IT Security Officer (m/w/d)

emplify GmbH

Leipzig

Hybrid

EUR 70.000 - 110.000

Vollzeit

Vor 8 Tagen
Bewerbungsgenerator

Eine vollständige Bewerbung in einer Minute — Lebenslauf und Anschreiben, maßgeschneidert und versandbereit.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

30 Tage Urlaub
Flexible Arbeitszeiten
Anteilig mobiles Arbeiten
Mitarbeiterrabatt

Zusammenfassung

Relaxdays GmbH sucht eine/n IT Security Officer (m/w/d) in Leipzig. Sie arbeiten direkt mit Tech-Teams, gestalten Sicherheitsarchitektur aktiv mit und entwickeln Pionier-Lösungen für sicheren KI-Code.

Fokus liegt auf ISMS, Regulatorik und Security Operations. Sie bringen mindestens drei Jahre Erfahrung in Informationssicherheit, solides Linux/Windows-Wissen, Kenntnisse zu ISO 27001, NIS2 und DSGVO sowie Scripting-Erfahrung mit.

Qualifikationen

  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation.
  • Mindestens drei Jahre Praxis in Informationssicherheit, ideal mit eigenem Rechenzentrumsbetrieb.
  • Fundierte Kenntnisse von Linux/Windows, Netzwerktechnik, Virtualisierung und Container-Plattformen.
  • Kenntnisse zu ISO/IEC 27001, BSI IT-Grundschutz, NIS2, DSGVO.
  • Praxis in Anwendungssicherheit: OWASP Top 10, Threat Modeling, SAST/DAST/SCA-Findings.
  • Scripting/Entwicklungserfahrung, um Code zu lesen und mit Entwicklern zu sprechen.
  • Sachverhalte klar erklären können; Deutsch mindestens C1, Englisch gut.
  • Zertifizierungen wie CISSP, CISM, CISA sind wünschenswert.

Aufgaben

  • Aufbau und Weiterentwicklung des ISMS mit ISO/IEC 27001 und BSI IT-Grundschutz.
  • Regulatorische Anforderungen (NIS2, DSGVO, EU AI Act) in konkrete Maßnahmen überführen.
  • Security Operations: externen SOC/MDR-Dienstleister steuern, Incident-Response-Prozesse.
  • Schwachstellen- und Patch-Management für Server- und Client-Landschaft.
  • Identity & Access: Konzepte, Rezertifizierung und Härtung rund um AD/Entra ID/Keycloak.
  • Security by Design in CI/CD-Pipelines, Secrets Management, Container/Kubernetes.
  • Zusammenarbeit mit Entwicklungsteams, Threat Modeling, Security Champions-Netzwerk.
  • KI-gestützte Entwicklung absichern: Review-Pflichten, SAST/SCAs, KI-Auflagen.
  • Absicherung von KI-Anwendungen gegen Prompt Injection und Datenabfluss.
  • Dienstleister- und Lieferantensicherheit: Sicherheitsklauseln in Verträge.
  • Notfall- und Kontinuitätsmanagement: Wiederanlaufpläne testen.
  • Awareness: Schulungen, Phishing-Simulationen, klare Kommunikation.

Kenntnisse

Informationssicherheit
Betriebliche IT-Sicherheit
Deutschkenntnisse C1
Englischkenntnisse

