Expert Security Operations Lead
Role details
Job location
Tech stack
Job description
In dieser Rolle übernimmst du die fachliche Verantwortung für das operative Security-Team und stellst die effektive Erbringung unserer Security Services sicher. Du koordinierst interne und externe Dienstleistende, verantwortest SLAs/OLAs, KPIs sowie das Reporting und sorgst für Compliance, Audit-Sicherheit und ein robustes Schwachstellenmanagement - in enger Zusammenarbeit mit den Kolleg*innen aus dem IT-Security-Team. Darüber hinaus bist du fachlich verantwortlich für IT-Sicherheitsprojekte, unterstützt unsere IT-Security-Consultants und steuerst das IT-Notfallmanagement., * Fachliche Führung des operativen Security-Teams: Priorisierung/Backlog, Qualitätssicherung und Eskalationsmanagement
- End-to-end-Verantwortung für die Leistungsscheine "Security Services" inkl. KPI-Überwachung, Management-Reporting und Mitwirkung bei Vertrags- und Leistungsanpassungen
- Steuerung und Koordination der Dienstleister zur operativen Umsetzung der IT-Sicherheitskonzepts
- Planung, Organisation und Beauftragung von Audits (intern/extern) sowie konsequente Nachverfolgung von Findings
- Verantwortung für den Security-Incident-Prozesses und Schnittstelle bei Sicherheitsvorfällen u. a. zum BSI und zum internen ISMS
- Steuerung des dienstleisterübergreifenden Schwachstellenmanagements (Identifikation, Priorisierung, Remediation, Wirksamkeitskontrolle)
- enge Zusammenarbeit mit angrenzenden Disziplinen der IT-Compliance vor allem IT-Risikomanagement, IT-Governance und Datenschutz
- Mitarbeit in fachspezifischen Arbeitskreisen und Projekten
Requirements
- erfolgreicher Abschluss eines Studiums der Fachrichtung Informatik oder vergleichbarer Studiengänge oder eine vergleichbare Ausbildung mit entsprechenden Kenntnissen und Erfahrungen
- mehrjährige Erfahrung in Security Operations bzw. Managed Security Services, idealerweise mit fachlicher Leitung von Teams/Communities
- breites Know-how in IT-Infrastruktur und Cloud (Netzwerk, Server/Virtualisierung, Microsoft 365/Azure/AWS) sowie gängigen Security-Technologien und -Prozessen
- nachweisbare Praxis in Provider-/Vertragssteuerung, SLA/OLA-Management und KPI-basiertem Reporting
- sehr gute Kommunikations- und Stakeholder-Management-Fähigkeiten
- Methodensicherheit in ITIL/Service-Management; vorteilhaft sind Zertifizierungen wie ITIL, ISO 27001, CISSP/CISM oder PRINCE2/PMP
- ausgeprägter Teamgeist und Freude an aktiver Teambildung
Benefits & conditions
Halten Sie Arbeits- und Privatleben in Balance - mit unserem flexiblen Arbeitszeitsystem und partiell mobilem Arbeiten.
38 STUNDEN WOCHE
Unser Manteltarifvertrag beinhaltet neben dem flexiblen Arbeiten eine 38 Stunden Woche.