Director Global IT Security (m/w/d)

CTS EVENTIM AG & Co. KGaA

Bremen

Vor Ort

EUR 150.000 - 230.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Eine zielgenaue Bewerbung für diesen Job — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

30 Tage Urlaub
Flexible Arbeitszeiten
Bike Leasing
Mental Health Programm

Zusammenfassung

CTS EVENTIM AG & Co. KGaA sucht eine erfahrene Führungskraft im Bereich IT-Security.

Als Director Global IT Security verantwortest du die konzernweite IT-Sicherheitsarchitektur, Strategie und Maturität; du leitest Product Security, Enterprise Security, GRC und Security Operations und berichtest direkt an den CTO. Schwerpunkt liegt auf Shift-Left Security in Engineering/Produkt sowie Schutz von stark frequentierten Ticketing-Plattformen vor Bot-Angriffen, Missbrauch und adversen Traffic-Mustern.

Qualifikationen

  • Mindestens zehn Jahre Berufserfahrung in Cybersecurity/Informationssicherheit/IT-Sicherheit.
  • Führungserfahrung in technologiegetriebenen/skalierenden Plattformumfeldern.
  • Nachweisliche Erfolge beim Aufbau/Weiterentwicklung von Security-Funktionen.

Aufgaben

  • Entwicklung und Umsetzung einer konzernweiten IT-Sicherheitsstrategie und Roadmap.
  • Weiterentwicklung der Security-Organisation in Product Security, Enterprise Security, GRC und Security Operations.
  • Sicherstellung von Shift-Left Security, DevSecOps und sicheren Release-Gates.
  • Schutz stark frequentierter Ticketing-Plattformen inkl. Bot-Management und DDoS-Schutz.
  • Führung des IT-Security-Teams und Vertretung gegenüber Vorstand/Senior Management.

Jobbeschreibung

Über CTS EVENTIM

CTS EVENTIM gehört zu den weltweit führenden Anbietern für Ticketing und Live Entertainment. Wir verbinden Millionen von Fans mit unvergesslichen Live-Erlebnissen und bieten Promotern, Veranstaltungsorten, Künstlern und Partnern leistungsfähige Technologien, Services und Plattformen.

Unsere Technologielandschaft umfasst stark frequentierte Consumer-Plattformen, internationale Ticketsysteme, B2B- und SaaS-Lösungen, Enterprise-Systeme, Datenplattformen, Cloud-Services und skalierbare Infrastruktur. IT-Sicherheit ist dabei ein strategischer Faktor für Vertrauen, Resilienz, Produktqualität und das weitere Wachstum der CTS EVENTIM Group.

Deine Rolle

Als Director Global IT Security verantwortest Du die kontinuierliche Absicherung der konzernweiten Technologielandschaft von CTS EVENTIM und gestaltest die nächste Entwicklungsstufe unserer Security-Maturität in den Bereichen Technologie, Menschen und Prozesse. In direkter Berichtslinie an den CTO verantwortest und entwickelst Du die Sicherheitsfunktion in den Bereichen Product Security, Enterprise Security, Governance, Risk & Compliance (GRC) und Security Operations weiter.

Ein zentraler Schwerpunkt liegt auf der Stärkung von „Shift-Left Security“ in Engineering und Product. Dabei etablierst Du entwicklerfreundliche Leitplanken, praxisnahe Sicherheitsstandards und nachhaltige Security-Kompetenzen in den Engineering-Teams. Gleichzeitig schützt Du stark frequentierte Ticketing-Plattformen vor Bot-Angriffen, automatisiertem Missbrauch und weiteren adversen Traffic-Mustern.

Neben der technischen Expertise übernimmst Du die strategische und organisatorische Führung der konzernweiten Cyber-Security-Funktion. Du entwickelst und führst ein leistungsstarkes Team, vertrittst Cyber Security souverän gegenüber Geschäftsführungen, Vorstand und Senior Management im gesamten Konzern und stellst sicher, dass Sicherheitsaspekte proaktiv in geschäftliche und technologische Entscheidungen einfließen.

