Information Security Director (m/w/d)
Eckdaten
Vollzeit
Berlin (hybrid)
Du willst mit deiner Arbeit im Bereich Informationssicherheit wirklich etwas bewegen - nicht nur Richtlinien verwalten, sondern Wachstum ermöglichen?
Bei meinem Partner, einem global aufgestellten deutschen Scale-Up mit Kunden aus Großunternehmen und dem öffentlichen Sektor, genießt Informationssicherheit auf Geschäftsführungsebene einen entsprechend hohen Stellenwert: Sie wird dort nicht als Kostenfaktor, sondern als Business Enabler verstanden. Um den steigenden regulatorischen Anforderungen im Umgang mit Public-Kunden gerecht zu werden, baut das Unternehmen die Position des Information Security Director (m/w/d) auf. Als globale Verantwortung für das ISMS und zentrale Schnittstelle für Compliance, Audits, Zertifizierungen und Risikogovernance, sowohl intern als auch gegenüber Kunden und Behörden.
Eine Rolle mit viel Gestaltungsspielraum in einem dynamischen, stark regulierten und technisch anspruchsvollen Umfeld.
Deine Aufgaben
- Verantwortung für Aufbau und Weiterentwicklung des globalen ISMS, ausgerichtet an internationalen Standards wie ISO 27001 und SOC2 sowie an den Anforderungen für besonders schützenswerte Daten
- Entwicklung und Durchsetzung interner Sicherheits- und Zugriffsrichtlinien sowie der zugehörigen Risikomanagement-Prozesse
- Treiber für Zertifizierungsvorhaben (u.a. BSI) sowie für die Verlängerung bestehender SOC2-Type-II- und ISO-27001-Zertifikate; laufende Vorbereitung auf weitere Sicherheits- und Qualitätsstandards
- Fachliche Führung rund um Audit-Readiness sowie direkte Zusammenarbeit mit Zertifizierungsstellen und Behörden
- Enge, funktionsübergreifende Abstimmung mit verschiedenen Fachbereichen, dem CTO und der Geschäftsführung - Informationssicherheit wird hier aktiv mitgedacht, nicht nachträglich draufgesetzt
- Regelmäßige technische Audits zur Sicherstellung der Compliance-Unabhängigkeit
- Ausbau einer gelebten Sicherheitskultur über Trainings- und Awareness-Formate sowie klare Prozessverantwortlichkeiten
- Leitung technischer Untersuchungen bei sicherheitsrelevanten Vorfällen inklusive der gesetzlich vorgeschriebenen Meldewege
Damit überzeugst Du:
- 10+ Jahre Erfahrung in Informationssicherheit, IT-Governance oder Risk & Compliance
- Nachgewiesene Erfolge bei BSI-Zertifizierungs- oder Auditprojekten
- Fundierte Kenntnisse in BSI Grundschutz und ISO 27001
- Ausgeprägtes Verständnis für Cloud-native Sicherheitsarchitekturen
- Kommunikationsstärke im Austausch mit unterschiedlichsten Stakeholdern
- Verhandlungssicheres Deutsch (C2) und Englisch
- Bereitschaft zur Sicherheitsüberprüfung, mindestens Ü2
- Von Vorteil: Erfahrung in regulierten Branchen, DevSecOps- und CI/CD-Sicherheitspraktiken, IAM-Tooling sowie einschlägige Standards im Defense-Umfeld
Darauf kannst Du dich freuen:
- Eine Schlüsselrolle mit echtem Gestaltungsspielraum in erfolgreich und nachhaltig wachsendenUnternehmen
- Direkter Einfluss auf die Sicherheit kritischer Infrastrukturen
- Unterstützung durch die Geschäftsführung, für die Informationssicherheit strategische Priorität hat
- Lernkultur mit regelmäßigen Workshops, Wissensaustausch und Hackathons
- Zentral gelegenes Büro in Berlin, zwei Tage/Woche vor Ort
- Trotz globalem Rollenumfang: Reisetätigkeit praktisch nicht erforderlich
- Internationales, diverses Team mit gelebter Wertschätzung unterschiedlicher Perspektiven
- Einstiegsgehalt zwischen 150 und 180k€ plus Equity-Optionen und weiteren Benefits
Interesse geweckt?
Um welchen Arbeitgeber es sich handelt und alle weiteren Details erfährst Du im persönlichen Telefonat mit Deinem Ansprechpartner Johannes Steltner. Du kannst Dich direkt über das untenstehende Kontaktformular bewerben. wir melden uns anschließend, um die Position gemeinsam zu besprechen.
Für Fragen vorab erreichst Du uns auch telefonisch unter 030 39824969.
Dies ist eine auf dritten Jobbörsen gefundene Stellenanzeige. Wir bieten hierfür keinen Support, können diese aber jederzeit offline stellen. Für weitere Informationen: Datenschutzhinweise | Anzeige melden.