IT Security & Compliance Lead - HealthTech (w/m/d)

Right Search

Berlin

Hybrid

EUR 70.000 - 100.000

Vollzeit

Vor 13 Tagen
Bewerbungsgenerator

Verschicke keinen 08/15-Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

4,5‑Tag‑Woche bei 28 Tagen Urlaub
Firmenwagen zur privaten Nutzung
JobRad‑Leasing
EGYM Wellpass
Betriebliche Altersvorsorge
Team‑Events

Zusammenfassung

Right Search sucht in Berlin Mitte eine IT Security & Compliance Lead (w/m/d) für ein HealthTech-Startup. Die Rolle übernimmt End-to-End-Verantwortung für Security & Compliance, leitet Cloud-Security, Infrastruktur- und Audit-Prozesse und formt die Sicherheitsarchitektur.

Sie arbeiten eng mit Gründern und CTO zusammen, bringen Expertise in ISO 27001/BSI-C5, AWS/GCP sowie Terraform mit und unterstützen eine sichere Produktentwicklung. 4,5-Tage-Woche und equity sind Teil der Benefits.

Qualifikationen

  • Mindestens 5 Jahre Hands-On-Erfahrung in Cloud-Security (AWS oder GCP) inkl. Terraform.
  • Vollständige Audit-Ownership von ISO 27001 / BSI-C5 inklusive erfolgreicher Zertifizierung.
  • Erfahrung mit DevSecOps, Secure SDLC, Threat Modeling und Vulnerability Management.
  • Fließende Deutsch- und Englischkenntnisse (C1).
  • Bachelor-Abschluss oder gleichwertige Qualifikation.
  • Nachweisbare Zusammenarbeit mit Engineering-Teams in kleinen, async-first Umgebungen.

Aufgaben

  • Own security & compliance end-to-end: Cloud, Produkt und interne IT.
  • Harden und betreibe AWS/GCP-Umgebungen: IAM, Netzwerk, Verschlüsselung, Logging, Monitoring, Detection.
  • Embed DevSecOps in den SDLC: Threat Modeling, Vulnerability Management, Secure Code Reviews.
  • Leite ISO 27001- und BSI-C5-Zertifizierungen inkl. Audits, Evidenz- und Risikomanagement.
  • Koordiniere Pen-Tests, Security-Reviews und Vendor Assessments.
  • Definiere und pflege interne IT-Baselines: Identity, MDM, Device-Policies, On-/Off-boarding.
  • Biete pragmatische Security-Guidance und push back bei Architektur-Entscheidungen.

Kenntnisse

Cloud-Security
Terraform
DevSecOps
Threat Modeling
Vulnerability Management
Security Guidance

Ausbildung

Bachelor's degree or equivalent

Tools

AWS
GCP

Jobbeschreibung

IT Security & Compliance Lead - HealthTech (w/m/d)

Berlin Mitte - Hybrid, €70.000 - €100.000 Jahresgehalt, 28 Tage Urlaub

Unser Kunde

Ein Berliner HealthTech‑Startup mit rund zehn Mitarbeitenden, das KI‑gestützte Software zur Automatisierung psychotherapeutischer Dokumentation entwickelt. Die Plattform entlastet Therapeuten von administrativen Aufgaben und verbessert die Patientenversorgung. Das Unternehmen positioniert sich als innovativer Anbieter im Schnittfeld von Künstlicher Intelligenz, Gesundheits‑ und Software‑Technologie.

