> Markdown version of [/jobs/ext/2095236-senior-cyber-security-consultant-hybrid](https://www.wearedevelopers.com/jobs/ext/2095236-senior-cyber-security-consultant-hybrid). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # (Senior) Cyber Security Consultant | Hybrid - **Company:** T4d Consulting - **Location:** Bad Nauheim, Germany - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Cyber Security, Tisax, Information Security Management System, Information Technology - **Published:** August 17, 2026 - **Apply:** https://www.careerjet.de/jobad/de867e67d8b858f8b5c7ae32628cd03319 ## About the Role * Sehr guter Hochschulabschluss in Informatik, Wirtschaftsinformatik, Informationssicherheit oder einem vergleichbaren MINT-Fach (Master bevorzugt) * 5-10 Jahre Berufserfahrung in Cyber Security (Beratung oder Industrie), davon mindestens 3 Jahre in Strategie- oder Governance-Rollen * Mindestens eine relevante Zertifizierung: CISSP, CISM, CISA oder ISO 27001 Lead Implementer/Auditor * Tiefes regulatorisches Wissen rund um NIS2, DORA, KRITIS-Dachgesetz sowie sektorspezifische Standards wie BAIT/VAIT, IEC 62443 oder TISAX * Erfahrung in mindestens einer regulierten Branche: Energie, Pharma, Healthcare, Financial Services, Chemie oder Automotive/OT * Verhandlungssicheres Deutsch (C1/C2) und fließendes Englisch (C1) sowie Reisebereitschaft (30-50 %, projektabhängig) ## Description * Du entwickelst risikobasierte Cyber-Security-Strategien und Roadmaps für DAX- und KRITIS-Mandate - vom Reifegradassessment bis zur mehrjährigen Investitionsplanung. * Du gestaltest Cyber Target Operating Models (CISO-Organisation, Rollen, Schnittstellen zwischen IT, Business und Compliance) und führst Reorganisationen aktiv bis ins Linienmanagement. * Du baust Informationssicherheits-Managementsysteme auf Basis von ISO 27001/27002, BSI IT-Grundschutz und NIST CSF auf und integrierst sie in bestehende Governance-Strukturen. * Du übersetzt regulatorische Anforderungen - NIS2, DORA, KRITIS-Dachgesetz, BAIT/VAIT, IEC 62443, TISAX - in handlungsfähige Programme. * Du führst Cyber Risk Assessments, Maturity Assessments und Benchmarkings durch und schaffst eine belastbare Faktenbasis für Entscheidungen. * Du konzipierst Security Operations Center (SOC) - inklusive Make-or-Buy-Entscheidung, Use-Case-Engineering und Tooling-Roadmap. * Du gestaltest Third Party Risk Management und Cyber Due Diligence im M&A-Kontext, einschließlich Integration in Procurement- und Vendor-Lifecycle-Prozesse. * Du berätst Entscheiderinnen und Entscheider auf Abteilungs-, Bereichs- oder CISO-Ebene und übersetzt technische Risiken in Geschäftssprache., * End-to-End-Verantwortung in Mandaten - du führst Programme vollständig, nicht nur einzelne Workstreams * Direkter Zugang zu Cyber-Stakeholdern beim Mandanten, mandatsabhängig bis auf CISO-Ebene * Arbeit auf Augenhöhe mit erfahrenen Beraterinnen und Beratern - mit echter inhaltlicher Verantwortung vom ersten Mandat an * Das Friction Framework® als proprietäre Methode, an deren Weiterentwicklung du aktiv mitwirkst * Zertifizierungsbudget für CISSP, CISM, ISO 27001 und vergleichbare Themen * Neuestes Equipment und proprietäre KI-Lösungen, die Routinearbeiten übernehmen - damit du dich auf das konzentrierst, was wirklich Wirkung erzeugt * Monatliche Fokustage ohne Mandatsdruck - Raum für Methodenarbeit, Reflexion und tiefes Denken * 2-3 Team-Offsites pro Jahr für gemeinsame Arbeit an Strategie, Methodik und Teamgeist * Faire Hybrid-Reisepolitik: Bad Nauheim, Mainz oder Remote, projektabhängig 30-50 % Reisetätigkeit ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Enabling intelligent logistics automation: home-grown Industrial IoT platform at Austrian Post](https://www.wearedevelopers.com/videos/2018-enabling-intelligent-logistics-automation-home-grown-industrial-iot-platform-at-austrian-post) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) - [The Future of Recruiting: Innovations and Challenges in the European IT Sector](https://www.wearedevelopers.com/videos/1056-the-future-of-recruiting-innovations-and-challenges-in-the-european-it-sector) ## Related Articles - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [Jobs in Germany for Americans](https://www.wearedevelopers.com/magazine/423-jobs-in-germany-for-americans)