Deine Aufgaben
  • Entwicklung und Umsetzung einer konzernweiten IT-Sicherheitsstrategie und Roadmap im Einklang mit den Unternehmenszielen, der Technologiestrategie und dem internationalen Wachstum.
  • Entwicklung und Verantwortung für eine zukunftsorientierte Cyber-Security-Roadmap sowie Übersetzung geschäftlicher und technologischer Prioritäten in klare strategische Initiativen und messbare Ergebnisse.
  • Weiterentwicklung der Sicherheit von kundenorientierten Plattformen, B2B- und SaaS-Produkten, Enterprise-Systemen, Cloud-Services, Infrastrukturen, Identitätsplattformen, APIs, Entwicklungsumgebungen und Drittanbieterintegrationen.
  • Aufbau und Weiterentwicklung des Security Operating Models in den Bereichen Product Security, Enterprise Security, GRC und Security Operations – einschließlich Richtlinien, Kontrollen, Risikomanagement und messbarer Ergebnisse.
  • Etablierung praxisnaher DevSecOps- und Shift-Left-Fähigkeiten, darunter Secure Coding, Threat Modelling, Security Champions, Code- und Infrastructure-Scanning, CI/CD-Sicherheit und sichere Release-Gates.
  • Verantwortung für den Sicherheitsansatz bei stark frequentierten und geschäftskritischen Ticketing-Plattformen, einschließlich Bot Management, WAF-/CDN-Kontrollen, DDoS-Schutz, Rate Limiting, Verhaltensanalysen, Anomalie-Erkennung und Incident Playbooks.
  • Leitung von Security Operations und Incident Readiness, einschließlich Monitoring, Detection Engineering, Eskalationswegen, Übungen, Post-Incident Reviews und kontinuierlicher Verbesserung.
  • Verantwortung für die sicherheitsbezogene GRC-Agenda sowie Unterstützung bei Compliance und Audit Readiness im Einklang mit relevanten Standards und regulatorischen Anforderungen, darunter ISO 27001, NIST CSF, DSGVO und NIS2-bezogene Anforderungen.
  • Gestaltung des verantwortungsvollen Einsatzes von KI in Cyber Defence und Security Operations sowie Etablierung geeigneter Governance-Strukturen, menschlicher Kontrolle, Nachvollziehbarkeit und Schutzmaßnahmen für sensible Informationen.
  • Proaktive Identifikation neuer Risiken, Chancen und Best Practices sowie Förderung von Innovationen durch zukunftsorientierte Sicherheitskonzepte, Technologien und Operating Models.
  • Führung, Entwicklung und Ausbau des IT-Security-Teams, Stärkung des Sicherheitsbewusstseins und einer gelebten Security-Kultur in der gesamten Organisation sowie Übernahme der übergreifenden Verantwortung für die konzernweite Cyber-Security-Agenda.
Das bringst Du mit
  • Mindestens zehn Jahre Berufserfahrung in den Bereichen Cybersecurity, Informationssicherheit oder IT-Sicherheit, einschließlich umfassender Führungserfahrung in einem technologiegetriebenen, hochskalierenden oder digitalen Plattformumfeld.
  • Nachweisliche Erfahrung in der Steuerung von Sicherheit in komplexen IT-Landschaften mit kundenorientierten Plattformen, APIs, Cloud-Services, On-Premises-Infrastrukturen, Enterprise-Systemen, Identitätsplattformen und Softwareentwicklungsumgebungen.
  • Eine überzeugende Erfolgsbilanz beim Aufbau oder bei der Weiterentwicklung von Sicherheitsfunktionen in den Bereichen Product Security, Enterprise Security, GRC und Security Operations.
  • Tiefgreifende Expertise in Application und Product Security, Enterprise Security, Identity and Access Management, Vulnerability Management, sicherer Architektur, Incident Response und Security Monitoring.
  • Ausgeprägtes praktisches Verständnis von DevSecOps, Secure SDLC, Sicherheit der Software-Lieferkette, Developer Enablement und Security Automation.
  • Erfahrung im Schutz stark frequentierter Websites, E-Commerce-Plattformen, Marktplätze, Ticketing-Plattformen, SaaS-Produkte oder vergleichbarer geschäftskritischer Consumer-Plattformen sowie praktische Erfahrung mit Bot Management und der Abwehr automatisierten Missbrauchs.
  • Erfahrung im Einsatz von KI und Machine Learning für Cyber-Defence-Anwendungsfälle sowie ein gutes Verständnis spezifischer KI-Sicherheitsrisiken, beispielsweise Prompt Injection, Datenlecks, gezielte Manipulation sowie Modell- und Anbieterrisiken.
  • Nachweisliche Erfahrung in der Führung, Entwicklung und Motivation leistungsstarker Security-Teams.
  • Hervorragende Kommunikationsfähigkeiten auf Senior-Management-Ebene sowie die Fähigkeit, Cyber Security gegenüber Geschäftsführungen, Vorstand und weiteren Senior Stakeholdern in einer internationalen Organisation souverän zu vertreten.
  • Eine strategische, proaktive und zukunftsorientierte Arbeitsweise sowie die Fähigkeit, Risiken frühzeitig zu erkennen, Konzepte zu entwickeln, Best Practices zu identifizieren, Innovationen voranzutreiben und eine komplexe, funktionsübergreifende Sicherheitsfunktion ganzheitlich zu verantworten.
  • Die Fähigkeit, mit Senior Engineers und Architects auf Augenhöhe zu arbeiten und gleichzeitig überzeugend mit Vorständen, Geschäftsführungen, Business Leadern und nicht technischen Stakeholdern zu kommunizieren. Sehr gute Englischkenntnisse sind erforderlich; Deutschkenntnisse sind von großem Vorteil.
Deine Haltung und Qualifikationen

