ISMS Manager – Cyber Resilience Act / GRC-Framework (m/w/d) 98% remote ID02369
...für die Umsetzung regulatorischer Anforderungen aus dem EU Cyber Resilience Act (CRA) in bestehende GRC- und ISMS-Strukturen
Start: 01.01.2026
Ende: 31.12.2026
Einsatzort: Frankfurt am Main & Remote (Nearshore, ca. 5 PT Onsite)
Projektbeschreibung:
Im Rahmen der CRA-Initiative wird ein erfahrener ISMS Manager gesucht, der die Implementierung der Anforderungen aus dem EU Cyber Resilience Act (CRA) in bestehende Governance-, Risk- und Compliance-Strukturen begleitet.
Das Projekt zielt darauf ab, die Anpassung des bestehenden GRC-Frameworks an regulatorische Pflichten sicherzustellen, Prozesse zur Konformitätsbewertung zu etablieren und behördliche Meldewege zu definieren.
Die Umsetzung erfolgt innerhalb eines regulierten, kritischen Infrastrukturbereichs mit hohen Anforderungen an Informationssicherheit, Datenschutz und Nachweispflichten.
Aufgaben:
– Entwicklung und Integration von Prozessen und Arbeitshilfen zur CRA-konformen Anpassung des GRC-Frameworks
– Erstellung und Abnahme von Dokumenten, Checklisten und Leitfäden zur Produktkonformität und Sicherheitsbewertung
– Definition und Dokumentation von Meldewegen für Schwachstellen und Sicherheitsvorfälle
– Koordination und Bewertung von Risk Assessments (RAs) und Konformitätserklärungen
– Durchführung von Vertragsprüfungen im Kontext des Third-Party- und Supply-Chain-Risk-Managements
– Unterstützung des Projektmanagements, Reporting und Schulung relevanter Stakeholder
– Nutzung von Tools wie Risk2Value (BIC GRC), Jira, Confluence und SharePoint
Anforderungen (Must-have):
– Mind. 5 Jahre Projekterfahrung in der Implementierung von EU-Cybersicherheitsgesetzgebung (z. B. CRA, NIS 2, DORA) in GRC-Frameworks großer Organisationen (KRITIS oder Finanzsektor, > 50 000 Mitarbeitende)
– Gültige Zertifizierung als CISM, CISSP oder ISO 27001 Lead Implementer (keine gleichwertigen Nachweise zugelassen)
– Nachweisbare Expertise in der Erstellung, Strukturierung und Abnahme von GRC-Dokumenten (Richtlinien, Prozesse, Checklisten, Musterdokumente)
– Erfahrung im Projektmanagement strategischer Sicherheitsinitiativen (mind. 2 Referenzprojekte als Principal Consultant oder Projektleiter)
Wünschenswert (Nice-to-have):
– Erfahrung im Aufbau behördlicher Meldewege nach regulatorischen Anforderungen (CRA, NIS 2)
– Praktische Anwendung der BSI-Richtlinien im Kontext Informationssicherheit und Produktbewertung
– Erfahrung in der Steuerung von Risk Assessments und Konformitätsbewertungen für digitale Produkte
– Präsentationsstärke auf CISO-/Management-Ebene und sichere Kommunikation mit Aufsichtsgremien
Das Team von der mund consulting freut sich auf Ihre Bewerbung – bitte mit aktuellem CV, Verfügbarkeit, und Stundensatz
Herzliche Grüße
Thomas Mund
post@mund-consulting.de