Verantwortung für Aufbau, Betrieb und Weiterentwicklung unseres ISMS nach ISO 27001/27019 sowie Einhaltung regulatorischer Anforderungen (u.a. NIS2, KRITIS). Durchführung und Optimierung von Risikoanalysen in IT und OT, inkl. Behandlungsplänen, KPI/KRI-Reporting und Management-Reviews. Härtung und Segmentierung von IT/OT-Netzen in den Solar- und Windkraftwerken, Entwicklung von Zugriffs- und Patch-Konzepten, Remote-Zugriffe, Asset- und Schwachstellenmanagement.