msg security advisors
Cyber-Sicherheit in Wirtschaft & Gesellschaft.
Setze dich mit uns für die Informationssicherheit in Unternehmen und Organisationen ein und werde Teil der msg security advisors!
In unserer Einheit msg security advisors steigern wir mit innovativer und lösungsorientierter Beratung die Resilienz unserer Kunden sowohl bei Prozessen als auch in Infrastrukturen und Systemen und erschaffen dadurch professionelle Informationssicherheit für exzellente Organisationen.
Wir denken Cyber Security umfassend und unterstützen auf allen Ebenen: Bei Cybersicherheit und Datenschutz setzen wir mit unserem Knowhow Maßstäbe – egal ob bei Strategie, Konzeption oder in der operativen und methodischen Umsetzung. So suchen wir beispielsweise Spezialisten, die u.a. bei der Realisierung von Datenschutz-Managementsystemen unserer Kunden mitwirken. Herausforderungen wie Cyber-Abwehr und Management von Sicherheitsvorfällen werden von unserem Cyber-Security-Team gelöst.
Weitere Schwerpunkte unserer Expertise liegen im IT-Risiko- und Compliance-Management.
Diese und viele weitere Aufgaben und Entwicklungsmöglichkeiten erwarten dich bei uns.
Lerne einige unserer Mitarbeitenden kennen!
Was ist deine Hauptaufgabe?
Mein Fokus liegt aktuell auf der Informationssicherheits- und Datenschutzberatung in der öffentlichen Verwaltung. In diesem Zusammenhang unterstütze ich unsere Kunden bei der Implementierung, Planung und Weiterentwicklung von Informationssicherheitsmanagementsystemen (ISMS) und bei der Erstellung von Sicherheits- und Datenschutzkonzepten gemäß gängiger Gesetze, Normen und Standards (BSI IT-Grundschutz, §8a (3) BSIG, DSGVO und Standard-Datenschutzmodell).
Was schätzt du besonders an deiner Arbeit?
Besonders spannend an meiner Arbeit finde ich die ständig wechselnden Anforderungen an die Sicherheit und an unsere Kunden. Neben neuen Technologien befinden sich auch die rechtlichen und regulatorischen Rahmenbedingungen im regelmäßigen Wandel. Auch die parallele Arbeit in verschiedenen Projekten und Rollen (von der Projektleitung, bis hin zur externen Informationssicherheitsbeauftragten), führt dazu, dass die Arbeit stets abwechslungsreich bleibt.
Wie sieht der typische Arbeitstag bei dir aus?
Eine typische Arbeitswoche startet bei mir meist im Home Office. Zum Austausch – im Team oder über Geschäftsbereichsgrenzen hinaus – verbringe ich unter der Woche gerne einen Tag an unserem Standort. In der öffentlichen Verwaltung werden mittlerweile viele Projekte remote abgewickelt. Neben Regelterminen finden auch viele anlassbezogene Termine zur Abstimmung mit Kolleginnen und Kollegen oder zur Beantwortung kurzfristiger Kundenanfragen bezüglich diverser sicherheitsspezifischer Themen statt. So sieht jede Woche anders aus.
Was ist deine Hauptaufgabe?
Ich beschäftige mich zum einen mit dem Aufbau oder der Optimierung von Information-Security-Managementsystemen, Cyber-Security-Managementsystemen konform zur ISO 21434 oder mit DSGVO-konformen Prozessen beim Kunden. Zum anderen berate ich unsere Kunden bei der Sicherheitsarchitektur und der Implementierung von Sicherheitsmaßnahmen in Abläufen (IAM, Softwareentwicklung, DevOps, usw.) oder konkreten IT-Produkten. Hochinteressant sind dabei für mich die Einblicke, die man im eMobility-Umfeld, bei Fahrzeugtechnologien der Zukunft und in weiteren interessanten, fachlichen Themengebieten außerhalb der Informationssicherheit erhält.
Welche Technologie reizt dich am meisten und warum?
Am reizvollsten sind für mich neue Technologien, da man hier prägend bei der Gestaltung mitwirken kann und die Lösungen nicht schon in der Schublade liegen.
Es ist zwar eine Herausforderung, immer am Ball zu bleiben, aber die Arbeit in Teams, die sich mit neuen Technologien beschäftigen, ist genau das, was mir am meisten Spaß macht. Ich stoße in dem Umfeld meist auf die Kolleginnen, Kollegen und Kunden, die auf meiner Wellenlänge sind.
Warum hast du dich für die Tätigkeit in einer Beratung mit Fokus Informationssicherheit entschieden?
In der IT-Beratung bekomme ich im Gegensatz zu einer IT-Stelle beim Kunden viel mehr Abwechslung und Einblicke in die unterschiedlichsten Branchen und kann im Rahmen meiner Tätigkeit auch Fragen stellen, die mich selbst schon immer zu der Branche interessiert haben. Auch die vielfältigen Kontakte, die man knüpfen kann, und die unterschiedlichen Sichtweisen auf dasselbe Themengebiet durch Gespräche mit unterschiedlichen Gesprächspartnern auf unterschiedlichen Führungsebenen geben mir wichtige Einblicke, die ich sonst nicht bekommen könnte.
Unsere wichtigsten Methoden & Technologien
- IT-Grundschutz
- ISO 27001
- TISAX
- BAIT / VAIT
- GAMP
- Zertifizierungsvorbereitung und -begleitung
- DSGVO, BDSG, LSG
- ISO 27701
- Datenschutz und Sicherheit in Cloud-Diensten (ggf. „in der Cloud“)
- Standard-Datenschutzmodell
- Löschkonzepte nach DIN 66398
- Sicherheitsanalysen und Penetrationstests
- Sichere Softwareentwicklung
- Cyber-Security-Architekturen
- CERT-Leistungen und Forensik
- IoT und Industrie 4.0
- Managen von Risiken in der Cloud
- Behandeln von IT-Ausfall-Risiken / Notfallmanagement / BCM
- externe Risikomanager/ IT-Sicherheitsmanager
- ISO 31000
- elektronische Prozesse und Verfahren
- elektronische Identitäten, Vertrauensdienste und SSI
- sichere Archivierung und Aufbewahrung
- branchenspezifische Compliance (BAIT, VAIT, B3S)
- ISO 19600 / ISO 37301
Themen, die uns bewegen
Uns bewegen Themen rund um die Frage, wie wir Unternehmen und Organisationen aller Branchen zu mehr Informationssicherheit führen können. Du möchtest einen tieferen Einblick? Hier findest du aktuelle Themen in der Übersicht:
Die msg security advisors in Zahlen
150
40
21
300.000
12
1.180