dladvisory

Deputy Chief Information Security Officer (m/w/d)

dladvisoryLocation Not Available

Stellenbeschreibung:

Unser Mandant gehört zu den führenden Anbietern von Software- und Cloud-Lösungen in Deutschland. Täglich laufen hochsensible Daten in großem Volumen über seine Systeme. Deren Sicherheit ist keine Randbedingung, sondern der Grund, warum Kunden ihm vertrauen.

Aktuell verlässt das Unternehmen seine gewachsenen On-Premise-Architekturen und baut ein hybrides Cloud- und SaaS-Modell auf. Die Angriffsfläche wächst, NIS2, KRITIS, BSI-Grundschutz und DSGVO ziehen die Anforderungen an. Damit Governance-Prozesse die agile Entwicklung nicht ausbremsen, wird die Position des Deputy CISO neu geschaffen.

Die Rolle

Der CISO verantwortet Strategie und Repräsentation. Sie sorgen dafür, dass daraus im Tagesgeschäft belastbare Governance-, Risiko- und Compliance-Strukturen werden, die in den Fachbereichen auch durchsetzbar sind. Berichtslinie: direkt an den CISO.

Ihre Schwerpunkte

  • Steuerung und Weiterentwicklung des ISMS, Sicherstellung von NIS2, KRITIS, ISO/IEC 27001 und BSI-Grundschutz inklusive Audits und Zertifizierungen
  • Identifikation und Steuerung unternehmensweiter Informationssicherheitsrisiken, Übersetzung regulatorischer Vorgaben in umsetzbare Maßnahmen
  • Verankerung von Security by Design in Cloud- und Entwicklungsprozessen (Kubernetes, Infrastructure as Code, CI/CD)
  • Eskalationsmanagement bei kritischen Sicherheitsvorfällen, Weiterentwicklung von Incident Response und Business Continuity
  • Aufbau einer unternehmensweiten Security Community, Vertretung des CISO gegenüber Management, Auditoren und externen Stakeholdern
  • Studium der Informatik, Wirtschaftsinformatik oder IT-Sicherheit, alternativ vergleichbare Qualifikation mit langjähriger Erfahrung in Cyber Security oder IT-Governance
  • Sicherer Umgang mit komplexen GRC-Prozessen sowie mit Aufsichtsbehörden, Auditoren und Zertifizierungsstellen
  • Erfahrung in der Steuerung von Governance- oder Stabsfunktionen und in der funktionalen Führung interdisziplinärer Teams
  • Fundierte Kenntnisse von ISO/IEC 27001, NIS2, BSI IT-Grundschutz, KRITIS und DSGVO
  • Belastbares Architekturverständnis für Cloud-Native-Technologien, hybride Rechenzentren und DevSecOps
  • Wünschenswert: CISSP, CISM, CRISC oder ISO/IEC 27001 Lead Auditor / Implementer
  • Souveränität auf C-Level, Durchsetzungsstärke und das Beziehungsmanagement, um Security, Entwicklung und Betrieb zusammenzubringen

Warum diese Rolle

Sie arbeiten an der Schnittstelle, an der sich entscheidet, ob Sicherheit Innovation behindert oder ermöglicht. Neu geschaffene Position, direkte Anbindung an den CISO, ein Umfeld, in dem Informationssicherheit geschäftskritisch ist.

#J-18808-Ljbffr
NOTE / HINWEIS:
EnglishEN: Please refer to Fuchsjobs for the source of your application
DeutschDE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung

Stelleninformationen

  • Veröffentlichungsdatum:

    01 Sep 2026
  • Standort:

  • Typ:

    Vollzeit
  • Arbeitsmodell:

    Vor Ort
  • Kategorie:

    Development & IT
  • Erfahrung:

    2+ years
  • Arbeitsverhältnis:

    Angestellt

KI Suchagent

AI job search

Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!

Diese Jobs passen zu Deiner Suche:

Vollzeit München
01 Sep 2026Development & IT
partner ad:Stepstone partner
Vollzeit Kirchheim bei München
02 Sep 2026Development & IT
partner ad:Stepstone partner
Vollzeit Gelsenkirchen
02 Sep 2026Development & IT
partner ad:Stepstone partner
Vollzeit Kirchheim bei München
02 Sep 2026Development & IT
partner ad:Stepstone partner
Vollzeit Hannover
02 Sep 2026Development & IT
partner ad:Stepstone partner
Vollzeit Heidelberg
02 Sep 2026Development & IT
partner ad:Stepstone partner
Vollzeit Bensheim
02 Sep 2026Development & IT
partner ad:Stepstone partner
Vollzeit Rheda-Wiedenbrück
02 Sep 2026Development & IT