Leitung IT-Security eines Global Players gesucht in Düsseldorf
Role details
Job location
Tech stack
Job description
Sie möchten die IT-Sicherheitsstrategie eines globalen Unternehmens aktiv gestalten und die Governance-Strukturen nachhaltig etablieren?
Sie haben Freude daran, Teams aufzubauen, Führung zu übernehmen und Sicherheitsprozesse auf höchstem Niveau zu implementieren?
Sie wollen Technologie, Compliance und strategische Verantwortung miteinander verbinden, um das Business entscheidend zu unterstützen?
Aufgaben
Ihre Rolle - Verantwortung mit Wirkung
Als Leitung IT-Security verantworten Sie den Aufbau und die Führung einer globalen IT-Sicherheitsorganisation. Sie gestalten die Unternehmensstrategie für IT-Sicherheit, etablieren Richtlinien, Standards und Prozesse und sorgen für deren Umsetzung.
Zu Ihren Aufgaben gehören unter anderem:
- Strategie & Governance: Entwicklung und Umsetzung der IT-Sicherheitsstrategie, Etablierung von Richtlinien, Standards und Prozessen.
- Technische Sicherheit: Auswahl, Einführung und Betrieb von Sicherheitslösungen (SIEM, EDR, IAM, DLP, Verschlüsselung, Netzwerksicherheit).
- Incident Response: Aufbau und Leitung des Incident-Response-Prozesses inklusive Koordination von Forensik, Containment und Recovery.
- Compliance & Audits: Sicherstellung gesetzlicher Vorgaben (DSGVO), Industriestandards (ISO 27001, NIS2), TISAX und Audit-Vorbereitung.
- Awareness & Training: Entwicklung von Security-Awareness-Programmen für Mitarbeitende und Stakeholder.
- Architektur & Projekte: Beratung bei IT-/Cloud- und Produktarchitekturen, Sicherheitsreviews in Entwicklungs- und Betriebsprojekten.
- Providermanagement & Reporting: Steuerung externer IT-Dienstleister und regelmäßiges Reporting an Geschäftsführung und CIO.
- Aufbau & Leitung: Führung einer globalen IT-Sicherheitsorganisation und Überwachung der operativen IT- und OT-Sicherheit.
Requirements
- Hochschulabschluss in Informatik, IT-Sicherheit, Informationstechnik oder vergleichbar.
- Mehrjährige Erfahrung in IT-Security, nachweisbare Führungserfahrung in internationalen oder regulierten Umgebungen.
- Fundierte Kenntnisse in Netzwerk- und Systemarchitekturen, Cloud-Security (AWS, Azure, GCP), IAM, Endpoint-Protection, Verschlüsselung und Sicherheitsüberwachung.
- Zertifizierungen wie CISSP, CISM, ISO 27001 Lead Implementer/Auditor oder vergleichbare Nachweise sind wünschenswert.
- Verhandlungssichere Deutsch- und Englischkenntnisse.
- Motivation, Veränderungsprozesse aktiv zu gestalten, Teams zu führen und Verantwortung zu übernehmen.