Director Global IT Security
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+5 more
Job description
- Entwicklung und Umsetzung einer konzernweiten IT-Sicherheitsstrategie und Roadmap im Einklang mit den Unternehmenszielen, der Technologiestrategie und dem internationalen Wachstum.
- Entwicklung und Verantwortung fĂźr eine zukunftsorientierte Cyber-Security-Roadmap sowie Ăbersetzung geschäftlicher und technologischer Prioritäten in klare strategische Initiativen und messbare Ergebnisse.
- Weiterentwicklung der Sicherheit von kundenorientierten Plattformen, B2B- und SaaS-Produkten, Enterprise-Systemen, Cloud-Services, Infrastrukturen, Identitätsplattformen, APIs, Entwicklungsumgebungen und Drittanbieterintegrationen.
- Aufbau und Weiterentwicklung des Security Operating Models in den Bereichen Product Security, Enterprise Security, GRC und Security Operations - einschlieĂlich Richtlinien, Kontrollen, Risikomanagement und messbarer Ergebnisse.
- Etablierung praxisnaher DevSecOps- und Shift-Left-Fähigkeiten, darunter Secure Coding, Threat Modelling, Security Champions, Code- und Infrastructure-Scanning, CI/CD-Sicherheit und sichere Release-Gates.
- Verantwortung fĂźr den Sicherheitsansatz bei stark frequentierten und geschäftskritischen Ticketing-Plattformen, einschlieĂlich Bot Management, WAF-/CDN-Kontrollen, DDoS-Schutz, Rate Limiting, Verhaltensanalysen, Anomalie-Erkennung und Incident Playbooks.
- Leitung von Security Operations und Incident Readiness, einschlieĂlich Monitoring, Detection Engineering, Eskalationswegen, Ăbungen, Post-Incident Reviews und kontinuierlicher Verbesserung.
- Verantwortung fĂźr die sicherheitsbezogene GRC-Agenda sowie UnterstĂźtzung bei Compliance und Audit Readiness im Einklang mit relevanten Standards und regulatorischen Anforderungen, darunter ISO 27001, NIST CSF, DSGVO und NIS2-bezogene Anforderungen.
- Gestaltung des verantwortungsvollen Einsatzes von KI in Cyber Defence und Security Operations sowie Etablierung geeigneter Governance-Strukturen, menschlicher Kontrolle, Nachvollziehbarkeit und SchutzmaĂnahmen fĂźr sensible Informationen.
- Proaktive Identifikation neuer Risiken, Chancen und Best Practices sowie FĂśrderung von Innovationen durch zukunftsorientierte Sicherheitskonzepte, Technologien und Operating Models.
- FĂźhrung, Entwicklung und Ausbau des IT-Security-Teams, Stärkung des Sicherheitsbewusstseins und einer gelebten Security-Kultur in der gesamten Organisation sowie Ăbernahme der Ăźbergreifenden Verantwortung fĂźr die konzernweite Cyber-Security-Agenda.
Requirements
- Mindestens zehn Jahre Berufserfahrung in den Bereichen Cybersecurity, Informationssicherheit oder IT-Sicherheit, einschlieĂlich umfassender FĂźhrungserfahrung in einem technologiegetriebenen, hochskalierenden oder digitalen Plattformumfeld.
- Nachweisliche Erfahrung in der Steuerung von Sicherheit in komplexen IT-Landschaften mit kundenorientierten Plattformen, APIs, Cloud-Services, On-Premises-Infrastrukturen, Enterprise-Systemen, Identitätsplattformen und Softwareentwicklungsumgebungen.
- Eine Ăźberzeugende Erfolgsbilanz beim Aufbau oder bei der Weiterentwicklung von Sicherheitsfunktionen in den Bereichen Product Security, Enterprise Security, GRC und Security Operations.
- Tiefgreifende Expertise in Application und Product Security, Enterprise Security, Identity and Access Management, Vulnerability Management, sicherer Architektur, Incident Response und Security Monitoring.
- Ausgeprägtes praktisches Verständnis von DevSecOps, Secure SDLC, Sicherheit der Software-Lieferkette, Developer Enablement und Security Automation.
- Erfahrung im Schutz stark frequentierter Websites, E-Commerce-Plattformen, Marktplätze, Ticketing-Plattformen, SaaS-Produkte oder vergleichbarer geschäftskritischer Consumer-Plattformen sowie praktische Erfahrung mit Bot Management und der Abwehr automatisierten Missbrauchs.
- Erfahrung im Einsatz von KI und Machine Learning fßr Cyber-Defence-Anwendungsfälle sowie ein gutes Verständnis spezifischer KI-Sicherheitsrisiken, beispielsweise Prompt Injection, Datenlecks, gezielte Manipulation sowie Modell- und Anbieterrisiken.
- Nachweisliche Erfahrung in der FĂźhrung, Entwicklung und Motivation leistungsstarker Security-Teams.
- Hervorragende Kommunikationsfähigkeiten auf Senior-Management-Ebene sowie die Fähigkeit, Cyber Security gegenßber Geschäftsfßhrungen, Vorstand und weiteren Senior Stakeholdern in einer internationalen Organisation souverän zu vertreten.
