msg security advisors
Cyber-Sicherheit in Wirtschaft & Gesellschaft.
Setze dich mit uns für die Informationssicherheit in Unternehmen und Organisationen ein und werde Teil der msg security advisors!
In unserer Einheit msg security advisors steigern wir mit innovativer und lösungsorientierter Beratung die Resilienz unserer Kunden sowohl bei Prozessen als auch in Infrastrukturen und Systemen und erschaffen dadurch professionelle Informationssicherheit für exzellente Organisationen.
Wir denken Cyber Security umfassend und unterstützen auf allen Ebenen: Bei Cybersicherheit und Datenschutz setzen wir mit unserem Knowhow Maßstäbe – egal ob bei Strategie, Konzeption oder in der operativen und methodischen Umsetzung. So suchen wir beispielsweise Spezialisten, die u.a. bei der Realisierung von Datenschutz-Managementsystemen unserer Kunden mitwirken. Herausforderungen wie Cyber-Abwehr und Management von Sicherheitsvorfällen werden von unserem Cyber-Security-Team gelöst.
Weitere Schwerpunkte unserer Expertise liegen im IT-Risiko- und Compliance-Management.
Diese und viele weitere Aufgaben und Entwicklungsmöglichkeiten erwarten dich bei uns.
Wir sind die msg security advisors – lerne uns kennen!
Was ist deine Hauptaufgabe?
Mein Fokus liegt aktuell auf der Informationssicherheits- und Datenschutzberatung in der öffentlichen Verwaltung. In diesem Zusammenhang unterstütze ich unsere Kunden bei der Implementierung, Planung und Weiterentwicklung von Informationssicherheitsmanagementsystemen (ISMS) und bei der Erstellung von Sicherheits- und Datenschutzkonzepten gemäß gängiger Gesetze, Normen und Standards (BSI IT-Grundschutz, §8a (3) BSIG, DSGVO und Standard-Datenschutzmodell).
Was schätzt du besonders an deiner Arbeit?
Besonders spannend an meiner Arbeit finde ich die ständig wechselnden Anforderungen an die Sicherheit und an unsere Kunden. Neben neuen Technologien befinden sich auch die rechtlichen und regulatorischen Rahmenbedingungen im regelmäßigen Wandel. Auch die parallele Arbeit in verschiedenen Projekten und Rollen (von der Projektleitung, bis hin zur externen Informationssicherheitsbeauftragten), führt dazu, dass die Arbeit stets abwechslungsreich bleibt.
Wie sieht der typische Arbeitstag bei dir aus?
Eine typische Arbeitswoche startet bei mir meist im Home Office. Zum Austausch – im Team oder über Geschäftsbereichsgrenzen hinaus – verbringe ich unter der Woche gerne einen Tag an unserem Standort. In der öffentlichen Verwaltung werden mittlerweile viele Projekte remote abgewickelt. Neben Regelterminen finden auch viele anlassbezogene Termine zur Abstimmung mit Kolleginnen und Kollegen oder zur Beantwortung kurzfristiger Kundenanfragen bezüglich diverser sicherheitsspezifischer Themen statt. So sieht jede Woche anders aus.
Was ist deine Hauptaufgabe?
Ich beschäftige mich zum einen mit dem Aufbau oder der Optimierung von Information-Security-Managementsystemen, Cyber-Security-Managementsystemen konform zur ISO 21434 oder mit DSGVO-konformen Prozessen beim Kunden. Zum anderen berate ich unsere Kunden bei der Sicherheitsarchitektur und der Implementierung von Sicherheitsmaßnahmen in Abläufen (IAM, Softwareentwicklung, DevOps, usw.) oder konkreten IT-Produkten. Hochinteressant sind dabei für mich die Einblicke, die man im eMobility-Umfeld, bei Fahrzeugtechnologien der Zukunft und in weiteren interessanten, fachlichen Themengebieten außerhalb der Informationssicherheit erhält.
Welche Technologie reizt dich am meisten und warum?
Am reizvollsten sind für mich neue Technologien, da man hier prägend bei der Gestaltung mitwirken kann und die Lösungen nicht schon in der Schublade liegen.
Es ist zwar eine Herausforderung, immer am Ball zu bleiben, aber die Arbeit in Teams, die sich mit neuen Technologien beschäftigen, ist genau das, was mir am meisten Spaß macht. Ich stoße in dem Umfeld meist auf die Kolleginnen, Kollegen und Kunden, die auf meiner Wellenlänge sind.
