Großbritannien

Sicherheitsberater des Verteidigungsministeriums (MoD-DV)

Veröffentlicht am Mittwoch, den 22. Juli 2026

Beratung
Großbritannien
Marktbezogen
Contract

Sicherheitsberater des Verteidigungsministeriums (MoD-DV ISO) (Transformation des öffentlichen Sektors)

  • Berufsbezeichnung: ISO-Sicherheitsberater
  • Ort: Vor Ort / Hybrid (GB)
  • Restposten: MoD-DV (aktiv) 
  • Beschäftigungsverhältnis: Contract 
  • Branche: Öffentlicher Sektor / stark reguliertes Umfeld (sichere On-Premise-Umgebung / Rechenzentrum / Supercomputing)

Überblick:

Wir suchen einen vom britischen Verteidigungsministerium (MoD-DV) sicherheitsüberprüften ISO-Sicherheitsberater/Informationssicherheitsexperten zur Unterstützung einer stark regulierten Organisation, die eine sichere On-Premise-Umgebung (einschließlich Rechenzentrum-Hosting und Hochleistungsrechnern) betreibt. Der Schwerpunkt liegt auf Informationssicherheit, Governance und Qualitätssicherung – der Förderung und dem Nachweis der Compliance während eines umfassenden Transformationsprozesses im öffentlichen Sektor, einer Umstellung des Betriebsmodells und dem damit verbundenen Kostendruck.

Dies ist keine Stelle im Bereich „praktische Cyber-Engineering“. Es handelt sich um eine Position im Bereich Richtlinien, Prozesse, Qualitätssicherung und ISO-Transformation , die eng mit technischen und Führungskräften zusammenarbeitet, um sicherzustellen, dass die Kontrollen während des gesamten Veränderungsprozesses robust, auditierbar und praktikabel bleiben.

Ihre Aufgaben:

  • Leitung/Beratung bei ISO 27001 Maßnahmen zur Einhaltung der Vorschriften und zur Verbesserung der Abläufe, einschließlich:
  • ISMS-Design/Aktualisierung, Kontrollmapping, Risikobehandlung, SoA-Aktualisierungen und Auditvorbereitung.
  • Unterstützung einer breiteren Angleichung an Standards, wo dies erforderlich ist (z. B. CAF und damit verbundene Erwartungen an die Qualitätssicherung).
  • Governance und Qualitätssicherung in einem sicheres On-Premise-Cloud-/Rechenzentrum Das Umfeld, in dem die Kontrollen gewährleistet sind, wird sichergestellt, dass sie klar definiert, operationalisiert, nachgewiesen und kontinuierlich verbessert werden.
  • Antrieb ISO-geführte Transformation: ausrichten Sicherheitsmaßnahmen zur Anpassung an veränderte Betriebsmodelleum sicherzustellen, dass die Einhaltung der Vorschriften auch während organisatorischer Veränderungen möglich bleibt.
  • Entwickeln und pflegen Richtlinien, Prozesse und Verfahren zur Informationssicherheiteinschließlich Eigentumsverhältnissen, Übernahme und gegebenenfalls Schulung/Sensibilisierung.
  • Durchführung/Kontrolle von Sicherheitsmaßnahmen (Kontrolltests, Nachweisdokumentation, interne Audits, Behebung von Abweichungen, Verbesserungspläne).
  • Binden Sie hochrangige Stakeholder ein, um zu artikulieren Risiko, Compliance-Status und Optionen unter Einschränkungen (Budgetkürzungen, Auswirkungen der Transformation, sich ändernde Liefermodelle).
  • Unterstützung und/oder Ausgleich vorübergehender Kapazitätslücken in der Informationsgovernance (falls erforderlich), um sicherzustellen, dass die Verpflichtungen zur Einhaltung des Tagesgeschäfts weiterhin erfüllt werden.
  • Beratung auf KI / Informationsgovernance Anforderungen, einschließlich:
    • Sicherer Einsatz von KI-Tools in Unternehmen
    • Aufbewahrungs-/Prüfungsanforderungen (z. B. Erfassungs-/Aufzeichnungspflichten),
    • Leitfaden für Mitarbeiter zum Umgang mit sensiblen Daten in KI-gestützten Arbeitsabläufen.

Erforderliche Fähigkeiten und Erfahrungen:

  • Aktive MoD DV-Freigabe (unerlässlich).
  • Nachweisbare Erfolgsbilanz bei der Lieferung ISO 27001 Compliance in komplexen, regulierten Organisationen.
  • Erfahrung beim Liefern ISO-Transformationsprogramme (nicht nur die Einhaltung der BAU-Vorgaben).
  • Fundierte Erfahrung in Transformation des öffentlichen Sektors (Änderung des Betriebsmodells, Neugestaltung der Governance, begrenzte Budgets, Qualitätssicherung im Wandel).
  • Hervorragende Kenntnisse über Governance und Gewährleistung der Informationssicherheit:
    • Richtlinien, Standards, Risikomanagement, Audit, evidenzbasierte Compliance.
  • Ich arbeite gerne mit technischen Teams zusammen, die sichere Infrastrukturumgebungen (On-Premise, Rechenzentrum, Private Cloud) betreuen, und behalte dabei stets die Ergebnisse im Bereich Governance/Sicherheit im Blick.
  • Fähigkeit zur klaren Kommunikation mit technischen und nicht-technischen Stakeholdern, einschließlich Direktoren/der oberen Führungsebene.

Wünschenswert:

  • Exposition gegenüber Umgebungen mit hohe Erwartungen an die Sicherheit und kundenorientierte Compliance-Anforderungen.
  • Erfahrungen mit sicheres Rechnen / HPC / Supercomputing Umgebungen (hilfreich, aber nicht erforderlich).
  • Vertrautheit mit Cyber-Grundlagen und die Vorbereitung auf die Akkreditierung parallel zur ISO-Arbeit zu unterstützen.
  • Kenntnisse über die Anforderungen an die Datenaufbewahrung / das Dokumentenmanagement in regulierten Umgebungen.

Beispiel für ein Lieferergebnis (typisch):

  • Aktualisierte ISMS-Artefakte (SoA, Risikoregister, Richtlinien/Standards, Verantwortlichkeiten für Kontrollen).
  • Auditfertige Beweismittelpakete; Ergebnisse interner Prüfungen und Abhilfepläne.
  • Abbildung des Betriebsmodells auf die Kontrollmechanismen und Bewertung der Auswirkungen auf die Einhaltung der Vorschriften während des Transformationsprozesses.
  • Pragmatische Leitlinien und Governance für die Nutzung von KI-Tools sowie für Aufbewahrungs- und Prüfungsanforderungen.
Rami James

Veröffentlicht von:

Rami James
Leitender Seniorberater
LinkedIn

Bewerben Sie sich für diese Stelle.