Beauftragter für Informationssicherheit (m/w/d)
Tätigkeitsprofil:
Über uns
Das Sächsische Staatsministerium der Finanzen ist eine oberste Landesbehörde und verantwortlich für die Haushalts-, Finanz- und Steuerpolitik sowie die öffentliche Finanzwirtschaft des Freistaates Sachsen.
Das Referat 14 ist zuständig für ein breites Spektrum an Themen aus den Bereichen Organisation und Informationstechnik. Es versteht sich als interner Dienstleister für das Staatsministerium der Finanzen und wirkt darüber hinaus strategisch sowie konzeptionell mit den Behörden des Geschäftsbereichs und mit anderen Ressorts zusammen.
Interessante Aufgaben
Als Beauftragter für Informationssicherheit sind Sie für alle Fragen rund um die Informationssicherheit im SMF zuständig. Darüber hinaus koordinieren Sie überwölbende Fragen der Informationssicherheit im Geschäftsbereich des SMF und vertreten diesen im Rahmen der ressortübergreifenden Zusammenarbeit. Sie sind organisatorisch dem Referat14 zugeordnet, fachlich jedoch direkt der Hausleitung unterstellt.
Zu Ihren Aufgaben gehören insbesondere:
- Erarbeitung und Pflege von Sicherheitsrichtlinien und Sicherheitskonzepten sowie Durchführung von Risikobewertungen
- Steuerung des Aufgabenbereichs Informationssicherheit
- Planung und Begleitung konkreter Projekte im Bereich der Informationssicherheit
- Aufgabenplanung und -zuweisung an den IT-Bereich sowie Umsetzungskontrolle
- Bearbeitung von Vorfällen, Sicherheitswarnungen und ähnlichen Sachverhalten der Informationssicherheit
- Ressortinterne und ressortübergreifende Koordinierung bzw. Abstimmung zum Thema Informationssicherheit, darunter AG Infosic Land, AK Infosic und ISM-Team
- Planung und Durchführung von Sicherheitsuntersuchungen (Sicherheitsscans, Penetrationstests, Pflege insbesondere von Kali Linux)
- Planung und Durchführung von Schulungs- und Sensibilisierungsmaßnahmen im SMF
Anforderungsprofil:
Von Ihnen werden zwingend erwartet:
- ein einschlägiges, IT-basiertes abgeschlossenes Hochschulstudium (Diplom Fachhochschule oder Berufsakademie/Duale Hochschule; Bachelor Fachhochschule, Berufsakademie/Duale Hochschule oder Universität) z. B. in der Fachrichtung Informatik
Von Vorteil sind:
- Praktische, idealerweise mindestens dreijährige Erfahrungen aus einer Tätigkeit auf dem Gebiet der Informations- und Kommunikationstechnik und/oder Informationssicherheit,
- Kenntnisse im Informationssicherheitsrecht (SächsISichG einschließlich Regeln des BSI-Grundschutzes, NIS-2-Richtlinie der EU)
- Kenntnisse im Datenschutzrecht (EU-DSGVO, BDSG, SächsDSG)
- Zertifizierungen im Bereich der Informationssicherheit
- Berufserfahrung im Bereich der öffentlichen Verwaltung
Darüber hinaus erwarten wir:
- ausgeprägte analytische und konzeptionelle Fähigkeiten
- Integrität und ein hohes Maß an Verantwortungsbewusstsein
- gute mündliche und schriftliche Kommunikationsfähigkeit auch mit Bezug auf die Darstellung komplexer Sachverhalte
- Verhandlungsgeschick und Konfliktfähigkeit
Bei ausländischen Bildungsabschlüssen ist die Übersendung der deutschen Übersetzung und der Nachweis der Anerkennung in Deutschland bzw. der Gleichwertigkeit mit einem deutschen Abschluss erforderlich. Informationen dazu finden Sie auf der Internetseite der Zentralstelle für ausländisches Bildungswesen (ZAB) unter www.kmk.org/zab.