Warum hast du dich für die Tätigkeit in einer Beratung mit Fokus Informationssicherheit entschieden?
In der IT-Beratung bekomme ich im Gegensatz zu einer IT-Stelle beim Kunden viel mehr Abwechslung und Einblicke in die unterschiedlichsten Branchen und kann im Rahmen meiner Tätigkeit auch Fragen stellen, die mich selbst schon immer zu der Branche interessiert haben. Auch die vielfältigen Kontakte, die man knüpfen kann, und die unterschiedlichen Sichtweisen auf dasselbe Themengebiet durch Gespräche mit unterschiedlichen Gesprächspartnern auf unterschiedlichen Führungsebenen geben mir wichtige Einblicke, die ich sonst nicht bekommen könnte.
Was ist deine Hauptaufgabe?
Ich berate und unterstütze unsere Kunden zu den Themen Datenschutz, Compliance und Information Security. Durch meine langjährige Erfahrung als Projektmanager leite ich hierbei ebenfalls Teams innerhalb der Kundenprojekte. Durch meine Bundeswehrhistorie (zwölf Jahre Zeitsoldat im Bereich IT) ist mir der öffentliche Sektor sehr gut bekannt. Zudem kann ich meine Erfahrungen aus dieser Zeit zu den Themen Mitarbeiterführung, Krisenmanagement, Projektmanagement und internationale Übungen sehr gut einsetzen. Was mich besonders an meinem Aufgabengebiet reizt, ist die Beratung von Kunden unterschiedlichster Branchen (z.B. Public Sector, Banking, Insurance, Consumer Products, Automotive, Healthcare) und die Vielfältigkeit der Themen je nach Kundensituation.
Wie bist du zu msg gekommen?
Durch einen Studienkollegen und langjährigen sehr guten Freund. Er wusste, dass ich mich nach etwas Neuem umschaue und hat den Kontakt innerhalb von msg hergestellt. Fünf Monate später haben wir ein Jahr gemeinsam in einem Kundenprojekt in München zusammengearbeitet und die europaweite Rechenzentrumkonsolidierung voran getrieben.
Warum hast du dich für den Bereich msg security advisors entschieden?
Schon während meiner Zeit bei der Bundeswehr war das Thema Information Security allgegenwärtig und ich stand mit den Informationssicherheitsverantwortlichen im regelmäßigen Austausch. Durch meine langjährige Erfahrung im operativen IT-Betrieb und der damit verbundenen Erfahrung, zu wissen „wo häufig der Schuh drückt“, kann ich die Sorgen der Kunden und deren IT-Abteilungen gut nachvollziehen. Nach der Bundeswehr war ich zuerst mehrere Jahre als Projektleiter unterwegs, wobei mein Wissen im Bereich Information Security immer hilfreich war. Daher habe ich mich dann entschlossen, noch einmal den Change zu machen und meinen Schwerpunkt auf Information Security zu legen.
Unsere wichtigsten Methoden & Technologien
- IT-Grundschutz
- ISO 27001
- TISAX
- BAIT / VAIT
- GAMP
- Zertifizierungsvorbereitung und -begleitung
- DSGVO, BDSG, LSG
- ISO 27701
- Datenschutz und Sicherheit in Cloud-Diensten (ggf. „in der Cloud“)
- Standard-Datenschutzmodell
- Löschkonzepte nach DIN 66398
- Sicherheitsanalysen und Penetrationstests
- Sichere Softwareentwicklung
- Cyber-Security-Architekturen
- CERT-Leistungen und Forensik
- IoT und Industrie 4.0
- Managen von Risiken in der Cloud
- Behandeln von IT-Ausfall-Risiken / Notfallmanagement / BCM
- externe Risikomanager/ IT-Sicherheitsmanager
- ISO 31000
- elektronische Prozesse und Verfahren
- elektronische Identitäten, Vertrauensdienste und SSI
- sichere Archivierung und Aufbewahrung
- branchenspezifische Compliance (BAIT, VAIT, B3S)
- ISO 19600 / ISO 37301
Themen, die uns bewegen
Uns bewegen Themen rund um die Frage, wie wir Unternehmen und Organisationen aller Branchen zu mehr Informationssicherheit führen können. Du möchtest einen tieferen Einblick? Hier findest du aktuelle Themen in der Übersicht:
Die msg security advisors in Zahlen
150
40
21
300.000
12
1.180
Finde deine Stelle im Bereich Cyber Security
Test