Leitender Informationssicherheitsmanager

🕒 vor 1 Monat

🇩🇪 Deutschland – Remote

⏰ Vollzeit

🔴 Experte

👮‍♂️ IT-Sicherheitsingenieur

👻 Geisterscore 18%

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Staffbase

Staffbase

501 - 1000 Mitarbeiter

Gegründet 2014

👥 HR Tech

☁️ SaaS

🏢 Unternehmen

💰 €115.000.000 Series E - Staffbase im 2022-03

HR Tech • SaaS • Enterprise

Staffbase ist eine KI-gestützte Employee Experience Plattform, die Organisationen dabei unterstützt, jeden Mitarbeiter zu erreichen, zu informieren und zu unterstützen - sowohl Frontline-Mitarbeiter als auch Büroangestellte. Die Plattform umfasst ein Intranet/Mitarbeiterportal, eine mobile Mitarbeiter-App, zielgerichtete interne E-Mail-Kampagnen, ein Headless-CMS, einen KI-Assistenten (Navigator) für sofortige Antworten, digitale Beschilderung, Audio-Briefings und Integrationen mit Microsoft 365, ServiceNow, Cornerstone, Google und anderen. Staffbase legt besonderen Wert auf Content-Governance, Personalisierung und die Einbindung von Frontline-Mitarbeitern und wird von über 1. 500 Unternehmenskunden genutzt, um Kommunikation, Wissen und Servicebereitstellung über verschiedene Kanäle zu zentralisieren.

Beschreibung

• Agieren Sie als leitender Stellvertreter für InfoSec innerhalb unserer Finance & Operations-Abteilung, übernehmen Sie die tägliche Verantwortung für die Funktion, vertreten Sie diese intern und extern und sorgen Sie dafür, dass sie mit weniger Reibung und mehr Intelligenz betrieben wird. • Berichten Sie direkt an den SVP Business Operations & Transformation und arbeiten Sie eng mit Legal, Einkauf, Engineering, externen Auditoren und Unternehmenskunden zusammen. • Führen Sie ISO 27001- und SOC 2-Auditzyklen von Anfang bis Ende durch – einschließlich Vorbereitung, Beweiserhebung, Auditorenmanagement und Behebung von Feststellungen. • Verantworten Sie das Kontroll-Framework und stellen Sie sicher, dass es mit der Weiterentwicklung des Unternehmens aktuell bleibt. • Bereiten Sie das InfoSec-Programm auf Investor- und M&A-Due-Diligence-Prüfungen vor. • Verantworten Sie die Beantwortung von Sicherheitsfragebögen und RFPs von Unternehmenskunden. • Vertreten Sie Staffbase glaubwürdig in Kunden-Sicherheitsprüfungen, Gesprächen und Audits. • Entwickeln Sie skalierbare Ansätze (Automatisierung, Vorlagen, Wissensdatenbank), um die Reaktionszeit zu verkürzen, ohne die Qualität zu beeinträchtigen. • Pflegen Sie das Risikoregister und treiben Sie Entscheidungen zur Risikobehandlung gemeinsam mit den relevanten Stakeholdern voran. • Übernehmen Sie Sicherheitsbewertungen von Vendoren für kritische und hochriskante Lieferanten. • Verantworten Sie das interne Sicherheitsrichtlinien-Framework, halten Sie es aktuell, verständlich und durchsetzbar. • Entwerfen und führen Sie Security-Awareness-Programme durch, die Verhalten verändern und nicht nur zum Abhaken gedacht sind. • Verantworten Sie den Incident-Response-Plan und leiten Sie die Umsetzung, wenn Vorfälle auftreten. • Koordinieren Sie sich während Vorfällen mit Engineering, Legal und der Geschäftsführung. • Führen Sie Post-Incident-Reviews durch und schließen Sie Feststellungen gemeinsam mit den jeweiligen Verantwortlichen ab.

🎯 Anforderungen

• Mindestens 5 Jahre praktische Erfahrung im Bereich InfoSec in einem SaaS- oder B2B-Tech-Unternehmen • Nachgewiesene Verantwortung für ISO 27001- und/oder SOC 2-Programme • Erfolgreiche Erfahrung in der Vertretung von InfoSec gegenüber Unternehmenskunden, einschließlich Sicherheitsprüfungen und Eskalationen • Fließende Deutsch- und Englischkenntnisse • Sicherer Umgang mit KI-gestützten Tools; proaktive Suche nach Automatisierungsmöglichkeiten in Compliance und Operations

🏖️ Vorteile

• Wettbewerbsfähige Vergütung – wir bieten attraktive Gehaltspakete inklusive LTIP (unit-basiertes Long Term Incentive Plan) • Flexibilität – flexible Arbeitszeitmodelle und die Möglichkeit auf hybrides Arbeiten; zusätzlich ein jährlicher Flex-Work-Zuschuss in Höhe von 1.560 € • Erholung – 31 Urlaubstage pro Jahr (inkl. eines frei wählbaren zusätzlichen Tages) sowie anteilig vollständig bezahlte Freitage im August • Unterstützung – wir bieten eine betriebliche Altersvorsorge • Volunteer-Tag – ein freier Tag pro Jahr zur Unterstützung eines sozialen Projekts

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 1 Monat

Mesalvo GmbH

201 - 500

Leiter Informationssicherheit, der Informationssicherheits- und Datenschutzstrategien für das Healthtech-Unternehmen Mesalvo entwickelt. Führt Projekte und berät die Geschäftsführung zu sicheren Lösungen mit Fokus auf Gesundheit und Pflege.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cloud

Cyber Security

🕒 vor 3 Monaten

Cloud Software Group

10.000+ Mitarbeiter

Technischer Vertriebsspezialist bei Citrix, der die Produktakzeptanz für Sicherheitslösungen in Unternehmensumgebungen vorantreibt. Zusammenarbeit mit Kunden zur Integration und Optimierung der Sicherheit in ihren bestehenden Infrastrukturen.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Citrix

Cloud

DNS

TCP/IP

🕒 vor 3 Monaten

Avnet

10.000+ Mitarbeiter

📦 Logistik

💼 Beratung

🏭 Fertigung

Business Information Security Officer als strategischer Partner und Verantwortlicher für Cybersecurity bei Avnet. Beratung der Geschäftseinheiten in Fragen des Risikomanagements, der Compliance und von Sicherheitsmaßnahmen.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cloud

Cyber Security

🕒 vor 3 Monaten

Chrono24

201 - 500

📦 Logistik

🏪 Marktplatz

🛍️ eCommerce

Leiter Informationssicherheit bei Chrono24, verantwortlich für strategische und operative Sicherheitsinitiativen. Entwicklung und Umsetzung von Risikomanagement- und Compliance-Strategien in einem dynamischen Umfeld.

🇩🇪 Deutschland – Remote

💵 €90.000 - €120.000 / Jahr

💰 Funding Round - Chrono24 im 2024-06

⏰ Vollzeit

🔴 Experte

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 5 Monaten

MindRefined GmbH

11 - 50

💼 Beratung

📣 Marketing

📚 Bildung

Leitender Trainer für Cyber Security: Leitung eines 12‑monatigen Online‑Kurses mit Integration von CompTIA‑Inhalten. Betreuung der Teilnehmenden, Weiterentwicklung der Lehrmaterialien und Vorbereitung auf Zertifizierungsprüfungen.

Cyber Security

Linux