Deputy Chief Information Security Officer (m/w/d)
Indexed description
Unser Mandant gehört zu den führenden Anbietern von Software- und Cloud-Lösungen in Deutschland. Täglich laufen hochsensible Daten in großem Volumen über seine Systeme. Deren Sicherheit ist keine Randbedingung, sondern der Grund, warum Kunden ihm vertrauen.
Aktuell verlässt das Unternehmen seine gewachsenen On-Premise-Architekturen und baut ein hybrides Cloud- und SaaS-Modell auf. Die Angriffsfläche wächst, NIS2, KRITIS, BSI-Grundschutz und DSGVO ziehen die Anforderungen an. Damit Governance-Prozesse die agile Entwicklung nicht ausbremsen, wird die Position des Deputy CISO neu geschaffen.
Die Rolle
Der CISO verantwortet Strategie und Repräsentation. Sie sorgen dafür, dass daraus im Tagesgeschäft belastbare Governance-, Risiko- und Compliance-Strukturen werden, die in den Fachbereichen auch durchsetzbar sind. Berichtslinie: direkt an den CISO.
Ihre Schwerpunkte
- Steuerung und Weiterentwicklung des ISMS, Sicherstellung von NIS2, KRITIS, ISO/IEC 27001 und BSI-Grundschutz inklusive Audits und Zertifizierungen
- Identifikation und Steuerung unternehmensweiter Informationssicherheitsrisiken, Übersetzung regulatorischer Vorgaben in umsetzbare Maßnahmen
- Verankerung von Security by Design in Cloud- und Entwicklungsprozessen (Kubernetes, Infrastructure as Code, CI/CD)
- Eskalationsmanagement bei kritischen Sicherheitsvorfällen, Weiterentwicklung von Incident Response und Business Continuity
- Aufbau einer unternehmensweiten Security Community, Vertretung des CISO gegenüber Management, Auditoren und externen Stakeholdern
Ihr Profil
- Studium der Informatik, Wirtschaftsinformatik oder IT-Sicherheit, alternativ vergleichbare Qualifikation mit langjähriger Erfahrung in Cyber Security oder IT-Governance
- Sicherer Umgang mit komplexen GRC-Prozessen sowie mit Aufsichtsbehörden, Auditoren und Zertifizierungsstellen
- Erfahrung in der Steuerung von Governance- oder Stabsfunktionen und in der funktionalen Führung interdisziplinärer Teams
- Fundierte Kenntnisse von ISO/IEC 27001, NIS2, BSI IT-Grundschutz, KRITIS und DSGVO
- Belastbares Architekturverständnis für Cloud-Native-Technologien, hybride Rechenzentren und DevSecOps
- Wünschenswert: CISSP, CISM, CRISC oder ISO/IEC 27001 Lead Auditor / Implementer
- Souveränität auf C-Level, Durchsetzungsstärke und das Beziehungsmanagement, um Security, Entwicklung und Betrieb zusammenzubringen
Warum diese Rolle
Sie arbeiten an der Schnittstelle, an der sich entscheidet, ob Sicherheit Innovation behindert oder ermöglicht. Neu geschaffene Position, direkte Anbindung an den CISO, ein Umfeld, in dem Informationssicherheit geschäftskritisch ist.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search