- Eine strategische, proaktive und zukunftsorientierte Arbeitsweise sowie die Fähigkeit, Risiken frßhzeitig zu erkennen, Konzepte zu entwickeln, Best Practices zu identifizieren, Innovationen voranzutreiben und eine komplexe, funktionsßbergreifende Sicherheitsfunktion ganzheitlich zu verantworten.
- Die Fähigkeit, mit Senior Engineers und Architects auf AugenhĂśhe zu arbeiten und gleichzeitig Ăźberzeugend mit Vorständen, GeschäftsfĂźhrungen, Business Leadern und nicht technischen Stakeholdern zu kommunizieren. Sehr gute Englischkenntnisse sind erforderlich; Deutschkenntnisse sind von groĂem Vorteil., Du verstehst Sicherheit als Grundlage fĂźr Vertrauen, Resilienz und Innovation. Strategisches Denken verbindest Du mit pragmatischer Umsetzung, baust starke BrĂźcken zu Engineering und Product und entwickelst Sicherheitsleitplanken, die von den Teams tatsächlich angenommen werden. Auch unter Druck bleibst Du ruhig und strukturiert.
Ein Studium der Informatik, Informationssicherheit, Informationstechnologie, Ingenieurwissenschaften oder eines vergleichbaren Fachbereichs ist wĂźnschenswert. Gleichwertige praktische Erfahrung wird ebenfalls berĂźcksichtigt. Zertifizierungen wie CISSP, CISM, CISA, CCSP, GIAC oder ISO 27001 Lead Implementer/Lead Auditor sind von Vorteil.
Benefits & conditions
Diese Position bietet Dir die MĂśglichkeit, die konzernweite Sicherheit in einem der dynamischsten Technologieumfelder im Live Entertainment maĂgeblich zu gestalten. Du arbeitest an der Schnittstelle von Live Entertainment und Technologie, schĂźtzt Plattformen, die von Millionen von Fans genutzt werden, und entwickelst eine strategisch wichtige Sicherheitsfunktion mit hoher Sichtbarkeit im gesamten Unternehmen. CTS EVENTIM steht fĂźr ein inklusives Arbeitsumfeld, in dem Menschen unabhängig von ihrem Hintergrund einen Beitrag leisten, sich weiterentwickeln und erfolgreich arbeiten kĂśnnen.
Benefits
- 30 Tage Urlaub & MĂśglichkeit auf 15 Tage unbezahlten Urlaub
- 25 Tage Workation im EU-Ausland
- Flexible Arbeitszeiten
- Sofakonzerte und Mitarbeitenden-Events
- Rabatt beim Ticketkauf & Clearing-Einsätze
- Corporate Benefits & VergĂźnstigungen bei KESS
- Zentrale Lage & Bezuschussung ĂPNV
- Bike Leasing
- Mental Health Programm & betriebliche Altersvorsorge
- Sprachlernplattform sowie Lunch & Learn
About the company
CTS EVENTIM gehÜrt zu den weltweit fßhrenden Anbietern fßr Ticketing und Live Entertainment. Wir verbinden Millionen von Fans mit unvergesslichen Live-Erlebnissen und bieten Promotern, Veranstaltungsorten, Kßnstlern und Partnern leistungsfähige Technologien, Services und Plattformen.
Unsere Technologielandschaft umfasst stark frequentierte Consumer-Plattformen, internationale Ticketsysteme, B2B- und SaaS-LÜsungen, Enterprise-Systeme, Datenplattformen, Cloud-Services und skalierbare Infrastruktur. IT-Sicherheit ist dabei ein strategischer Faktor fßr Vertrauen, Resilienz, Produktqualität und das weitere Wachstum der CTS EVENTIM Group.
Deine Rolle
Als Director Global IT Security verantwortest Du die kontinuierliche Absicherung der konzernweiten Technologielandschaft von CTS EVENTIM und gestaltest die nächste Entwicklungsstufe unserer Security-Maturität in den Bereichen Technologie, Menschen und Prozesse. In direkter Berichtslinie an den CTO verantwortest und entwickelst Du die Sicherheitsfunktion in den Bereichen Product Security, Enterprise Security, Governance, Risk & Compliance (GRC) und Security Operations weiter.
Ein zentraler Schwerpunkt liegt auf der Stärkung von âShift-Left Securityâ in Engineering und Product. Dabei etablierst Du entwicklerfreundliche Leitplanken, praxisnahe Sicherheitsstandards und nachhaltige Security-Kompetenzen in den Engineering-Teams. Gleichzeitig schĂźtzt Du stark frequentierte Ticketing-Plattformen vor Bot-Angriffen, automatisiertem Missbrauch und weiteren adversen Traffic-Mustern.
Neben der technischen Expertise Ăźbernimmst Du die strategische und organisatorische FĂźhrung der konzernweiten Cyber-Security-Funktion. Du entwickelst und fĂźhrst ein leistungsstarkes Team, vertrittst Cyber Security souverän gegenĂźber GeschäftsfĂźhrungen, Vorstand und Senior Management im gesamten Konzern und stellst sicher, dass Sicherheitsaspekte proaktiv in geschäftliche und technologische Entscheidungen einflieĂen.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
IT Salaries in Germany
System change: restart as developer?
Best Coding Boot Camps in Germany
The Most Popular IT Jobs on the Market