Du verstehst Sicherheit als Grundlage für Vertrauen, Resilienz und Innovation. Strategisches Denken verbindest Du mit pragmatischer Umsetzung, baust starke Brücken zu Engineering und Product und entwickelst Sicherheitsleitplanken, die von den Teams tatsächlich angenommen werden. Auch unter Druck bleibst Du ruhig und strukturiert.

Ein Studium der Informatik, Informationssicherheit, Informationstechnologie, Ingenieurwissenschaften oder eines vergleichbaren Fachbereichs ist wünschenswert. Gleichwertige praktische Erfahrung wird ebenfalls berücksichtigt. Zertifizierungen wie CISSP, CISM, CISA, CCSP, GIAC oder ISO 27001 Lead Implementer/Lead Auditor sind von Vorteil.

Warum CTS EVENTIM?

Diese Position bietet Dir die Möglichkeit, die konzernweite Sicherheit in einem der dynamischsten Technologieumfelder im Live Entertainment maßgeblich zu gestalten. Du arbeitest an der Schnittstelle von Live Entertainment und Technologie, schützt Plattformen, die von Millionen von Fans genutzt werden, und entwickelst eine strategisch wichtige Sicherheitsfunktion mit hoher Sichtbarkeit im gesamten Unternehmen. CTS EVENTIM steht für ein inklusives Arbeitsumfeld, in dem Menschen unabhängig von ihrem Hintergrund einen Beitrag leisten, sich weiterentwickeln und erfolgreich arbeiten können.

