Informationssicherheitsbeauftragter (ISB)

DUDE CHEM

Berlin

Hybrid

EUR 110.000 - 140.000

Vollzeit

Vor 4 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Internationales Team in Deutschland
Remote-first in Deutschland
Wettbewerbsfähige Vergütung
Equipment- und Learning-Budget
30 Urlaubstage

Zusammenfassung

Orcrist sucht eine erfahrene Sicherheitsführung für die Group Information Security Officer-Rolle in Deutschland. Sie verantworten die ISMS-Strategie, das Security-Programm und die Sicherheitslage der Vektor Group in enger Abstimmung mit dem Director Internal IT.

Sie gestalten Governance, implementieren Controls, steuern Risiko- und Audit-Prozesse und sichern Compliance mit BSI IT-Grundschutz sowie ISO-27001 und NIS-2; dabei arbeiten Sie hands-on im Tagesgeschäft mit dem Leadership-Team zusammen.

Qualifikationen

  • Mehrere Jahre Erfahrung als ISB oder in vergleichbarer Rolle im Informationssicherheitsbereich.
  • Fundierte praktische Erfahrung mit BSI IT-Grundschutz, idealerweise inkl. Zertifizierungsverfahren.
  • ISO-27001-Programme aufgebaut oder gesteuert; Gap-Analysen bis Audit Readiness.
  • Risikomanagement: Bewertung, Priorisierung und klare Vermittlung komplexer Sachverhalte.
  • Aufbauphase mit Hands-on-Mamagement; operative Themen selbst anpacken.

Aufgaben

  • ISMS nach BSI IT-Grundschutz aufbauen und kontinuierlich weiterentwickeln.
  • Security-Policy- und Prozess-Framework erstellen und koordinieren.
  • ISO-27001-Zertifizierung vorbereiten und Audit Readiness begleiten.
  • NIS-2-Anforderungen umsetzen, Meldeprozesse und Nachweise sicherstellen.
  • Externen Berater- und Dienstleisterkoordination im Security-Programm.
  • Security-Awareness-Programm aufbauen und betreiben.

Kenntnisse

ISB-Erfahrung

Jobbeschreibung

Company

Orcrist is building a next generation data intelligence platform using cutting-edge technologies. We’re handling petabyte-scale data with sub-second queries. Our product is a Kubernetes-based platform delivered as B2B SaaS or as a self-hosted on-prem solution, including air-gapped deployments. We enable customers across defense, law enforcement, and enterprise to turn mission-critical data into actionable intelligence by fusing data processing, ML, and intuitive UX.

Deine Rolle

AlsGroup Information Security Officer (ISB)verantwortest du die Informationssicherheitsstrategie, das Security-Programm und die Sicherheitslage der Vektor Group – von der strategischen Ausrichtung bis zur praktischen Umsetzung. Dabei arbeitest du eng und operativ mit dem Director Internal IT zusammen, insbesondere bei technischen Controls und deren Implementierung.

Dein zentraler Auftrag ist dieISO-27001-Zertifizierung auf Basis von BSI IT-Grundschutzsowie die Umsetzung der Anforderungen ausNIS-2. Du begleitest den gesamten Prozess – von Gap-Analyse und Control-Implementierung über Audit Readiness und laufende Pflege bis hin zu den regulatorischen Verpflichtungen aus beiden Rahmenwerken.

Wir entwickeln KI-Plattformen für Kunden aus dem Verteidigungs- und öffentlichen Sektor. Informationssicherheit ist für unser Geschäft eineVoraussetzung – kein nachgelagerter Prozess.

Gleichzeitig bauen wir unsere Security-Organisation parallel zum Wachstum der Gruppe weiter aus. In dieser Phase arbeitest du wie auch die Führungskräftehands-on: Du kümmerst dich um operative Security-Themen im Tagesgeschäft, unterstützt das IT-Team direkt und übernimmst auch Aufgaben, die über die Grenzen einer klassischen Governance-Rolle hinausgehen. Beim Aufbau werden wir durch externe Berater unterstützt. Mit zunehmender Reife des ISMS und des Teams verschiebt sich dein Schwerpunkt stärker in Richtung Strategie, Governance und Weiterentwicklung.

