovative digitale Lösungen für BASF, schaffen neue spannende Kundenerlebnisse und Geschäftswachstum und steigern die Effizienz von Prozessen, um BASFs Position als digitalen Marktführer der Chemiebranche zu stärken. Wir glauben, dass der richtige Weg über Kreativität, Ausprobieren und großartige Menschen führt, die gemeinsam arbeiten und lernen. Werde Teil unseres Teams und gestalte die Zukunft mit uns – in einem globalen Team, das Vielfalt und Chancengleichheit lebt.
Du unterstützt als Teil des Cyber Security Risk Management Teams die Entwicklung, Implementierung und Pflege unseres Cyber Security Risk Management Frameworks.
Du bist Teil der Cyber Governance, Risk and Compliance (GRC) Product Family, die als zweite Verteidigungslinie das Cyber Security Framework für die gesamte BASF Gruppe managt. Deine Kernaufgaben sind:
- Unterstützung von Asset und Risk Ownern bei der Umsetzung von Cyber Risk Management-Prozessen in IT- und OT-Umgebungen
- Zusammenarbeit mit der globalen Risk Community und OT-Stakeholdern, Feedback einholen und Updates kommunizieren
- Erstellung von Awareness-Materialien und Moderation von Trainings zu Cyber Security Risk Management, speziell für OT-Umgebungen
- Entwicklung neuer Prozesse oder Pilotprojekte zur Stärkung von GRC angesichts neuer Bedrohungen
- Recherche zu neuen Bedrohungen mit Quellen wie Google Threat Intelligence oder Dragos
- Durchführung strategischer Risikoanalysen zur Identifikation und Bewertung neuer Risiken in IT und OT
- Pflege und Verbesserung des Toolsets (RSA Archer, Power BI, SharePoint Knowledge Base) mit OT-spezifischen Szenarien
- Aggregation operativer Risiken und Übersetzung auf Unternehmensebene zur Unterstützung des Managements
- Unterstützung bei der Aktualisierung von gruppenweiten Cyber Security Governance-Regelungen
- Zusammenarbeit mit funktionsübergreifenden Teams zur Einhaltung von ISMS nach ISO 27001 und OT-Sicherheitsanforderungen
- Pflege eines Risikoregisters für IT- und OT-Risiken sowie zugehöriger Behandlungspläne
- Überwachung und Berichterstattung zur Wirksamkeit von Risikomanagement-Kontrollen, inkl. OT-spezifischer Kontrollen
- Abgeschlossenes Studium in Informatik, Informationstechnologie oder einem verwandten Bereich
- Erfahrung mit Entwicklung, Implementierung und Pflege eines ISMS nach ISO 27001 sowie Kenntnisse in IEC 62443 oder vergleichbaren OT-Sicherheitsstandards
- Fundierte Erfahrung in Cyber Security, insbesondere GRC und Risikomanagement in IT- und OT-Umgebungen
- Erfahrung mit Sicherheit für Automatisierungs- und Laborumgebungen (ICS, SCADA, DCS, PLCs, LIMS/PIMS)
- Gutes Verständnis von OT-Architekturen (z.B. Purdue-Modell, Netzwerksegmentierung) und deren Bedeutung für Cyber Risk Management
- Starkes Verständnis von Risikomanagement-Prinzipien, -Frameworks und -Praktiken, insbesondere Risikoaggregation und Bewertung auf Unternehmensebene
- Erfahrung mit Risikoanalysen, Cyber-Bedrohungen und Schwachstellen
- Kenntnisse relevanter Gesetze und Vorschriften zu Cyber- und OT-Sicherheit
- Fähigkeit, zwischen IT-Sicherheitsteams und OT/Engineering-Stakeholdern zu vermitteln
- Sehr gute Kommunikations- und Teamfähigkeiten
- Relevante Zertifizierungen wie CISSP, CISM, CRISC oder OT-spezifische Zertifikate (z.B. GICSP, ISA/IEC 62443) sind von Vorteil
- Ein sicherer Arbeitsplatz, denn Gesundheit, Sicherheit und Wohlbefinden haben höchste Priorität
- Flexible Arbeitszeiten und Homeoffice-Möglichkeiten
- Weiterbildungs- und Entwicklungsmöglichkeiten
- 25 Urlaubstage pro Jahr
- 5 zusätzliche freie Tage (Readjustment)
- Ein kollaboratives, vertrauensvolles und innovatives Arbeitsumfeld
- Arbeiten in internationalen Teams und globalen Projekten
- Unterstützung beim Umzug nach Madrid
Wir setzen auf innovative Lösungen, nachhaltiges Handeln, vernetztes Denken und auf dich. Werde Teil unserer Erfolgsformel und gestalte die Zukunft mit uns – in einem globalen Team, das Vielfalt und Chancengleichheit lebt, unabhängig von Geschlecht, Alter, Herkunft, sexueller Orientierung, Behinderung oder Glauben.
Wir verpflichten uns, die Einhaltung von Unternehmensstandards in Qualität, Umwelt, Gesundheit, Sicherheit und Energie gemäß unseren globalen Richtlinien zu gewährleisten.
Wir fördern eine Kultur der Prävention und kontinuierlichen Verbesserung und unterstützen Initiativen zu Qualität, Umweltschutz, Gesundheit, Sicherheit und Energieeffizienz.
Wir setzen uns für einen verantwortungsvollen Umgang mit Energie ein, fördern Effizienz im Alltag und unterstützen die Identifikation von Verbesserungsprojekten und Energiesparpotenzialen.