Director Global IT Security

EVENTIM
Hamburg, Germany
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
10 years minimum
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Application Programming Interfaces (APIs) Artificial Intelligence Software as a Service Cyber Security Computer Programming Continuous Integration Identity and Access Management Integrated Development Environments Machine Learning Systems Development Life Cycle Cloud Services Software Vulnerability Management
+5 more
Web Pages Information Technology Cts+ Ddos Devsecops

Job description

  • Entwicklung und Umsetzung einer konzernweiten IT-Sicherheitsstrategie und Roadmap im Einklang mit den Unternehmenszielen, der Technologiestrategie und dem internationalen Wachstum.
  • Entwicklung und Verantwortung für eine zukunftsorientierte Cyber-Security-Roadmap sowie Übersetzung geschäftlicher und technologischer Prioritäten in klare strategische Initiativen und messbare Ergebnisse.
  • Weiterentwicklung der Sicherheit von kundenorientierten Plattformen, B2B- und SaaS-Produkten, Enterprise-Systemen, Cloud-Services, Infrastrukturen, Identitätsplattformen, APIs, Entwicklungsumgebungen und Drittanbieterintegrationen.
  • Aufbau und Weiterentwicklung des Security Operating Models in den Bereichen Product Security, Enterprise Security, GRC und Security Operations - einschließlich Richtlinien, Kontrollen, Risikomanagement und messbarer Ergebnisse.
  • Etablierung praxisnaher DevSecOps- und Shift-Left-Fähigkeiten, darunter Secure Coding, Threat Modelling, Security Champions, Code- und Infrastructure-Scanning, CI/CD-Sicherheit und sichere Release-Gates.
  • Verantwortung für den Sicherheitsansatz bei stark frequentierten und geschäftskritischen Ticketing-Plattformen, einschließlich Bot Management, WAF-/CDN-Kontrollen, DDoS-Schutz, Rate Limiting, Verhaltensanalysen, Anomalie-Erkennung und Incident Playbooks.
  • Leitung von Security Operations und Incident Readiness, einschließlich Monitoring, Detection Engineering, Eskalationswegen, Übungen, Post-Incident Reviews und kontinuierlicher Verbesserung.
  • Verantwortung für die sicherheitsbezogene GRC-Agenda sowie Unterstützung bei Compliance und Audit Readiness im Einklang mit relevanten Standards und regulatorischen Anforderungen, darunter ISO 27001, NIST CSF, DSGVO und NIS2-bezogene Anforderungen.
  • Gestaltung des verantwortungsvollen Einsatzes von KI in Cyber Defence und Security Operations sowie Etablierung geeigneter Governance-Strukturen, menschlicher Kontrolle, Nachvollziehbarkeit und Schutzmaßnahmen für sensible Informationen.
  • Proaktive Identifikation neuer Risiken, Chancen und Best Practices sowie Förderung von Innovationen durch zukunftsorientierte Sicherheitskonzepte, Technologien und Operating Models.
  • Führung, Entwicklung und Ausbau des IT-Security-Teams, Stärkung des Sicherheitsbewusstseins und einer gelebten Security-Kultur in der gesamten Organisation sowie Übernahme der übergreifenden Verantwortung für die konzernweite Cyber-Security-Agenda.

Requirements

  • Mindestens zehn Jahre Berufserfahrung in den Bereichen Cybersecurity, Informationssicherheit oder IT-Sicherheit, einschließlich umfassender Führungserfahrung in einem technologiegetriebenen, hochskalierenden oder digitalen Plattformumfeld.
  • Nachweisliche Erfahrung in der Steuerung von Sicherheit in komplexen IT-Landschaften mit kundenorientierten Plattformen, APIs, Cloud-Services, On-Premises-Infrastrukturen, Enterprise-Systemen, Identitätsplattformen und Softwareentwicklungsumgebungen.
  • Eine überzeugende Erfolgsbilanz beim Aufbau oder bei der Weiterentwicklung von Sicherheitsfunktionen in den Bereichen Product Security, Enterprise Security, GRC und Security Operations.
  • Tiefgreifende Expertise in Application und Product Security, Enterprise Security, Identity and Access Management, Vulnerability Management, sicherer Architektur, Incident Response und Security Monitoring.
  • Ausgeprägtes praktisches Verständnis von DevSecOps, Secure SDLC, Sicherheit der Software-Lieferkette, Developer Enablement und Security Automation.
  • Erfahrung im Schutz stark frequentierter Websites, E-Commerce-Plattformen, Marktplätze, Ticketing-Plattformen, SaaS-Produkte oder vergleichbarer geschäftskritischer Consumer-Plattformen sowie praktische Erfahrung mit Bot Management und der Abwehr automatisierten Missbrauchs.
  • Erfahrung im Einsatz von KI und Machine Learning für Cyber-Defence-Anwendungsfälle sowie ein gutes Verständnis spezifischer KI-Sicherheitsrisiken, beispielsweise Prompt Injection, Datenlecks, gezielte Manipulation sowie Modell- und Anbieterrisiken.
  • Nachweisliche Erfahrung in der Führung, Entwicklung und Motivation leistungsstarker Security-Teams.
  • Hervorragende Kommunikationsfähigkeiten auf Senior-Management-Ebene sowie die Fähigkeit, Cyber Security gegenüber Geschäftsführungen, Vorstand und weiteren Senior Stakeholdern in einer internationalen Organisation souverän zu vertreten.
  • Eine strategische, proaktive und zukunftsorientierte Arbeitsweise sowie die Fähigkeit, Risiken frühzeitig zu erkennen, Konzepte zu entwickeln, Best Practices zu identifizieren, Innovationen voranzutreiben und eine komplexe, funktionsübergreifende Sicherheitsfunktion ganzheitlich zu verantworten.
  • Die Fähigkeit, mit Senior Engineers und Architects auf Augenhöhe zu arbeiten und gleichzeitig überzeugend mit Vorständen, Geschäftsführungen, Business Leadern und nicht technischen Stakeholdern zu kommunizieren. Sehr gute Englischkenntnisse sind erforderlich; Deutschkenntnisse sind von großem Vorteil., Du verstehst Sicherheit als Grundlage für Vertrauen, Resilienz und Innovation. Strategisches Denken verbindest Du mit pragmatischer Umsetzung, baust starke Brücken zu Engineering und Product und entwickelst Sicherheitsleitplanken, die von den Teams tatsächlich angenommen werden. Auch unter Druck bleibst Du ruhig und strukturiert.

