OHB SE
Linkedin · Posted 14d ago
Head of Information & Cyber Security (m/w/d)
Continue to application
Add your email once, then Caio opens the original posting.
Indexed description
- Aufbau und Leitung der Informationssicherheits- und Cyber-Security-Organisation
- Entwicklung und Umsetzung der Information-Security-Strategie in Einklang mit den Unternehmens-, Kunden- und Behördenanforderungen
- Etablierung, Betrieb und kontinuierliche Weiterentwicklung eines Information Security Management Systems (ISMS)
- Sicherstellung der Einhaltung relevanter Standards und regulatorischer Anforderungen, insbesondere ISO 27001, NIS2, BSI IT-Grundschutz, BSI VS-ITR, ECSS-Sicherheitsanforderungen sowie kundenspezifischer Vorgaben
- Einführung und Verankerung von Security-by-Design, Secure-by-Default und eines unternehmensweiten Secure Development Lifecycle (SDL) in Entwicklungs-, Integrations- und Produktionsprozessen
- Verantwortung für Product Security, Cyber Resilience und die Absicherung von Hard-, Software- und Systemlösungen über den gesamten Produktlebenszyklus hinweg
- Verantwortung für Cyber-Risiko-Management, Security Assessments, Threat Analysen, Vulnerability Management, Penetration Testing und Security Audits
- Aufbau und Weiterentwicklung eines Zero-Trust-Sicherheitsansatzes für Unternehmens-, Entwicklungs- und Produktionsumgebungen
- Etablierung von Maßnahmen zur Supply-Chain Security, einschließlich Bewertung, Steuerung und Überwachung von Sicherheitsanforderungen bei Lieferanten und Partnern
- Unterstützung von Entwicklungs-, Software-, System- und Produktteams bei sicherheitskritischen Fragestellungen sowie bei der Umsetzung von Security-Anforderungen in Kundenprojekten
- Verantwortung für die Akkreditierung und Zulassung sicherheitskritischer Systeme und Infrastrukturen in Zusammenarbeit mit Kunden, Behörden und Zertifizierungsstellen
- Aufbau und Steuerung von Prozessen für Incident Response, Security Monitoring, Threat Detection, Business Continuity und Cyber-Resilienz
- Steuerung externer Dienstleister sowie Zusammenarbeit mit Kunden, Partnern und Behörden in allen Fragen der Informations- und Cyber-Sicherheit
- Durchführung und Begleitung von Kunden-, Behörden- und Zertifizierungsaudits sowie Sicherstellung der Auditfähigkeit der Organisation
- Regelmäßiges Reporting an Geschäftsführung und Management zu Sicherheitsrisiken, Compliance-Status und erforderlichen Maßnahmen
- Aufbau und Entwicklung eines leistungsfähigen Security-Teams
- Abgeschlossenes Studium der Informatik, IT-Sicherheit, Nachrichtentechnik oder einer vergleichbaren Fachrichtung
- Mehrjährige Berufs- und Führungserfahrung im Bereich Informationssicherheit, Cyber Security oder Product Security
- Erfahrung in regulierten Branchen wie Raumfahrt, Luftfahrt, Verteidigung oder kritischer Infrastruktur
- Fundierte Kenntnisse in Security Engineering, Secure Software Development, Netzwerk- und Cloud-Security sowie Risiko-Management
- Gute Kenntnisse gängiger Normen und Frameworks wie ISO 27001, NIS2, IEC 62443, NIST oder BSI-Grundschutz
- Idealerweise Zertifizierungen wie CISSP, CISM, CCSP oder ISO 27001 Lead Implementer/Auditor
- Ausgeprägte Kommunikationsstärke sowie die Fähigkeit, technische und organisatorische Anforderungen erfolgreich zusammenzuführen
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search
Want help applying to roles like this?
Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search