Senior Vendor Development Manager CyberSecurity

ectacom GmbH
Hohenbrunn, Germany
20 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Job source

Tech stack

Cloud Computing Security Cyber Security Identity and Access Management Security Information and Event Management Information Technology

Job description

  • Aufbau und Weiterentwicklung eines strategischen Vendor-Ökosystems im Bereich CyberSecurity
  • Bewertung und Auswahl von Sicherheitsdienstleistern und Technologiepartnern
  • Durchführung von Third-Party-Risk-Assessments und Sicherheitsbewertungen
  • Steuerung und Überwachung von Sicherheitsanforderungen gegenüber Lieferanten
  • Entwicklung und Monitoring von KPIs, SLAs und Vendor Scorecards
  • Unterstützung bei Vertragsverhandlungen mit Fokus auf Sicherheits- und Compliance-Anforderungen
  • Zusammenarbeit mit internen Stakeholdern wie IT-Security, Einkauf, Legal und Compliance
  • Durchführung von Lieferantenaudits sowie Begleitung regulatorischer Prüfungen
  • Identifikation und Umsetzung von Verbesserungsmaßnahmen zur Erhöhung der Sicherheitsreife von Partnern
  • Beobachtung aktueller CyberSecurity-Trends sowie regulatorischer Anforderungen (z. B. NIS2, DORA, ISO 27001)

Requirements

  • Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit, Wirtschaftsinformatik oder vergleichbare Qualifikation
  • Mehrjährige Erfahrung im Vendor Management, Third-Party Risk Management oder CyberSecurity-Umfeld
  • Fundierte Kenntnisse relevanter Security-Standards und Frameworks (z. B. ISO 27001, NIST, CIS)
  • Belegbare Erfolge im Vertrieb von Security Technologien aus dem SOC- & OT Umfeld
  • Erfahrung im Umgang mit regulatorischen Anforderungen (z. B. DSGVO, NIS2, DORA)
  • Gutes technisches Verständnis von CyberSecurity-Technologien (z. B. IAM, SIEM, Cloud Security, Endpoint Security)
  • Erfahrung in Vertrags- und SLA-Verhandlungen mit IT- oder Security-Dienstleistern

Persönliche Kompetenzen:

  • Eigenständiges & eigenverantwortliches Arbeiten
  • Ausgeprägte analytische und strategische Denkweise
  • Sehr gute Kommunikations- und Präsentationsfähigkeiten
  • Hohe Verhandlungskompetenz und Durchsetzungsfähigkeit
  • Fähigkeit, komplexe technische Themen verständlich zu vermitteln
  • Strukturierte und lösungsorientierte Arbeitsweise
  • Teamfähigkeit sowie sicheres Stakeholder-Management
  • Aktives Netzwerk zu Resellern

Wünschenswerte Zusatzqualifikationen

  • Zertifizierungen wie CISSP, CISM, CRISC oder ISO 27001 Lead Auditor
  • Erfahrung in regulierten Branchen (z. B. Finanzsektor, KRITIS, Telekommunikation)
  • Erfahrung mit internationalen Lieferantenstrukturen

Benefits & conditions

  • Eine verantwortungsvolle Rolle in einem wachstumsstarken CyberSecurity-Umfeld
  • Mitarbeit an innovativen Sicherheitslösungen und strategischen Kundenprojekten
  • Attraktive Vergütung mit leistungsbezogenen Bestandteilen
  • Flexible Arbeitsmodelle und moderne Arbeitsumgebung
  • Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten
  • Kollegiales und innovationsgetriebenes Team
  • Attraktive Mitarbeiterrabatte bei Corporate Benefits

About the company

Die ectacom GmbH ist der führende Business Development Distributor (BDD) für anspruchsvolle Unternehmenslösungen im Bereich Business Continuity, IT Risk Management und Security. Das Unternehmen bietet seinen Partnern Produkte, Lösungen, Services und Trainings von weltweit führenden Herstellern an. Als BDD unterstützt ectacom seine Partner mit einem ausgewählten, überschneidungsfreien Hersteller-Mix und Mehrwertdienstleistungen wie technischem Support, Installationen, Schulungen, Vertriebsberatung und einem Partner-Marketing-Konzept.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:19 min

Differences between mobile infrastructure and application layer security

Moataz Nabil Moataz Nabil · LIVE

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

4:08 min

Securing data in use with confidential cloud computing

Isha Salania Isha Salania · WWC Europe 2026

Videos

See all

Related articles

See all