Security Manager - CIS DE
Role details
Job location
Tech stack
Job description
Unser Mandant ist ein international agierendes IT-Beratungsunternehmen aus dem Umfeld der Big Next 7. Mit einem klaren Fokus auf Cyber Security sowie innovative Cloud-Technologien begleitet das Unternehmen in Deutschland zentrale Transformationsvorhaben im öffentlichen Sektor und trägt maßgeblich zur Stärkung der nationalen Cloud-Souveränität bei.
Der Security Manager ist verantwortlich für die Sicherheit des Betriebs und die Koordination von Security Incidents in einer Umgebung mit sensiblen Daten (z. B. AWS-Cloud). Die Rolle kombiniert konzeptionelle Sicherheitsplanung mit operativer Steuerung und starkem Stakeholder-Management.
Kernaufgaben
- Sicherstellung des sicheren Betriebs aus konzeptioneller Sicht (Security-by-Design, Betriebskonzepte)
- Koordination und Management von Security Incidents (Incident Response, Eskalation)
- Schnittstelle zwischen Betrieb, GRC, Datenschutz und technischen Teams
- Stakeholder-Management und Kommunikation mit internen und externen Partnern
- Erstellung und Pflege von Sicherheitsrichtlinien und Betriebsdokumentationen
- Unterstützung bei Audits und Compliance-Prüfungen
Requirements
- Erfahrung in der Entwicklung und Umsetzung von Betriebskonzepten für sichere IT-Umgebungen
- Kenntnisse in Incident Management-Prozessen (z. B. nach ISO 27035)
- Grundverständnis von GRC-Anforderungen (ISO 27001, BSI Grundschutz, KRITIS)
- Fähigkeit zur Risikobewertung und Ableitung von Maßnahmen
Technische Grundkenntnisse
- Überblick über Sicherheitsarchitekturen und Betriebsmodelle (Cloud & On-Prem)
- Grundkenntnisse in Monitoring, Logging und Eskalationsmechanismen
- Verständnis für Sicherheitsmaßnahmen wie Zugriffskontrolle und Verschlüsselung
Soft Skills
- Stakeholder-Management und Konfliktlösung
- Kommunikationsstärke für klare Eskalations- und Statusmeldungen
- Organisationstalent und Fähigkeit zur Priorisierung in kritischen Situationen, * Sicherheitsüberprüfung SÜ2 muss gewährleistet sein
- Deutschsprachig wünschenswert / von Vorteil
Benefits & conditions
Optionale Zusatzqualifikationen
- Zertifizierungen: ISO 27001 Lead Auditor, ITIL Security Management, BSI Grundschutz-Praktiker
- Erfahrung mit Awareness-Programmen und Schulungen
Ihre Expertise ist gefragt - wir freuen uns auf Ihre Kontaktaufnahme
Das Questax-Team
Art der Stelle: Vollzeit, Festanstellung
Arbeitsort: Homeoffice If you require alternative methods of application or screening, you must approach the employer directly to request this as Indeed is not responsible for the employer's application process.