Überwachung & Implementierung von ISEC-Standards, Zusammenarbeit mit dem Head of Operations, den Softwareentwicklungsteams und dem Information Security Officer, um die ISEC-Standards im gesamten Unternehmen umzusetzen, Überwachung der Einhaltung von ISEC-Vorschriften, um sicherzustellen, dass alle Prozesse und Systeme den definierten Sicherheitsrichtlinien und -standards entsprechen, Security Monitoring & Incident Response, Überprüfung des Sicherheitsstatus aller Hosting-Umgebungen und Software-Artefakte mit Hilfe von Monitoring-Tools und Dashboards, Reaktion auf Sicherheitsvorfälle, Risikoanalysen und Schwachstellenberichte; Leitung des Incident-Response-Prozesses bei Bedarf, Untersuchung von Sicherheitsverletzungen und verdächtigen Aktivitäten sowie Dokumentation und Umsetzung geeigneter Gegenmaßnahmen, Planung und Durchführung von Penetrationstests, Vulnerability & Risk Management, Regelmäßige Durchführung von Schwachstellenanalysen und Risikobewertungen zur Identifizierung potenzieller Bedrohungen und Sicherheitslücken, Entwicklung und Umsetzung von Strategien zur Risikominderung in Zusammenarbeit mit funktionsübergreifenden Teams, Nachverfolgung und Berichterstattung über den Status von Sicherheitslücken, Zusammenarbeit & Kommunikation, Hauptansprechpartner für alle sicherheitsrelevanten Themen zwischen Operations, Softwareentwicklung und den zentralen ISEC-Teams, Bereitstellung von Sicherheitsrichtlinien und Best Practices für die Entwicklungs- sowie Hosting- & Betriebsteams, um sichere Programmier- und Bereitstellungsprozesse zu gewährleisten