Aus dem Job eines Beraters für Informationssicherheit
Unser Job ist anspruchsvoll, vielseitig und erfordert neben einem kontinuierlichen Input an fachlichem Know-how auch kommunikatives Fingerspitzengefühl sowie einen stabilen ethischen Kompass.
Die Aufgabe eines Beraters für Informationssicherheit
Die Kernaufgabe eines Beraters für Informationssicherheit ist die ganzheitliche Anleitung, Empfehlung und Betreuung zum Schutz von Informationswerten. Für unsere Kunden beginnt dieser Schutz bereits an der Grundstücksgrenze des Unternehmensstandorts und betrifft letztendlich die gesamte Unternehmensorganisation.
Das erfordert nicht nur einen ganzheitlichen Blick, sondern vor allem eine schnelle Auffassungsgabe, um die teils komplexen Strukturen vor Ort zu verstehen und entsprechend individualisierte Lösungen schaffen zu können.
Je nach Kundenbedarf können diese Lösungen aus unterschiedlichen Maßnahmen in allen denkbaren Variationen bestehen: Von der Einführung eines Informationssicherheitsmanagementsystem (ISMS) über die Verbesserung bestehender Systeme bis hin zur Unterstützung bei internen bzw. externen Audits.
Die Herausforderungen für Informationssicherheitsberater:innen
Eine gelungene Kommunikation ist die Grundlage für ein erfolgreiches Projekt. Eine ebenso wichtige Herausforderung stellen sich ständig ändernde Gesetze, Normen und Bedrohungslagen dar. Als Berater hat man deshalb die Pflicht, Kunden nicht nur fachlich, sondern auch rechtlich sorgfältig zu beraten. Dazu bedarf es einer kontinuierlichen Fortbildung, um stets auf dem neusten Stand zu bleiben.
Um den vielseitigen Aufgaben der Informationssicherheitsberatung gerecht zu werden, sollte man über ein gutes technisches, organisatorisches und prozessuales Verständnis verfügen sowie angesichts der vielen vertraulichen Informationen, die einem zuteilwerden, einen gefestigten ethischen Kompass haben.
So sieht mein Arbeitstag als Berater für Informationssicherheit aus
Mein persönlicher Arbeitsalltag als Berater für Informationssicherheit beginnt meistens zwischen 8.00 und 9.00 Uhr morgens. Da werden zunächst neue Mails, Teamnachrichten sowie Branchennews auf den einschlägigen Security/IT-Seiten im Netz gelesen.
Wenn nicht gerade Unerwartetes droht, den Arbeitstag umzugestalten, stehen Telefonkonferenzen mit den Kunden oder die Abarbeitung von zuvor abgestimmten Aufgaben an. Ort und Länge meiner Arbeitstage können je nach aktueller Bedarfslage variieren. Manchmal bin ich im Büro, manchmal im Home-Office oder für Workshops, Audits bzw. andere Besprechungen direkt beim Kunden vor Ort. Ebenso kann die Arbeit bereits am frühen Nachmittag oder bei dringenden Projekten mit z.B. behördlichen Fristen auch mal erst spät abends enden.
Umso mehr gilt es dann, die bestenfalls schon für das ganze Jahr geblockten Pausen- und Urlaubszeiten zu genießen. Schließlich arbeiten auch wir, um zu leben. Und nicht umgekehrt. Darauf wird bei der TTS besonders geachtet.