Ein Studium der Informatik, Informationssicherheit, Informationstechnologie, Ingenieurwissenschaften oder eines vergleichbaren Fachbereichs ist wünschenswert. Gleichwertige praktische Erfahrung wird ebenfalls berücksichtigt. Zertifizierungen wie CISSP, CISM, CISA, CCSP, GIAC oder ISO 27001 Lead Implementer/Lead Auditor sind von Vorteil.

Benefits & conditions

Diese Position bietet Dir die Möglichkeit, die konzernweite Sicherheit in einem der dynamischsten Technologieumfelder im Live Entertainment maßgeblich zu gestalten. Du arbeitest an der Schnittstelle von Live Entertainment und Technologie, schützt Plattformen, die von Millionen von Fans genutzt werden, und entwickelst eine strategisch wichtige Sicherheitsfunktion mit hoher Sichtbarkeit im gesamten Unternehmen. CTS EVENTIM steht für ein inklusives Arbeitsumfeld, in dem Menschen unabhängig von ihrem Hintergrund einen Beitrag leisten, sich weiterentwickeln und erfolgreich arbeiten können.

Benefits

  • 30 Tage Urlaub & Möglichkeit auf 15 Tage unbezahlten Urlaub
  • 25 Tage Workation im EU-Ausland
  • Flexible Arbeitszeiten
  • Sofakonzerte und Mitarbeitenden-Events
  • Rabatt beim Ticketkauf & Clearing-Einsätze
  • Corporate Benefits & Vergünstigungen bei KESS
  • Zentrale Lage & Bezuschussung ÖPNV
  • Bike Leasing
  • Mental Health Programm & betriebliche Altersvorsorge
  • Sprachlernplattform sowie Lunch & Learn

About the company

CTS EVENTIM gehört zu den weltweit führenden Anbietern für Ticketing und Live Entertainment. Wir verbinden Millionen von Fans mit unvergesslichen Live-Erlebnissen und bieten Promotern, Veranstaltungsorten, Künstlern und Partnern leistungsfähige Technologien, Services und Plattformen.

Unsere Technologielandschaft umfasst stark frequentierte Consumer-Plattformen, internationale Ticketsysteme, B2B- und SaaS-Lösungen, Enterprise-Systeme, Datenplattformen, Cloud-Services und skalierbare Infrastruktur. IT-Sicherheit ist dabei ein strategischer Faktor für Vertrauen, Resilienz, Produktqualität und das weitere Wachstum der CTS EVENTIM Group.

Deine Rolle

Als Director Global IT Security verantwortest Du die kontinuierliche Absicherung der konzernweiten Technologielandschaft von CTS EVENTIM und gestaltest die nächste Entwicklungsstufe unserer Security-Maturität in den Bereichen Technologie, Menschen und Prozesse. In direkter Berichtslinie an den CTO verantwortest und entwickelst Du die Sicherheitsfunktion in den Bereichen Product Security, Enterprise Security, Governance, Risk & Compliance (GRC) und Security Operations weiter.

Ein zentraler Schwerpunkt liegt auf der Stärkung von “Shift-Left Security” in Engineering und Product. Dabei etablierst Du entwicklerfreundliche Leitplanken, praxisnahe Sicherheitsstandards und nachhaltige Security-Kompetenzen in den Engineering-Teams. Gleichzeitig schützt Du stark frequentierte Ticketing-Plattformen vor Bot-Angriffen, automatisiertem Missbrauch und weiteren adversen Traffic-Mustern.

Neben der technischen Expertise übernimmst Du die strategische und organisatorische Führung der konzernweiten Cyber-Security-Funktion. Du entwickelst und führst ein leistungsstarkes Team, vertrittst Cyber Security souverän gegenüber Geschäftsführungen, Vorstand und Senior Management im gesamten Konzern und stellst sicher, dass Sicherheitsaspekte proaktiv in geschäftliche und technologische Entscheidungen einfließen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.xing.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

1:51 min

Rising DDoS attacks and evaluating CDN mitigation strategies

Chris Heilmann +2 · LIVE

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · WWC 2022

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

3:11 min

Surviving sudden scale events and malicious traffic

Justin Kitagawa · Coffee With Developers

Videos

See all

Related articles

See all