Benefits
  • 30 Tage Urlaub & Möglichkeit auf 15 Tage unbezahlten Urlaub
  • 25 Tage Workation im EU-Ausland
  • Flexible Arbeitszeiten
  • Sofakonzerte und Mitarbeitenden-Events
  • Rabatt beim Ticketkauf & Clearing-Einsätze
  • Corporate Benefits & Vergünstigungen bei KESS
  • Zentrale Lage & Bezuschussung ÖPNV
  • Bike Leasing
  • Mental Health Programm & betriebliche Altersvorsorge
  • Sprachlernplattform sowie Lunch & Learn

Wir schätzen Vielfalt und behandeln alle Bewerbungen gleich – unabhängig von Geschlecht, Herkunft, Alter, Religion, Behinderung oder sexueller Orientierung. Unterschiedliche Perspektiven bereichern unser Team und machen EVENTIM stärker.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Director Global IT Security (m/w/d)
Director Global IT Security (m/w/d)

CTS EVENTIM AG & Co. KGaA • Hamburg

Vor Ort
EUR 150.000 - 210.000
30 Tage Urlaub
25 Tage Workation im EU-Ausland
Flexible Arbeitszeiten
+7
Director Global IT Security (m/w/d)
Director Global IT Security (m/w/d)

CTS EVENTIM AG & Co. KGaA • Berlin

Vor Ort
EUR 150.000 - 190.000
30 Tage Urlaub
Flexible Arbeitszeiten
Mitarbeitenden-Events
+4
Team Leader Recruiting (m/w/d)
Team Leader Recruiting (m/w/d)

CTS EVENTIM AG & Co. KGaA • Bremen

Vor Ort
EUR 90.000 - 130.000
30 Tage Urlaub & 15 Tage unbezahlten
25 Tage Workation im EU-Ausland
Flexible Arbeitszeiten
+7
Director (m/f/d) Investor Relations
Director (m/f/d) Investor Relations

CTS EVENTIM AG & Co. KGaA • Hamburg

Vor Ort
EUR 120.000 - 190.000
30 Tage Urlaub
15 Tage unbezahlter Urlaub
Workation im EU-Ausland (25 Tage)
+8
Senior Software Engineer (Backend) (m/w/d)
Senior Software Engineer (Backend) (m/w/d)

CTS EVENTIM AG & Co. KGaA • Berlin

Vor Ort
EUR 55.000 - 75.000
30 Tage Urlaub & Möglichkeit auf 15 Tage unbezahlten Urlaub
25 Tage Workation im EU-Ausland
Flexible Arbeitszeiten
+5
Senior Software Engineer (Backend) (m/w/d)
Senior Software Engineer (Backend) (m/w/d)

CTS EVENTIM AG & Co. KGaA • Hamburg

Vor Ort
EUR 60.000 - 85.000
30 Tage Urlaub
25 Tage Workation im EU-Ausland
Flexible Arbeitszeiten
+3
Senior Product Manager Customer Service (m/w/d)
Senior Product Manager Customer Service (m/w/d)

CTS EVENTIM AG & Co. KGaA • Bremen

Vor Ort
EUR 90.000 - 120.000
30 Tage Urlaub
Workation im EU-Ausland
Flexible Arbeitszeiten
+7
Event Operations Manager:in im Cyber Security Scale Up
Event Operations Manager:in im Cyber Security Scale Up

mysecurityevent Community für eine digital sichere Welt • Berlin

Hybrid
EUR 45.000 - 60.000
Weiterbildung
Flexible Arbeitszeiten
Volle technische Ausstattung
+2
Event Operations Manager / Managerin
Event Operations Manager / Managerin

mysecurityevent Community für eine digital sichere Welt • Berlin

Hybrid
EUR 40.000 - 60.000
Weiterbildung
Flexible Arbeitszeiten
Volle technische Ausstattung
+1
IT System Administrator | Informations-Technologie im Cyber Security Scale Up
IT System Administrator | Informations-Technologie im Cyber Security Scale Up

mysecurityevent Community für eine digital sichere Welt • Berlin

Hybrid
EUR 50.000 - 70.000
Weiterbildung
Flexible Arbeitszeiten
Volle technische Ausstattung
+1