Deputy Chief Information Security Officer (m/w/d)

dladvisory

Bayern

Vor Ort

EUR 140.000 - 210.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Eine zielgenaue Bewerbung für diesen Job — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

dladvisory sucht eine(n) Deputy CISO zur End-to-End-Steuerung des Informationssicherheits-Managementsystems. Sie vertreten die Sicherheitsstrategie im Tagesgeschäft, sichern Governance, Risiko- und Compliance-Prozesse und berichten direkt an den CISO.

Sie verantworten die Umsetzung von NIS2, KRITIS, ISO/IEC 27001 und BSI-Grundschutz, koordinieren Audits und führen ein starkes Security-by-Design in Cloud- und DevSecOps-Umgebungen ein.

Qualifikationen

  • Studium der Informatik, Wirtschaftsinformatik oder IT-Sicherheit; alternativ vergleichbare Qualifikation mit langjähriger Cyber Security-Erfahrung.
  • Erfahrung in Governance-, Risiko- und Compliance-Prozessen sowie mit Audits und Aufsichtsbehörden.

Aufgaben

  • Steuerung und Weiterentwicklung des ISMS und Sicherstellung von Compliance gemäß NIS2, KRITIS, ISO/IEC 27001 und BSI-Grundschutz.
  • Aufbau robuster Governance- und Incident-Response-Prozesse; Eskalationsmanagement bei Sicherheitsvorfällen.
  • Beziehungspflege zu Management, Auditoren und externen Stakeholdern sowie Führungsverantwortung über interdisziplinäre Teams.

Kenntnisse

ISMS steuern
Governance
Risikomanagement
Compliance
Audits
Incident Response
Security by Design
DevSecOps
Cloud-Native
Führungserfahrung

Ausbildung

Informatik/IT-Sicherheit Studium

Tools

Kubernetes
IaC
CI/CD

Jobbeschreibung

Unser Mandant gehört zu den führenden Anbietern von Software- und Cloud-Lösungen in Deutschland. Täglich laufen hochsensible Daten in großem Volumen über seine Systeme. Deren Sicherheit ist keine Randbedingung, sondern der Grund, warum Kunden ihm vertrauen.

Aktuell verlässt das Unternehmen seine gewachsenen On-Premise-Architekturen und baut ein hybrides Cloud- und SaaS-Modell auf. Die Angriffsfläche wächst, NIS2, KRITIS, BSI-Grundschutz und DSGVO ziehen die Anforderungen an. Damit Governance-Prozesse die agile Entwicklung nicht ausbremsen, wird die Position des Deputy CISO neu geschaffen.

Die Rolle

Der CISO verantwortet Strategie und Repräsentation. Sie sorgen dafür, dass daraus im Tagesgeschäft belastbare Governance-, Risiko- und Compliance-Strukturen werden, die in den Fachbereichen auch durchsetzbar sind. Berichtslinie: direkt an den CISO.

Ihre Schwerpunkte
  • Steuerung und Weiterentwicklung des ISMS, Sicherstellung von NIS2, KRITIS, ISO/IEC 27001 und BSI-Grundschutz inklusive Audits und Zertifizierungen
  • Identifikation und Steuerung unternehmensweiter Informationssicherheitsrisiken, Übersetzung regulatorischer Vorgaben in umsetzbare Maßnahmen
  • Verankerung von Security by Design in Cloud- und Entwicklungsprozessen (Kubernetes, Infrastructure as Code, CI/CD)
  • Eskalationsmanagement bei kritischen Sicherheitsvorfällen, Weiterentwicklung von Incident Response und Business Continuity
  • Aufbau einer unternehmensweiten Security Community, Vertretung des CISO gegenüber Management, Auditoren und externen Stakeholdern
  • Studium der Informatik, Wirtschaftsinformatik oder IT-Sicherheit, alternativ vergleichbare Qualifikation mit langjähriger Erfahrung in Cyber Security oder IT-Governance
  • Sicherer Umgang mit komplexen GRC-Prozessen sowie mit Aufsichtsbehörden, Auditoren und Zertifizierungsstellen
  • Erfahrung in der Steuerung von Governance- oder Stabsfunktionen und in der funktionalen Führung interdisziplinärer Teams
  • Fundierte Kenntnisse von ISO/IEC 27001, NIS2, BSI IT-Grundschutz, KRITIS und DSGVO
  • Belastbares Architekturverständnis für Cloud-Native-Technologien, hybride Rechenzentren und DevSecOps
  • Wünschenswert: CISSP, CISM, CRISC oder ISO/IEC 27001 Lead Auditor / Implementer
  • Souveränität auf C-Level, Durchsetzungsstärke und das Beziehungsmanagement, um Security, Entwicklung und Betrieb zusammenzubringen
Warum diese Rolle

