Leitender Informationssicherheitsmanager

🔥 vor 23 Minuten

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Staffbase

Staffbase

501 - 1000 Mitarbeiter

Gegründet 2014

👥 HR Tech

☁️ SaaS

🏢 Unternehmen

💰 €115.000.000 Series E - Staffbase im 2022-03

HR Tech • SaaS • Enterprise

Staffbase ist eine KI-gestützte Employee Experience Plattform, die Organisationen dabei unterstützt, jeden Mitarbeiter zu erreichen, zu informieren und zu unterstützen - sowohl Frontline-Mitarbeiter als auch Büroangestellte. Die Plattform umfasst ein Intranet/Mitarbeiterportal, eine mobile Mitarbeiter-App, zielgerichtete interne E-Mail-Kampagnen, ein Headless-CMS, einen KI-Assistenten (Navigator) für sofortige Antworten, digitale Beschilderung, Audio-Briefings und Integrationen mit Microsoft 365, ServiceNow, Cornerstone, Google und anderen. Staffbase legt besonderen Wert auf Content-Governance, Personalisierung und die Einbindung von Frontline-Mitarbeitern und wird von über 1. 500 Unternehmenskunden genutzt, um Kommunikation, Wissen und Servicebereitstellung über verschiedene Kanäle zu zentralisieren.

Beschreibung

• Agieren Sie als leitender Stellvertreter für InfoSec innerhalb unserer Finance & Operations-Abteilung, übernehmen Sie die tägliche Verantwortung für die Funktion, vertreten Sie diese intern und extern und sorgen Sie dafür, dass sie mit weniger Reibung und mehr Intelligenz betrieben wird. • Berichten Sie direkt an den SVP Business Operations & Transformation und arbeiten Sie eng mit Legal, Einkauf, Engineering, externen Auditoren und Unternehmenskunden zusammen. • Führen Sie ISO 27001- und SOC 2-Auditzyklen von Anfang bis Ende durch – einschließlich Vorbereitung, Beweiserhebung, Auditorenmanagement und Behebung von Feststellungen. • Verantworten Sie das Kontroll-Framework und stellen Sie sicher, dass es mit der Weiterentwicklung des Unternehmens aktuell bleibt. • Bereiten Sie das InfoSec-Programm auf Investor- und M&A-Due-Diligence-Prüfungen vor. • Verantworten Sie die Beantwortung von Sicherheitsfragebögen und RFPs von Unternehmenskunden. • Vertreten Sie Staffbase glaubwürdig in Kunden-Sicherheitsprüfungen, Gesprächen und Audits. • Entwickeln Sie skalierbare Ansätze (Automatisierung, Vorlagen, Wissensdatenbank), um die Reaktionszeit zu verkürzen, ohne die Qualität zu beeinträchtigen. • Pflegen Sie das Risikoregister und treiben Sie Entscheidungen zur Risikobehandlung gemeinsam mit den relevanten Stakeholdern voran. • Übernehmen Sie Sicherheitsbewertungen von Vendoren für kritische und hochriskante Lieferanten. • Verantworten Sie das interne Sicherheitsrichtlinien-Framework, halten Sie es aktuell, verständlich und durchsetzbar. • Entwerfen und führen Sie Security-Awareness-Programme durch, die Verhalten verändern und nicht nur zum Abhaken gedacht sind. • Verantworten Sie den Incident-Response-Plan und leiten Sie die Umsetzung, wenn Vorfälle auftreten. • Koordinieren Sie sich während Vorfällen mit Engineering, Legal und der Geschäftsführung. • Führen Sie Post-Incident-Reviews durch und schließen Sie Feststellungen gemeinsam mit den jeweiligen Verantwortlichen ab.

🎯 Anforderungen

• Mindestens 5 Jahre praktische Erfahrung im Bereich InfoSec in einem SaaS- oder B2B-Tech-Unternehmen • Nachgewiesene Verantwortung für ISO 27001- und/oder SOC 2-Programme • Erfolgreiche Erfahrung in der Vertretung von InfoSec gegenüber Unternehmenskunden, einschließlich Sicherheitsprüfungen und Eskalationen • Fließende Deutsch- und Englischkenntnisse • Sicherer Umgang mit KI-gestützten Tools; proaktive Suche nach Automatisierungsmöglichkeiten in Compliance und Operations

🏖️ Vorteile

• Wettbewerbsfähige Vergütung – wir bieten attraktive Gehaltspakete inklusive LTIP (unit-basiertes Long Term Incentive Plan) • Flexibilität – flexible Arbeitszeitmodelle und die Möglichkeit auf hybrides Arbeiten; zusätzlich ein jährlicher Flex-Work-Zuschuss in Höhe von 1.560 € • Erholung – 31 Urlaubstage pro Jahr (inkl. eines frei wählbaren zusätzlichen Tages) sowie anteilig vollständig bezahlte Freitage im August • Unterstützung – wir bieten eine betriebliche Altersvorsorge • Volunteer-Tag – ein freier Tag pro Jahr zur Unterstützung eines sozialen Projekts

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 3 Tagen

EWOR

201 - 500

💼 Beratung

📣 Marketing

📚 Bildung

Mitgründer / Leiter Vertrieb für ein Cybersecurity-Startup bei der EWOR GmbH, das ehrgeizige Unternehmer mit Finanzierung und Mentoring unterstützt.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cyber Security

🕒 vor 13 Tagen

Mesalvo GmbH

201 - 500

Leiter Informationssicherheit, der Informationssicherheits- und Datenschutzstrategien für das Healthtech-Unternehmen Mesalvo entwickelt. Führt Projekte und berät die Geschäftsführung zu sicheren Lösungen mit Fokus auf Gesundheit und Pflege.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cloud

Cyber Security

🕒 vor 1 Monat

Eye Security

51 - 200

📦 Logistik

🏭 Fertigung

🏥 Gesundheitswesen

Staff Cybersecurity Evangelist, der die Expertise von Eye Security im Bereich Cybersicherheit in der DACH-Region vertritt. Auftreten auf Konferenzen und in Partnerschaften, um die Marktposition des Unternehmens zu stärken.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cyber Security

🕒 vor 1 Monat

Cloud Software Group

10.000+ Mitarbeiter

Technischer Vertriebsspezialist bei Citrix, der die Produktakzeptanz für Sicherheitslösungen in Unternehmensumgebungen vorantreibt. Zusammenarbeit mit Kunden zur Integration und Optimierung der Sicherheit in ihren bestehenden Infrastrukturen.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Citrix

Cloud

DNS

TCP/IP

🕒 vor 1 Monat

Avnet

10.000+ Mitarbeiter

📦 Logistik

💼 Beratung

🏭 Fertigung

Business Information Security Officer als strategischer Partner und Verantwortlicher für Cybersecurity bei Avnet. Beratung der Geschäftseinheiten in Fragen des Risikomanagements, der Compliance und von Sicherheitsmaßnahmen.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cloud

Cyber Security