Deine Aufgaben
  • Du baust das gruppenweiteISMS nach BSI IT-Grundschutzauf und entwickelst es kontinuierlich weiter – einschließlich Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Risikoanalyse.
  • Du erstellst und pflegst das gruppenweiteSecurity-Policy- und Prozess-Frameworkund koordinierst unternehmensspezifische Ergänzungen.
  • Du bereitest dieISO-27001-Zertifizierungvor und begleitest sie, führst interne Audits durch und arbeitest mit externen Auditoren zusammen.
  • Du setzt die Anforderungen ausNIS-2um, insbesondere Meldeprozesse, Nachweisführung und das Tracking von Korrekturmaßnahmen.
  • Du steuerst Risiken über technische und organisatorische Bereiche hinweg, bewertest und priorisierst diese und bereitest sie für das Management auf.
  • Du koordinierst externe Berater und Dienstleister innerhalb des laufenden Security-Programms.
  • Du baust unserSecurity-Awareness-Programmauf und betreibst es – von Trainings bis zur kontinuierlichen Sensibilisierung.
  • Du verantwortest die Planung und Weiterentwicklung unsererIncident-Response-Prozesseund koordinierst im Ernstfall gemeinsam mit IT, Legal und den verantwortlichen Führungskräften.
  • Du bewertestThird-Party- und Vendor-Risikenund führst Security Assessments für neue Tools, Dienstleister und Partner durch.
  • Du arbeitest eng mit demDirector Internal ITan technischen Controls wie Access Governance, Endpoint Security und Identity sowie mit Platform Engineering an der Schnittstelle zur Product Security.
  • Du unterstütztSales und Customer-Trust-Prozesse, etwa bei Security Questionnaires, Due-Diligence-Anfragen und Kundenaudits.
  • Du beobachtest weitere regulatorische Anforderungen – unter anderemEU AI Act und Cyber Resilience Act– und leitest daraus konkrete Maßnahmen für die Gruppe ab.
Das bringst du mit
  • Du hastmehrere Jahre Erfahrung als ISBoder in einer vergleichbaren verantwortlichen Rolle im Bereich Informationssicherheit.
  • Du verfügst über fundierte praktische Erfahrung mitBSI IT-Grundschutz, insbesondere den BSI-Standards 200-x und dem Grundschutz-Kompendium – idealerweise inklusive eines bereits abgeschlossenen Zertifizierungsverfahrens.
  • Du hastISO-27001-Programme aufgebaut oder gesteuertund kennst den Weg von der Gap-Analyse bis zur Audit Readiness aus der Praxis.
  • Du beherrschstRisikomanagement: Du kannst Risiken fundiert bewerten und priorisieren und komplexe Sachverhalte sowohl technischen als auch nicht-technischen Ansprechpartnern klar vermitteln.
  • Du hast Lust, in der Aufbauphaseselbst mit anzupackenund operative Themen nicht an andere abzugeben.
  • Du bewegst dich sicher im Austausch mitManagement, Auditoren und Kundenund kannst unterschiedliche Interessen und Perspektiven zusammenbringen.
  • Du sprichstDeutsch auf C1-Niveau oder höherundEnglisch auf B2-Niveau oder höher.
Das ist ein Plus
  • Zertifizierungen wieIT-Grundschutz-Praktiker/-Berater, ISO 27001 Lead Implementer oder Lead Auditor, CISSP oder CISM
  • Erfahrung mit Security Governance übermehrere Gesellschaften oder Jurisdiktionenhinweg
  • Erfahrung in regulierten Umfeldern, etwaVerteidigung, öffentlicher Sektor oder kritische Infrastrukturen; Kenntnisse zu VS-NfD, Geheimschutz oder AQAP sind ein Plus
  • Praktische Erfahrung bei derUmsetzung von NIS-2
  • Erfahrung mit kundennahen Security-Prozessen, etwaPre-Sales, Security Questionnaires oder Kundenaudits
Was wir dir bieten
  • Eininternationales Teammit Kolleginnen und Kollegen in Deutschland und weiteren Standorten
  • Startup-Umfeldmit echtem Gestaltungsspielraum, flachen Hierarchien und schnellen Entscheidungen
  • Einewettbewerbsfähige Vergütung, die sich an deiner Erfahrung und Verantwortung orientiert
  • Remote-first in Deutschlandmit regelmäßigen Meetups in Berlin
  • 30 Urlaubstage & Equipment- undLearning-Budget
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Information Security Manager
Information Security Manager

DUDE CHEM • Berlin

Hybrid
EUR 90.000 - 130.000
International team
Flat hierarchies
Competitive compensation
+1
Information Security Officer
Information Security Officer

DUDE CHEM • Berlin

Hybrid
EUR 90.000 - 130.000
Information Security Consultant - ISM (all genders)
Information Security Consultant - ISM (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
Karriereförderung durch Schulungen
+5
Information Security Consultant - ISM (all genders)
Information Security Consultant - ISM (all genders)

DATAGROUP Business Solutions GmbH Siegburg • Berlin

Hybrid
EUR 65.000 - 95.000
Homeoffice
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
+3
Information Security Manager (m/w/d) (IT-Projektkoordinator/in)
Information Security Manager (m/w/d) (IT-Projektkoordinator/in)

Remotely • Deutschland

Hybrid
EUR 70.000 - 110.000
Remote möglich
Firmenfitness mit Wellpass
Mitarbeiterrabatte
+5
Information Security Officer
Information Security Officer

Orcrist Technologies • Deutschland

Vor Ort
EUR 90.000 - 140.000
International team
Startup environment
Competitive compensation
+1
Informationssicherheitsbeauftragter (m/w/d)
Informationssicherheitsbeauftragter (m/w/d)

BRUNATA-METRONA Köln • Köln

Hybrid
EUR 50.000 - 70.000
Flexible Arbeitszeiten
Weiterbildungsangebote
Gesundheit und Altersvorsorge
Chief Information Security Officer / CISO (m/w/x)
Chief Information Security Officer / CISO (m/w/x)

BOGE KOMPRESSOREN Otto Boge GmbH & Co. KG • Bielefeld

Vor Ort
EUR 120.000 - 180.000
Attraktives Gehalt
Flexible Arbeitszeiten
Zusätzliche Urlaubstage
+13
Senior Information Security Consultant
Senior Information Security Consultant

Schönbrunn TASC GmbH • Leonberg

Hybrid
EUR 60.000 - 80.000
Flexibles Arbeitszeitmodell
30 Tage Urlaub im Jahr
Karriere- und Aufstiegschancen
+1
Information Security Expert
Information Security Expert

StudySmarter • München

Vor Ort
EUR 52.000 - 63.000
30 Tage Urlaub
Weiterbildungsmöglichkeiten
TicketPlusCard
+7