
11 - 50 Mitarbeiter
💼 Beratung
🎖️ Verteidigung
📦 Logistik
Consulting • Defense • Logistics
Orcrist Technologies GmbH ist ein Unternehmen, das Intelligence-Fusion- und Entscheidungsunterstützungslösungen für komplexe Umgebungen entwickelt. Es kombiniert fortschrittliche Analytik und KI, um Organisationen zu helfen, Unsicherheiten in strategische Vorteile zu verwandeln. Das Unternehmen legt den Schwerpunkt auf Angebote für Unternehmen und die Regierung und positioniert sich als Anbieter von KI-gesteuerter Betriebsintelligenz und präzisen Entscheidungswerkzeugen für den öffentlichen Sektor und Anwendungsfälle großer Organisationen.
🔥 vor 3 Stunden
🇩🇪 Deutschland – Remote
⏰ Vollzeit
🟡 Mittelstufe
🟠 Senior
👮♂️ IT-Sicherheitsingenieur
👻 Geisterscore 12%
🗣️🇺🇸🇬🇧 Englisch erforderlich
Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

11 - 50 Mitarbeiter
💼 Beratung
🎖️ Verteidigung
📦 Logistik
Consulting • Defense • Logistics
Orcrist Technologies GmbH ist ein Unternehmen, das Intelligence-Fusion- und Entscheidungsunterstützungslösungen für komplexe Umgebungen entwickelt. Es kombiniert fortschrittliche Analytik und KI, um Organisationen zu helfen, Unsicherheiten in strategische Vorteile zu verwandeln. Das Unternehmen legt den Schwerpunkt auf Angebote für Unternehmen und die Regierung und positioniert sich als Anbieter von KI-gesteuerter Betriebsintelligenz und präzisen Entscheidungswerkzeugen für den öffentlichen Sektor und Anwendungsfälle großer Organisationen.
• Verantwortung für die Informationssicherheitsstrategie, das Sicherheitsprogramm und die Sicherheitslage der Vektor Group – von der strategischen Planung bis zur praktischen Umsetzung • Aufbau und Betrieb des gruppenweiten ISMS nach den BSI-Standards 200-1/200-2/200-3, einschließlich Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Risikoanalyse • Erstellung und Pflege des gruppenweiten Sicherheitsrichtlinien- und Prozessrahmens sowie Koordination unternehmensspezifischer Ergänzungen • Vorbereitung und Begleitung der ISO-27001-Zertifizierung, Durchführung interner Audits und Zusammenarbeit mit externen Auditoren • Umsetzung der NIS-2-Anforderungen, einschließlich Meldeprozessen, Nachweismanagement und Nachverfolgung von Korrekturmaßnahmen • Steuerung technischer und organisatorischer Risiken sowie Berichterstattung an die Geschäftsleitung • Steuerung externer Berater und Dienstleister innerhalb des Sicherheitsprogramms • Aufbau und Durchführung von Security-Awareness- und Sensibilisierungsprogrammen • Verantwortung für die Planung der Incident Response sowie Koordination von Sicherheitsvorfällen mit IT, Legal und der Führungsebene • Bewertung von Risiken durch Dritte und Lieferanten sowie Durchführung von Sicherheitsbewertungen für neue Tools und Partner • Zusammenarbeit mit dem Director Internal IT in den Bereichen Access Governance, Endpoint Security und Identitätsmanagement sowie mit dem Platform Engineering im Bereich Produktsicherheit • Unterstützung von Vertriebs- und Customer-Trust-Prozessen, einschließlich Sicherheitsfragebögen, Due Diligence und Kundenaudits • Beobachtung regulatorischer Anforderungen wie des EU-KI-Gesetzes und des Cyber Resilience Act sowie Ableitung notwendiger Maßnahmen
• Mehrjährige Erfahrung als Informationssicherheitsbeauftragter (ISB) oder in einer vergleichbaren Verantwortung für Informationssicherheit • Nachweisbare Praxiserfahrung mit dem BSI-IT-Grundschutz: BSI-Standards 200-x und IT-Grundschutz-Kompendium, idealerweise einschließlich eines abgeschlossenen Zertifizierungsverfahrens • Erfahrung im Aufbau oder in der Leitung von ISO-27001-Programmen – von der Gap-Analyse bis zur Audit-Bereitschaft • Fundierte Kenntnisse im Risikomanagement: Risiken bewerten, priorisieren und für technische sowie nichttechnische Zielgruppen verständlich kommunizieren • Bereitschaft, sich während der Aufbauphase hands-on einzubringen • Sicheres Auftreten im Umgang mit der Geschäftsleitung, Auditoren und Kunden • Deutschkenntnisse auf C1-Niveau oder höher • Englischkenntnisse auf B2-Niveau oder höher • Von Vorteil: Zertifizierungen als IT-Grundschutz-Praktiker/-Berater, ISO 27001 Lead Implementer oder Lead Auditor, CISSP oder CISM • Von Vorteil: Erfahrung mit Security Governance über mehrere juristische Einheiten oder Rechtsordnungen hinweg • Von Vorteil: Erfahrung in regulierten Bereichen wie Verteidigung, öffentlicher Verwaltung oder kritischen Infrastrukturen; Kenntnisse in VS-NfD, Geheimschutz oder AQAP • Von Vorteil: praktische Erfahrung bei der Umsetzung von NIS 2 • Von Vorteil: Erfahrung mit vertriebsnahen Sicherheitsprozessen, Pre-Sales und Kundenaudits
• Internationales Team mit Kolleginnen und Kollegen in Deutschland und an weiteren Standorten • Startup-Umfeld mit echter Eigenverantwortung, flachen Hierarchien und schnellen Entscheidungen • Attraktive Vergütung entsprechend Erfahrung und Verantwortungsumfang • Individuelle Lern- und Entwicklungsmöglichkeiten über das eigene Aufgabengebiet hinaus
Jetzt Bewerben🔥 vor 5 Stunden
IT-Sicherheitsarchitekt zur Definition von Standards für IAM, Active Directory, Entra ID und On-Premises-Sicherheit. Beratung technischer Teams bei dem Sporternährungsunternehmen The Quality Group.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🔥 vor 6 Stunden
IT-Security-Architekt für IAM, Active Directory und On-Premises-Infrastruktur beim Sporternährungsanbieter The Quality Group. Entwicklung von Sicherheitsstandards und Beratung technischer Teams.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 3 Tagen
IT-Security Engineer für den PKI- und HSM-Betrieb bei noris network, einem deutschen Cloud- und Datacenter-Anbieter. Planung hochverfügbarer Infrastrukturen, Kundenberatung und Umsetzung von ITIL-Changes.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 3 Tagen
Senior AppSec Engineer zum Aufbau des Security-Programms für vivenu im Bereich globaler Veranstaltungsticketing-Technologie. Absicherung von Webanwendungen, APIs, Cloud-Infrastruktur, Kubernetes und CI/CD-Pipelines.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 3 Tagen
Security-GRC-Spezialist zur Stärkung von Kontrollen, Risikomanagement sowie der SOC-2- und ISO-27001-Compliance für die Finanzdienstleistungssoftware von SAP Fioneer. Unterstützung bei Audits, Maßnahmen zur Behebung von Schwachstellen und Sicherheitsprüfungen durch Kunden.
🗣️🇺🇸🇬🇧 Englisch erforderlich