Ausbildung

Abgeschlossenes Studium der Informatik/IT-Sicherheit

Tools

Elastic Stack
GitLab CI/CD
SAST/DAST/SCA Tools

Jobbeschreibung

IT Security Officer (m/w/d)
place04109 Leipzig calendar_today 24.08.2026 business Relaxdays GmbH
Wir betreiben unsere IT komplett in-house: 3 eigene Rechenzentren, 700+ Server, eigene Kubernetes-Plattformen und moderne Softwareentwicklung. Informationssicherheit ist bei uns keine Stabsstelle, sondern gelebte Praxis. Du arbeitest direkt mit unseren Tech-Teams, gestaltest die Sicherheitsarchitektur aktiv mit und entwickelst Pionier-Lösungen für sicheren KI-Code. Gesucht: Technisches Verständnis gepaart mit regulatorischem Weitblick.
  • Leipzig
  • fulltime
  • Unbefristet
Deine Aufgaben
  • Informationssicherheitsmanagement: Du baust unser ISMS auf und entwickelst es weiter — mit Blick auf ISO/IEC 27001 und BSI IT-Grundschutz. Du erstellst Richtlinien, führst Risikoanalysen durch und hältst das Regelwerk aktüll und praxistauglich.
  • Regulatorik: Du übersetzt Anforderungen aus NIS2, DSGVO und EU AI Act in konkrete technische und organisatorische Massnahmen und begleitest interne wie externe Audits.
  • Security Operations: Du steürst unseren externen SOC-/MDR-Dienstleister, definierst Detection Use Cases, entwickelst Incident-Response-Prozesse und Playbooks und führst Sicherheitsvorfälle technisch und organisatorisch zum Abschluss.
  • Schwachstellen- und Patch-Management: Du verantwortest den Prozess über die gesamte Server- und Client-Landschaft hinweg, priorisierst risikobasiert und stimmst Remediation-Fenster mit den Betriebsteams ab.
  • Identity & Access: Du entwickelst Berechtigungskonzepte, Rezertifizierungen und Härtungsmassnahmen rund um Active Directory, Entra ID und Keycloak.
  • Security by Design: Du verankerst Sicherheit in unseren Entwicklungs- und Deployment-Prozessen — von GitLab-CI-Pipelines über Secrets Management bis zur Härtung von Containern und Kubernetes-Clustern.
  • Präsenz in den Entwicklungsteams: Du bist regelmässig direkt bei unseren Entwicklerinnen und Entwicklern — in Refinements, Architekturrunden und Code Reviews. Du gibst konkrete, umsetzbare Hinweise statt abstrakter Vorgaben, führst Threat Modeling für neü Anwendungen durch und baust ein Netzwerk aus Security Champions in den Teams auf, das auch ohne dich trägt.
  • Sichere KI-gestützte Entwicklung: Du definierst, unter welchen Bedingungen KI-generierter Code produktiv gehen darf — Review-Pflichten, automatisierte Prüfungen in der Pipeline (SAST, SCA, Secret Scanning, Prüfung von Abhängigkeiten auf halluzinierte oder untergeschobene Pakete) und Nachvollziehbarkeit der Herkunft. Ebenso wichtig: Du überwachst laufend, ob diese Massnahmen tatsächlich greifen, und passt sie an, wenn sich Werkzeuge und Angriffsmuster ändern.
  • Absicherung unserer KI-Anwendungen: Du bewertest und härtest die Anwendungen, die wir selbst mit KI-Komponenten baün — Prompt Injection, ungewollter Datenabfluss, Berechtigungen von Agenten und Werkzeugzugriffen, Protokollierung. Dabei arbeitest du eng mit unserem KI-Beauftragten und den Anforderungen des EU AI Acts zusammen.
  • Dienstleister- und Lieferantensicherheit: Du prüfst technische und organisatorische Massnahmen von Partnern, beantwortest Sicherheitsanforderungen unserer Geschäftskunden und bringst Sicherheitsklauseln in Verträge ein.
  • Notfall- und Kontinuitätsmanagement: Du entwickelst Wiederanlaufpläne für unsere Rechenzentren und testest sie regelmässig.
  • Awareness: Du machst Sicherheit im Unternehmen erlebbar — durch Schulungen, Phishing-Simulationen und verständliche Kommunikation statt Angstrhetorik.
Dein Profil
Notwendig:
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation — alternativ eine entsprechende Berufserfahrung, die für sich spricht
  • Mindestens drei Jahre praktische Erfahrung in der Informationssicherheit, idealerweise in einem Umfeld mit eigenem Rechenzentrumsbetrieb
  • Fundiertes Verständnis von Betriebssystemen (Linux und Windows), Netzwerktechnik, Virtualisierung und Container-Plattformen
  • Kenntnisse gängiger Standards und Regularien: ISO/IEC 27001, BSI IT-Grundschutz, NIS2, DSGVO
  • Praxiserfahrung in der Anwendungssicherheit: OWASP Top 10, Threat Modeling, Bewertung von Findings aus SAST-, DAST- und SCA-Werkzeugen
  • Eigene Erfahrung mit Softwareentwicklung oder Skripting — genug, um Code zu lesen, Pull Reqüsts zu verstehen und im Gespräch mit Entwicklern ernst genommen zu werden
  • Die Fähigkeit, technische Sachverhalte adressatengerecht zu erklären — vom Systemadministrator bis zur Geschäftsführung
  • Sehr gute Deutschkenntnisse (mindestens C1) und gutes Englisch
Wünschenswert:
  • Zertifizierungen wie CISSP, CISM, CISA, ISO 27001 Lead Implementer/Auditor oder GIAC
  • Auseinandersetzung mit den Risiken KI-gestützter Entwicklung und mit der Absicherung von KI-Anwendungen, etwa entlang der OWASP Top 10 für LLM-Anwendungen
  • Erfahrung mit SIEM- und Log-Management-Lösungen, idealerweise Elastic Stack
  • Erfahrung im Umgang mit MDR- oder SOC-Dienstleistern
  • Skripting- und Automatisierungserfahrung (Python, PowerShell, Bash) sowie Erfahrung mit Infrastructure as Code
  • Erfahrung im E-Commerce- oder Logistikumfeld
Deine Vorteile bei Relaxdays
  • Gestaltungsspielraum statt Verwaltung: Du triffst auf eine gewachsene, technisch anspruchsvolle Eigenbetriebsumgebung und eine Sicherheitsfunktion, die du massgeblich prägst.
  • Automatisierung als Kultur: Unser Leitsatz lautet „Alles, was wir zweimal machen, ist einmal zu viel." Wiederkehrende Sicherheitsprozesse automatisieren wir, statt sie manüll abzuarbeiten.
  • Ein Thema mit Vorlauf: Sicherheit KI-gestützter Entwicklung ist eine offene Frage in der gesamten Branche. Bei uns kannst du daran arbeiten, statt auf Best Practices zu warten, die es noch nicht gibt.
  • Kurze Wege: Du berichtest direkt an den Bereichsleiter, Entscheidungen fallen ohne lange Gremienschleifen.
  • Entwicklung: Budget für Weiterbildungen, Zertifizierungen und Fachkonferenzen — Sicherheitswissen veraltet schnell, das kalkulieren wir ein.
  • Rahmenbedingungen: 30 Tage Urlaub, flexible Arbeitszeiten, anteiliges mobiles Arbeiten, moderne Arbeitsausstattung nach deiner Wahl, Mitarbeiterrabatt auf unser gesamtes Sortiment.
  • Team: Rund elf Kolleginnen und Kollegen aus IT-Betrieb, Support und Instandhaltung, die pragmatisch arbeiten und sich gegenseitig fachlich fordern.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

