Leiter/in IT-Sicherheit (Security Lead)

🕒 vor 1 Monat

🇩🇪 Deutschland – Remote

⏰ Vollzeit

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

👻 Geisterscore 19%

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Apheris

Apheris

11 - 50 Mitarbeiter

Gegründet 2019

🏥 Gesundheitswesen

💼 Beratung

📦 Logistik

Healthcare • Consulting • Logistics

Apheris ist ein Unternehmen, das sich auf die Ermöglichung sicherer und konformer Datenzusammenarbeit in verteilten Datenumgebungen spezialisiert hat, insbesondere für Unternehmen. Die Lösungen des Unternehmens befähigen Organisationen, an föderiertem maschinellem Lernen und Analysen teilzunehmen, indem sie die Erstellung von Modellen ermöglichen, ohne dass sensible Daten bewegt werden müssen, was somit die Privatsphäre und Sicherheit wahrt. Apheris konzentriert sich darauf, Technologie bereitzustellen, die Mehrparteien-Datenökosysteme und Partnerschaften erlaubt, mit einem starken Schwerpunkt auf Compliance, insbesondere in regulierten Industrien wie Pharma und Biotechnologie. Ihre Technologie wird von führenden Pharmaunternehmen vertraut, um KI-gesteuerte Medikamentenforschungsinitiativen zu unterstützen, ohne proprietäre Daten zu gefährden.

Beschreibung

• Verantwortung für Cloud- und Anwendungssicherheit, einschließlich AWS-Sicherheitsarchitektur, IAM, Netzwerksicherheit und sicherer Konfigurationsverwaltung • Vorantreiben und kontinuierliche Verbesserung der Anwendungssicherheitspraktiken, einschließlich Leitlinien für sicheres Codieren, Unterstützung bei Threat Modeling und automatisierten Sicherheitstests im SDLC • Leitung des Incident‑Response‑Programms, einschließlich Entwicklung von Playbooks, Bereitschaftsorganisation, Bedrohungserkennung und Koordination von Reaktionen • Verwaltung von Vulnerability‑Management‑Prozessen, Sicherstellung, dass Risiken identifiziert, priorisiert und gemeinsam mit den Engineering‑Teams effektiv behoben werden • Pflege und Weiterentwicklung von Sicherheitstools, einschließlich Monitoring, Logging, SIEM/Alerting und Secrets Management • Zusammenarbeit mit Engineering‑ und Plattformteams, um Sicherheitsaspekte in Design‑ und Architekturentscheidungen zu verankern • Beitrag zum einheitlichen Kontrollrahmen, um starke Sicherheitsgrundlagen für ISO 27001 und SOC 2 sicherzustellen • Verantwortung für Corporate‑ und IT‑Sicherheit, einschließlich Endpoint‑Management (z. B. MDM), Identity‑ und Access‑Management sowie Überwachung des externen IT‑Dienstleisters • Durchführung von Sicherheitsprüfungen durch Kunden und Auftreten als selbstbewusster, vertrauenswürdiger Ansprechpartner für Enterprise‑Kunden während deren Evaluationsprozessen • Auf dem Laufenden bleiben zu neuen Bedrohungen, Technologien und Best Practices, um die Sicherheitslage von Apheris kontinuierlich zu verbessern

🎯 Anforderungen

• Abschluss in Informatik, Engineering oder gleichwertige praktische Erfahrung in technischen Rollen • Mindestens 5 Jahre Erfahrung in Security Engineering, Cloud Security, Application Security oder vergleichbaren technischen Sicherheitsrollen • Praktische Expertise in AWS‑Sicherheitsarchitektur, Identity‑ und Access‑Management, Netzwerksicherheit und modernen DevOps‑Praktiken • Erfahrung bei Implementierung oder Unterstützung von Secure Development Lifecycle (SDLC)‑Praktiken in enger Zusammenarbeit mit Engineering • Gutes Verständnis moderner Authentifizierungs‑ und Autorisierungsverfahren, Secrets Management und Sicherheit von Infrastructure‑as‑Code • Nachgewiesene Erfahrung im Umgang mit Sicherheitsvorfällen, Vulnerability Management oder Threat Detection • Erfahrung mit Sicherheits‑ und Compliance‑Erwartungen großer Unternehmen, einschließlich Kenntnis, wie große Konzerne Sicherheitsprüfungen und Vendor‑Due‑Diligence‑Prozesse durchführen • Erfahrung in der Pflege von Compliance‑Programmen wie ISO 27001 oder SOC 2 • Fähigkeit, starke Beziehungen zum Engineering aufzubauen und sichere Designentscheidungen zu beeinflussen • Pragmatische, lösungsorientierte Denkweise, die Sicherheit, Benutzerfreundlichkeit und Geschwindigkeit ausbalanciert • Erfahrung in der Betreuung und Weiterentwicklung von Teammitgliedern im Bereich Sicherheit

🏖️ Vorteile

• Branchenübliches, wettbewerbsfähiges Gehalt, einschließlich virtueller Aktienoptionen in der Frühphase • Remote‑First‑Arbeitsweise – arbeite dort, wo du am besten arbeitest • Wellbeing‑Budget, Unterstützung für mentale Gesundheit, Home‑Office‑Budget, Co‑Working‑Zuschuss und Weiterbildungsbudget • Großzügiger Urlaubsanspruch • Office Days in unserem Berliner HQ oder an einem anderen europäischen Standort (3× pro Jahr) • Ein hochkarätiges, umsetzungsorientiertes Team mit Erfahrung aus führenden Organisationen

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 1 Monat

Solenis

10.000+ Mitarbeiter

🍽️ Lebensmittel & Getränke

💼 Beratung

📦 Logistik

Business Development Manager Strategic Corporate Accounts verantwortlich für die Wachstumssteigerung im Bereich Rechenzentren in Deutschland und Europa. Werden Sie Teil von Solenis, einem globalen Marktführer für Spezialchemikalienlösungen in der Wasseraufbereitung.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 1 Monat

zollsoft GmbH

201 - 500

🏥 Gesundheitswesen

💼 Beratung

⚕️ Krankenversicherung

IT Security Engineer, der den Schutz von Systemen und Daten durch praktische Umsetzung gewährleistet. Arbeitet remote, bewertet Tools und verbessert Sicherheitsmaßnahmen.

🕒 vor 1 Monat

Mozilla

501 - 1000

👥 B2C

🔒 Cybersecurity

Senior Software Engineer bei Mozilla, tätig an der Add‑ons‑Plattform und im Ökosystem. Entwicklung von Funktionen, Sicherstellung der Plattformstabilität und Unterstützung von Entwickler:innen und Nutzer:innen weltweit.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 2 Monaten

Secfix

11 - 50

💼 Beratung

🏥 Gesundheitswesen

📦 Logistik

Senior Specialist Informationssicherheit, verantwortlich für das Management von Compliance-Frameworks und das Mentoring von Junior-Spezialist:innen bei Secfix. Beteiligung an ISO 27001-Projekten und Verantwortung für die Compliance-Wissensbasis.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 2 Monaten

S + S Regeltechnik GmbH

51 - 200

💼 Beratung

📦 Logistik

🏭 Fertigung

Senior IT-Security-Experte, der IT-Sicherheitskonzepte für Kunden aus dem öffentlichen Sektor in unterschiedlichen Umgebungen entwickelt. Zusammenarbeit mit Kolleginnen und Kollegen zur Implementierung sicherer IT-Landschaften.