Information Security Director - Berlin (hybrid)

SecuBridge Consulting GmbH
Berlin, Germany
8 days ago
Apply on jobs.meinestadt.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time / full-time
Experience level
Expert
Experience required
10 years minimum
Compensation
€150,000.0 - €180,000.0
Working hours
Regular working hours
Languages
English, German

Tech stack

Cloud Computing Cloud Engineering Cyber Security Continuous Integration Identity and Access Management IT Management Information Security Management System Devsecops

Job description

Security ISO-Normen Compliance IT Cloud BSI Englisch Hybrid Ausbau Audit Continuous Integration Deutsch Sicherheit Verantwortungsvolle Arbeitsweise Kommunikationsfähigkeit Wertschätzung, * Verantwortung fßr Aufbau und Weiterentwicklung des globalen ISMS, ausgerichtet an internationalen Standards wie ISO 27001 und SOC2 sowie an den Anforderungen fßr besonders schßtzenswerte Daten

  • Entwicklung und Durchsetzung interner Sicherheits- und Zugriffsrichtlinien sowie der zugehĂśrigen Risikomanagement-Prozesse
  • Treiber fĂźr Zertifizierungsvorhaben (u.a. BSI) sowie fĂźr die Verlängerung bestehender SOC2-Type-II- und ISO-27001-Zertifikate; laufende Vorbereitung auf weitere Sicherheits- und Qualitätsstandards
  • Fachliche FĂźhrung rund um Audit-Readiness sowie direkte Zusammenarbeit mit Zertifizierungsstellen und BehĂśrden
  • Enge, funktionsĂźbergreifende Abstimmung mit verschiedenen Fachbereichen, dem CTO und der GeschäftsfĂźhrung - Informationssicherheit wird hier aktiv mitgedacht, nicht nachträglich draufgesetzt
  • Regelmäßige technische Audits zur Sicherstellung der Compliance-Unabhängigkeit
  • Ausbau einer gelebten Sicherheitskultur Ăźber Trainings- und Awareness-Formate sowie klare Prozessverantwortlichkeiten
  • Leitung technischer Untersuchungen bei sicherheitsrelevanten Vorfällen inklusive der gesetzlich vorgeschriebenen Meldewege, * Eine SchlĂźsselrolle mit echtem Gestaltungsspielraum in erfolgreich und nachhaltig wachsendenUnternehmen
  • Direkter Einfluss auf die Sicherheit kritischer Infrastrukturen
  • UnterstĂźtzung durch die GeschäftsfĂźhrung, fĂźr die Informationssicherheit strategische Priorität hat
  • Lernkultur mit regelmäßigen Workshops, Wissensaustausch und Hackathons
  • zwei Tage/Woche vor Ort
  • Trotz globalem Rollenumfang: Reisetätigkeit praktisch nicht erforderlich
  • Internationales, diverses Team mit gelebter Wertschätzung unterschiedlicher Perspektiven

Requirements

  • 10+ Jahre Erfahrung in Informationssicherheit, IT-Governance oder Risk & Compliance
  • Nachgewiesene Erfolge bei BSI-Zertifizierungs- oder Auditprojekten
  • Fundierte Kenntnisse in BSI Grundschutz und ISO 27001
  • Ausgeprägtes Verständnis fĂźr Cloud-native Sicherheitsarchitekturen
  • Kommunikationsstärke im Austausch mit unterschiedlichsten Stakeholdern
  • Verhandlungssicheres Deutsch (C2) und Englisch
  • Bereitschaft zur SicherheitsĂźberprĂźfung, mindestens Ü2
  • Von Vorteil: Erfahrung in regulierten Branchen, DevSecOps- und CI/CD-Sicherheitspraktiken, IAM-Tooling sowie einschlägige Standards im Defense-Umfeld

Benefits & conditions

Eine Rolle mit viel Gestaltungsspielraum in einem dynamischen, stark regulierten und technisch anspruchsvollen Umfeld.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.meinestadt.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman ¡ World Congress 2022

1:53 min

Managing infrastructure limitations with managed Amazon Aurora databases

Dharin Shah Dharin Shah ¡ World Congress 2025

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil ¡ LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia ¡ LIVE

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova ¡ LIVE

Videos

See all

Related articles

See all