Jobtitel: Teilzeit, 100% remote und SÜ2 - IT-Security-Berater / Sicherheitskonzeption BSI Grundschutz (m/w/d)
Zahlungsintervall: Stündlich
Lohnsatz: Verhandelbar
Ort: Remote
Job veröffentlicht: 24-09-2026
Job-ID: 83463
Name: Jens Eberling
Telefonnummer: +49 151 1950 1853
E-Mail: jens.eberling@nemensis.de

Stellenbeschreibung

Für unseren Kunden suchen wir einen "IT-Security-Berater / Sicherheitskonzeption BSI Grundschutz" (m/w/d).
 
Rahmenparameter
Start: 01.11.2026
Laufzeit: bis 31.12.2027 (ca. 14 Monate)
Auslastung: Teilauslastung (7 Tage pro Monat / 35%) 
Einsatzort: Remote
 
Projektbeschreibung
Unser Kunde betreibt einen Vertrauensdiensteanbieter (VDA), der qualifizierte Vertrauensdienste gemäß eIDAS-Verordnung erbringt. Für das eingesetzte Verfahren ist ein anforderungsgerechtes Basis-Sicherheitskonzept (bSiKo) nach BSI-Grundschutz (BSI *****) im organisationsweiten ISMS-Grundschutztool zu pflegen und kontinuierlich an neue Kompendiumsversionen anzupassen.
Parallel dazu wird im Rahmen eines laufenden Prozess-Re-Design-Vorhabens ein vollständig neues Sicherheitskonzept erstellt, das dem Auditor im Rahmen des eIDAS-Audits vorgelegt werden kann und die im bSiKo enthaltenen Bedrohungen und Maßnahmen als Obermenge abbildet.
 
Zusätzlich bringt die Neuregelung der eIDAS-Verordnung (eIDAS 2.0) neue Implementing-Acts mit sich, die den Prüfumfang des eIDAS-Audits um mehr als 500 neue Prüfpunkte erweitern. Der VDA benötigt hierfür Unterstützung bei der Aufbereitung entsprechender Umsetzungsnachweise im Rahmen der Auditvorbereitung.
 
Die ausgeschriebene Rolle ist zentral für die Aufrechterhaltung der Zertifizierungsfähigkeit und Auditbereitschaft des Vertrauensdiensteanbieters. Sie erfordert fundierte Expertise im BSI-Grundschutz, im IT-Sicherheitsmanagement sowie im regulatorischen Umfeld der eIDAS-VO und NIS-2-Richtlinie.
 
Aufgaben
AP1 – Sicherheitskonzeption nach BSI-Grundschutz (BSI 200-2) (Anteil: 15%)
  • Fortführung und Pflege der bisherigen Vorarbeiten im ISMS-Grundschutztool sowie Fertigstellung bereits vorhandener Bausteine
  • Aktualisierung des Rahmendokuments und Geltungsbereichs sowie der IT-Strukturanalyse und Systembeschreibung bezüglich neuer oder geänderter Objekte
  • Durchführung der Schutzbedarfsfeststellung und Gefährdungsanalyse für aktualisierte Objekte
  • Durchführung der Modellierung entsprechend des GS-Kompendiums 2022 für neue oder geänderte Objekte
  • Durchführung des IT-Grundschutz-Checks für neue Objekte sowie Einarbeitung der Ergebnisse in die Sicherheitskonzeption
  • Iterativer Abgleich mit den Arbeiten der ISMS-Coaches sowie Validierung und Qualitätssicherung der Konsistenz eingepflegter Datensätze und Inhalte
  • Ziel: Anforderungsgerecht im ISMS-Tool erfasstes PKI-bSiKo, freigegeben durch das Security-Management
 
AP2 – Anpassung an das Kompendium Grundschutz 2024/2025 (Anteil: 15%)
  • Aktualisierung der Modellierung und Korrektur der Anforderungstabellen für betroffene Objekte
  • Durchführung des IT-Grundschutz-Checks für neue Anforderungen bzw. neue Bausteine
  • Durchführung der Gefährdungsanalyse für von der Umstellung betroffene Objekte
  • Ziel: Laufende Anpassung des PKI-bSiKo an das jeweils aktuelle Kompendium, Einarbeitung geänderter Bausteine im ISMS-Tool, Abnahme durch das Security-Management
 
AP3 – Erstellung des neuen Sicherheitskonzeptes im Rahmen des Prozess-Re-Design (Anteil: 70%)
  • Mitwirkung an der Erstellung des neuen Sicherheitskonzeptes für die qualifizierten Dienste des VDA unter Berücksichtigung der Vorgaben aus eIDAS 2.0 und NIS 2
  • Redaktionelle Tätigkeiten: Prüfung auf sprachliche Richtigkeit und Konsistenz, Prüfung von Verweisen
  • Einarbeitung und Konsolidierung von Zulieferungen verschiedener Fachbereiche
  • Unterstützung bei der Aufbereitung von Umsetzungsnachweisen für die neuen, durch eIDAS 2.0 hinzugekommenen Prüfpunkte (mehr als 500) im Rahmen der Auditvorbereitung
  • Ziel: Vollständiges, wartungsarm aufgebautes Sicherheitskonzept, das alle Änderungen aus dem Prozess-Re-Design sowie die Anforderungen aus eIDAS 2.0 und NIS 2 berücksichtigt
 
Erfahrungen & Kenntnisse
  • Mehrjährige, vertiefte Berufserfahrung im Bereich IT-Sicherheitsmanagement und Sicherheitskonzeption
  • Vertiefte Kenntnisse in BSI-Grundschutz nach BSI 200-2 und 200-3, einschließlich praktischer Erfahrung mit ISMS-Grundschutztools
  • Vertiefte Kenntnisse im IT-Security-Management (ITIL-Prozesse)
  • Vertiefte Kenntnisse in Anforderungs- und IT-Architekturanalysen unter rechtlicher Berücksichtigung der eIDAS-Verordnung, insbesondere im Hinblick auf Konformitätsprüfungen gemäß ETSI-Standardnormen (z. B. ETSI EN 319 401, *****, *****, *****, *****)
  • Erfahrung im Abgleich mit eIDAS-Anforderungen aus TR-***** sowie in der Identifizierung nicht eIDAS-konformer Dokumentationsstellen
  • Wünschenswert: Kenntnisse der Anforderungen aus NIS 2 sowie Erfahrung in der Zusammenarbeit mit Auditoren im Rahmen von eIDAS-Audits
  • Sehr gute Deutschkenntnisse in Wort und Schrift sowie sichere redaktionelle Fähigkeiten (Konsistenz- und Sprachprüfung komplexer Fachdokumente)