Head of Information & Cyber Security
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Wir suchen eine erfahrene Führungspersönlichkeit zum Aufbau und zur Leitung des Bereichs Information Security & Cyber Security. In dieser Schlüsselrolle entwickeln Sie eine moderne Security-Organisation, die unsere Produkte, Systeme, Entwicklungsumgebungen und Unternehmensprozesse über den gesamten Lebenszyklus absichert. Der Schwerpunkt liegt dabei auf der technologischen Informationssicherheit und Cyber Security sowie der Integration von Security-Anforderungen in Entwicklung, Produktion und Betrieb., * Aufbau und Leitung der Informationssicherheits- und Cyber-Security-Organisation
- Entwicklung und Umsetzung der Information-Security-Strategie in Einklang mit den Unternehmens-, Kunden- und Behördenanforderungen
- Etablierung, Betrieb und kontinuierliche Weiterentwicklung eines Information Security Management Systems (ISMS)
- Sicherstellung der Einhaltung relevanter Standards und regulatorischer Anforderungen, insbesondere ISO 27001, NIS2, BSI IT-Grundschutz, BSI VS-ITR, ECSS-Sicherheitsanforderungen sowie kundenspezifischer Vorgaben
- Einführung und Verankerung von Security-by-Design, Secure-by-Default und eines unternehmensweiten Secure Development Lifecycle (SDL) in Entwicklungs-, Integrations- und Produktionsprozessen
- Verantwortung für Product Security, Cyber Resilience und die Absicherung von Hard-, Software- und Systemlösungen über den gesamten Produktlebenszyklus hinweg
- Verantwortung für Cyber-Risiko-Management, Security Assessments, Threat Analysen, Vulnerability Management, Penetration Testing und Security Audits
- Aufbau und Weiterentwicklung eines Zero-Trust-Sicherheitsansatzes für Unternehmens-, Entwicklungs- und Produktionsumgebungen
- Etablierung von Maßnahmen zur Supply-Chain Security, einschließlich Bewertung, Steuerung und Überwachung von Sicherheitsanforderungen bei Lieferanten und Partnern
- Unterstützung von Entwicklungs-, Software-, System- und Produktteams bei sicherheitskritischen Fragestellungen sowie bei der Umsetzung von Security-Anforderungen in Kundenprojekten
- Verantwortung für die Akkreditierung und Zulassung sicherheitskritischer Systeme und Infrastrukturen in Zusammenarbeit mit Kunden, Behörden und Zertifizierungsstellen
- Aufbau und Steuerung von Prozessen für Incident Response, Security Monitoring, Threat Detection, Business Continuity und Cyber-Resilienz
- Steuerung externer Dienstleister sowie Zusammenarbeit mit Kunden, Partnern und Behörden in allen Fragen der Informations- und Cyber-Sicherheit
- Durchführung und Begleitung von Kunden-, Behörden- und Zertifizierungsaudits sowie Sicherstellung der Auditfähigkeit der Organisation
- Regelmäßiges Reporting an Geschäftsführung und Management zu Sicherheitsrisiken, Compliance-Status und erforderlichen Maßnahmen
- Aufbau und Entwicklung eines leistungsfähigen Security-Teams
Requirements
- Abgeschlossenes Studium der Informatik, IT-Sicherheit, Nachrichtentechnik oder einer vergleichbaren Fachrichtung
- Mehrjährige Berufs- und Führungserfahrung im Bereich Informationssicherheit, Cyber Security oder Product Security
- Erfahrung in regulierten Branchen wie Raumfahrt, Luftfahrt, Verteidigung oder kritischer Infrastruktur
- Fundierte Kenntnisse in Security Engineering, Secure Software Development, Netzwerk- und Cloud-Security sowie Risiko-Management
- Gute Kenntnisse gängiger Normen und Frameworks wie ISO 27001, NIS2, IEC 62443, NIST oder BSI-Grundschutz
- Idealerweise Zertifizierungen wie CISSP, CISM, CCSP oder ISO 27001 Lead Implementer/Auditor
- Ausgeprägte Kommunikationsstärke sowie die Fähigkeit, technische und organisatorische Anforderungen erfolgreich zusammenzuführen
Benefits & conditions
Work Life Balance: flexible Arbeitszeiten, Sabbatical, 30 Urlaubstage & Sonderurlaubstage Mobiles Arbeiten: hybrides Arbeitsmodell & mobiles Arbeiten im Ausland Strukturierter Onboarding-Prozess (inkl. Begleitung durch einen Buddy) Entwicklung: Umfangreiches Trainingsangebot, individuelle Weiterentwicklung & jährlicher Mitarbeiterdialog Raumfahrtprojekte Zusatzleistungen: 13. Bruttomonatsgehalt, Unfallversicherung & betriebliche Altersvorsorge Verpflegung: Hochwertiges Betriebsrestaurant & großzügiger Essenszuschuss Aktive Gesundheitsförderung: Gesundheitsmanagement, E-GYM Wellpass & Sportgruppen Familie: Kindergartenzuschuss / Kindergartenplätze, Kinderferienbetreuung & bezahlte Kindkrank-Tage Mobilität: Bezuschusstes Deutschlandticket, Jobrad & Parkplätze Firmenfeiern & Events: Weihnachtsfeier, Satellite Launch Events, NextGen Speakers Night Innovation: Betriebliches Vorschlagswesen & Freie Forschung und Entwicklung
About the company
Die OHB SE mit Hauptsitz in Bremen ist der erste börsennotierte Raumfahrt- und Technologiekonzern Deutschlands. In drei Unternehmensbereichen bedient sie ihre internationalen Kunden mit anspruchsvollen Lösungen und Systemen. Mehr als 40 Jahre Erfahrung im Bereich der Hochtechnologie sowie der Bündelung von Raumfahrt- und Telematik-Kompetenzen sorgen für eine herausragende Positionierung des Konzerns als eine der bedeutenden unabhängigen Kräfte in der europäischen Raumfahrt- und Hightech-Industrie. Die OHB SE beschäftigt derzeit weltweit rund 3.200 Mitarbeitende.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on career-ohb.csod.comGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
System change: restart as developer?
Best Coding Boot Camps in Germany
Finding IT & Technology English-speaking Jobs in Germany
The Most Popular IT Jobs on the Market