Sie arbeiten an der Schnittstelle, an der sich entscheidet, ob Sicherheit Innovation behindert oder ermöglicht. Neu geschaffene Position, direkte Anbindung an den CISO, ein Umfeld, in dem Informationssicherheit geschäftskritisch ist.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Head of IT Security / Leiter IT-Sicherheit (w/m/d)
Head of IT Security / Leiter IT-Sicherheit (w/m/d)

VIRES CONFERRE GmbH • Berlin

Vor Ort
EUR 120.000 - 180.000
Head of Information Security (m/w/d) - Governance & Compliance (2nd Line of Defense)
Head of Information Security (m/w/d) - Governance & Compliance (2nd Line of Defense)

Merantix • Dortmund

Vor Ort
EUR 90.000 - 120.000
30 Tage Urlaub
Flexibles Arbeitszeitmodell
Systematische Entwicklung der Fähigkeiten
Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsbeauftragter (m/w/d)

BRUNATA-METRONA Köln • Köln

Hybrid
EUR 50.000 - 70.000
Flexible Arbeitszeiten
Weiterbildungsangebote
Gesundheit und Altersvorsorge
Informationssicherheitsbeauftragter (ISB)
Informationssicherheitsbeauftragter (ISB)

DUDE CHEM • Berlin

Hybrid
EUR 110.000 - 140.000
Internationales Team in Deutschland
Remote-first in Deutschland
Wettbewerbsfähige Vergütung
+2
Information Security Officer (m/w/d)
Information Security Officer (m/w/d)

c.cure - Geschäftsbereich der Megamaris GmbH • Heidelberg

Vor Ort
Confidential
35 Urlaubstage
1.200 € Urlaubsgeld
Hybride Arbeitszeitgestaltung
+5
Informationssicherheitsbeauftragter (ISO/ISMS) (m/w/d)
Informationssicherheitsbeauftragter (ISO/ISMS) (m/w/d)

Ströer X GmbH • Leipzig

Hybrid
EUR 50.000 - 70.000
Homeoffice-Option
Mitarbeitervergünstigungen
Team- und Firmenevents
+1
Information Security Expert (m/w/d)
Information Security Expert (m/w/d)

Remotely • Deutschland

Hybrid
EUR 70.000 - 100.000
Urlaub 30 Tage
Weiterbildung
TicketPlusCard
+7
Information Security Manager (m/w/d)
Information Security Manager (m/w/d)

c.cure - Geschäftsbereich der Megamaris GmbH • Köln

Hybrid
Confidential
60% Homeoffice
30 Urlaubstage + frei am 24.12. und 31.12.
Fort-/Weiterbildungsmöglichkeiten
+3
IT-Consultant Security Regulatory (all genders)
IT-Consultant Security Regulatory (all genders)

adesso SE • Stralsund

Vor Ort
EUR 60.000 - 80.000
IT-Consultant Security Regulatory (all genders)
IT-Consultant Security Regulatory (all genders)

adesso SE • Dresden

Vor Ort
EUR 60.000 - 80.000