IT Security Officer (m/w/d)
IT Security Officer (m/w/d)

emplify GmbH • Dresden

Vor Ort
EUR 70.000 - 100.000
30 Tage Urlaub
Flexible Arbeitszeiten
Mobiles Arbeiten
+2
IT Security Officer (m/w/d)
IT Security Officer (m/w/d)

emplify GmbH • Beuditz

Vor Ort
EUR 70.000 - 110.000
30 Tage Urlaub
Gleitzeit
Mobiles Arbeiten
+2
IT Security Officer (m/w/d)
IT Security Officer (m/w/d)

emplify GmbH • Halle (Saale)

Vor Ort
EUR 70.000 - 110.000
Gestaltungsspielraum
Weiterbildung
30 Tage Urlaub
+2
IT Security Manager (m/w/d)
IT Security Manager (m/w/d)

Stegmann Systems GmbH • Rodgau

Vor Ort
EUR 65.000 - 85.000
Kurze Kernarbeitszeiten
Hybrides Arbeiten
Betriebliche Altersvorsorge
+2
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)

1&1 IONOS SE • Berlin

Hybrid
EUR 90.000 - 140.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kostenlose Getränke an Standorten
+3
Information Security Officer (m/w/x)
Information Security Officer (m/w/x)

Reiser Simulation and Training GmbH • Deutschland

Remote
EUR 70.000 - 100.000
Flexible Arbeitszeitmodelle
Mobiles Arbeiten
30 Tage Urlaub
+9
ISB Informationssicherheitsbeauftragter (m/w/d)
ISB Informationssicherheitsbeauftragter (m/w/d)

GECKO Software • Rostock

Vor Ort
EUR 55.000 - 75.000
Kostenloses Obst
Flexibles Arbeiten
Team-Events
Information Security Consultant - ISM (all genders)
Information Security Consultant - ISM (all genders)

DATAGROUP Business Solutions GmbH Siegburg • Berlin

Vor Ort
EUR 65.000 - 95.000
Homeoffice
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
+3
IT Security Specialist — Security Operations & Compliance (m/w/d)
IT Security Specialist — Security Operations & Compliance (m/w/d)

Epikur Software GmbH & Co. KG • Berlin

Hybrid
EUR 60.000 - 90.000
30 Tage Urlaub
40-Stunden-Woche
Hybrides Arbeiten
+5
IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps
IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps

Remotely • München

Vor Ort
EUR 90.000 - 115.000
Hybrides Arbeitsmodell
Betriebliche Altersvorsorge
Jobrad
+3