Warum diese Rolle spannend ist
  • Hohe Verantwortung - End‑to‑End‑Ownership über Security & Compliance.
  • Technische Hands‑On‑Arbeit - Cloud‑Security und IaC mit Terraform.
  • Stabiles Vollzeit‑Umfeld mit 32‑Stunden‑Option.
  • Equity‑Beteiligung über VESOP.
  • Direkter Einfluss - täglicher Kontakt zu Gründern und CTO.
Aufgaben
  • Own security & compliance end‑to‑end: Cloud, Produkt und interne IT.
  • Harden und betreibe AWS/GCP‑Umgebungen: IAM, Netzwerk, Verschlüsselung, Logging, Monitoring, Detection.
  • Embed DevSecOps in den SDLC: Threat Modeling, Vulnerability Management, Secure Code Reviews.
  • Leite ISO 27001‑ und BSI‑C5‑Zertifizierungen inkl. Audits, Evidenz‑ und Risikomanagement.
  • Koordiniere Pen‑Tests, Security‑Reviews und Vendor Assessments.
  • Definiere und pflege interne IT‑Baselines: Identity, MDM, Device‑Policies, On‑/Off‑boarding.
  • Biete pragmatische Security‑Guidance und push back bei Architektur‑Entscheidungen.
Qualifikation
  • Mindestens 5 Jahre Hands‑On‑Erfahrung in Cloud‑Security (AWS oder GCP) inkl. Terraform.
  • Vollständige Audit‑Ownership von ISO 27001 / BSI‑C5 inklusive erfolgreicher Zertifizierung.
  • Erfahrung mit DevSecOps, Secure SDLC, Threat Modeling und Vulnerability Management.
  • Fließende Deutsch‑ und Englischkenntnisse (C1).
  • Bachelor‑Abschluss oder gleichwertige Qualifikation.
  • Nachweisbare Zusammenarbeit mit Engineering‑Teams in kleinen, async‑first Umgebungen.
Was hier nicht funktioniert
  • Freelancer - keine langfristige Anstellung.
  • Job‑Hopper - häufige Wechsel (< 2 Jahre) sind ein Dealbreaker.
  • Policy‑Only‑Background - keine technische Hands‑On‑Erfahrung.
  • Fehlende Audit‑Erfahrung (ISO 27001/BSI-C5) - kein Platz für reine Dokumentationsrollen.
  • Keine Bereitschaft, in Berlin vor Ort zu arbeiten.
Benefits
  • 4,5‑Tag‑Woche bei 28 Tagen Urlaub
  • Firmenwagen zur privaten Nutzung
  • JobRad‑Leasing
  • EGYM Wellpass
  • Geförderte betriebliche Altersvorsorge
  • Team‑Events und ein inklusives Arbeitsklima
  • Attraktives Gehalt bis zu 100 k €
  • Virtuelle Beteiligung (VESOP)
Was diese Rolle besonders macht
  • Vollständige Ownership über Security & Compliance in einem wachsenden HealthTech‑Startup.
  • Breites Hands‑On‑Spektrum von Cloud‑Hardening bis Audit‑Leitung - steile Lernkurve garantiert.
  • Direkter, täglicher Austausch mit Gründer:innen & CTO ohne Hierarchien.
  • Viel Verantwortung, viel Gestaltung, wenig Ausreden. Für manche ein Albtraum. Für die Richtigen: genau das, was sie suchen.
Noch Fragen?

08106 - 39 80 370

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

IT Security & Compliance Lead | HealthTech (w/m/d)
IT Security & Compliance Lead | HealthTech (w/m/d)

Right Search • Berlin

Hybrid
Confidential
28 Tage Urlaub
Equity über VESOP
Firmenwagen zur privaten Nutzung
+4
IT Security & Compliance Lead | HealthTech (w/m/d)
IT Security & Compliance Lead | HealthTech (w/m/d)

Join • Berlin

Hybrid
EUR 70.000 - 100.000
4,5‑Tag‑Woche
Firmenwagen zur privaten Nutzung
JobRad‑Leasing
+4
IT Security & Compliance Manager (Part-Time)
IT Security & Compliance Manager (Part-Time)

Meyandy LLC • Berlin

Vor Ort
EUR 50.000 - 70.000
Equity participation
Direct access to founders & CTO
Broad ownership over a core function
IT Security Manager (m/w/d)
IT Security Manager (m/w/d)

Europart • Hagen

Vor Ort
EUR 65.000 - 85.000
Betriebliche Altersvorsorge
Fachliche Weiterbildung
Flexible Arbeitszeiten
+3
Chief Technology Officer | Customer-Centric Business Development | FinTech (w/m/d)
Chief Technology Officer | Customer-Centric Business Development | FinTech (w/m/d)

Join • Vaterstetten

Remote
EUR 90.000 - 120.000
Firmenwagen
JobRad-Leasing
JobTicket
+1
System Engineer (m/w/d)
System Engineer (m/w/d)

Impower • München

Vor Ort
EUR 90.000 - 120.000
Chief Technology Officer | Customer-Centric Business Development | FinTech (w/m/d) arbeitnow Right Search Vaterstetten · 9/28/2026
Chief Technology Officer | Customer-Centric Business Development | FinTech (w/m/d) arbeitnow Right Search Vaterstetten · 9/28/2026

Primetime • Kassel

Hybrid
EUR 90.000 - 120.000
Firmenwagen zur privaten Nutzung
VESOP‑Beteiligung
EGYM Wellpass & vergünstigte Fitness‑&
Senior Cloud Security Consultant (m/w/d)
Senior Cloud Security Consultant (m/w/d)

ITaCS GmbH • Berlin

Vor Ort
EUR 70.000 - 90.000
Zuschuss zur Altersvorsorge
Deutschlandticket
Kita-Zuschuss
+2
IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps
IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps

Remotely • München

Vor Ort
EUR 90.000 - 115.000
Hybrides Arbeitsmodell
Betriebliche Altersvorsorge
Jobrad
+3
IT Security Specialist — Security Operations & Compliance (m/w/d)
IT Security Specialist — Security Operations & Compliance (m/w/d)

Epikur Software GmbH & Co. KG • Berlin

Hybrid
EUR 60.000 - 90.000
30 Tage Urlaub
40-Stunden-Woche
Hybrides Arbeiten
+5