Chief Information Security Officer (CISO)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+6 more
Job description
Strategische SicherheitsfĂźhrung
- Entwicklung und Verantwortung fĂźr die ganzheitliche Informationssicherheitsstrategie der SKD
- âŚ
Aufbau und Leitung des CISO-Teams
- Aufbau eines spezialisierten CISO-Teams mit klaren Rollen in den Bereichen Governance/Risikomanagement, technische Sicherheit/Härtung, Incident Response/Krisenmanagement, Identity- und Access-Management sowie Monitoring/Threat Detection
- âŚ.
Technische Sicherheitsverantwortung
- Gesamtverantwortung fĂźr Vulnerability- und Patch-Management mit Fokus auf exponierte Systeme und âCrown Jewelsâ (AD, Hypervisor, Backups)
- âŚ..
Incident Response, Krisenmanagement und Compliance
- Aufbau und Betrieb eines professionellen Incident-Response- und Krisenmanagement-Prozesses inkl. Runbooks, Notfallhandbuch, Ăbungen und spezifischer Ransomware-Playbooks
- âŚ
Transformation zu moderner Cloud-Sicherheitsarchitektur
- Entwicklung einer mittel- bis langfristigen Roadmap, die die bestehende On-Premises-Infrastruktur schrittweise in eine moderne, cloud-basierte Sicherheitsarchitektur ĂźberfĂźhrt (Zero Trust, Cloud-Identity, sichere SaaS-Nutzung, Cloud-Backups)
- âŚ., * eine verantwortungsvolle FĂźhrungsposition mit direkter Berichtslinie zur GeschäftsfĂźhrung in einer der bedeutendsten Kultureinrichtungen Deutschlands
- die MĂśglichkeit, nach einem einschneidenden Sicherheitsvorfall die Informationssicherheit der SKD von Grund auf neu aufzubauen und zu professionalisieren
- Budget und Mandat zum Aufbau eines eigenen CISO-Teams mit klaren Kompetenzen
- Gestaltungsspielraum fĂźr die Entwicklung einer modernen, zukunftssicheren Security-Architektur (On-Prem und Cloud)
- enge Zusammenarbeit mit Geschäftsfßhrung, IT-Leitung, Fachabteilungen und externen Spezialisten
- âŚ.
Requirements
- abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikationen
- wĂźnschenswert: Zertifizierungen im Bereich Informationssicherheit (z.B. CISSP, CISM, CISA, ISO-27001-Lead-Implementer oder Vergleichbares)
Berufserfahrung
- mindestens 7 Jahre Berufserfahrung im Bereich Informationssicherheit, davon mindestens 3 Jahre in leitender Funktion
- idealerweise Erfahrung in einer Ăśffentlichen Einrichtung, einem Kultur- oder Wissenschaftsbetrieb oder einer vergleichbaren kritischen Umgebung
- nachweisbare Praxis in der Abwehr oder Bewältigung komplexer Cyberangriffe, insbesondere Ransomware-Vorfälle
- Erfahrung im Aufbau und in der FĂźhrung von Security-Teams sowie Steuerung von externen Dienstleistern im Bereich von Informationssicherheit
Technische Expertise - aktuelle Infrastruktur
- tiefes Verständnis von Netzwerk- und DMZ-Design, Firewall-Konzepten, Mikrosegmentierung, VPN-Architekturen sowie der Verhinderung lateraler Bewegung
- fundierte Kenntnisse in Microsoft-Umgebungen (Active-Directory-Härtung, Windows-Server-Security, Privileged-Access-Management, Trennung von Admin- und Benutzerkonten)
- âŚ.
Technische Vision - Cloud und moderne Architekturen
- Erfahrung und klare Vorstellungen zu modernen, Identity-zentrierten und Zero-Trust-Architekturen
- Kenntnisse in Cloud-Security (Microsoft 365, Azure Security, idealerweise Grundlagen in AWS/GCP), * Fähigkeit, komplexe technische Sachverhalte verständlich fßr Nicht-Techniker (Museumsleitung, Verwaltung, Gremien) aufzubereiten und belastbare Entscheidungsvorlagen zu erstellen
- hohe Eigenverantwortung, Durchsetzungsstärke und diplomatisches Geschick im Umgang mit unterschiedlichen Stakeholdern (Geschäftsfßhrung, IT, Dienstleister, BehÜrden)
- strukturierte, analytische Arbeitsweise, ausgeprägtes Risikobewusstsein und pragmatische Priorisierung
- Krisenfestigkeit und nachgewiesene Erfahrung in der Steuerung von Security-Incidents unter Zeitdruck
- Erfahrung im Change-Management und in Transformationsprozessen bei laufendem Betrieb
- Fähigkeit zum Aufbau, zur Fßhrung und zur Weiterentwicklung von Teams
- sehr gute Deutschkenntnisse in Wort und Schrift; Englischkenntnisse von Vorteil
About the company
Die Staatlichen Kunstsammlungen Dresden (SKD) bilden mit ihren zahlreichen Museen, Sammlungen und Archiven einen der bedeutendsten MuseumsverbĂźnde weltweit. Gemeinsam stehen die historisch gewachsenen Sammlungen fĂźr eine beeindruckende thematische Vielfalt. In prachtvollen historischen Bauten im Herzen Dresdens sowie an weiteren Orten in Sachsen und weit darĂźber hinaus machen die SKD ihre einzigartigen Bestände fĂźr die Ăffentlichkeit erlebbar.
Die Wurzeln der Sammlungsvielfalt liegen in der Zeit der sächsischen KurfĂźrsten und KĂśnige und gehen auf eine jahrhundertelange Tradition zurĂźck. Jedes der Millionen von Objekten Ăśffnet Fenster in globale Kunst- und Kulturwelten. Ăber die Bewahrung des ihr anvertrauten reichen Erbes hinaus beleben die SKD es durch inspirierende Ausstellungen und zukunftsweisende Vermittlungsformate unterstĂźtzt durch zahlreiche regionale, nationale und internationale Kooperationen.
Als wissenschaftlich arbeitende Institution steht die sammlungsĂźbergreifende und objektbezogene Forschung im Zentrum. Mit disziplinenĂźbergreifenden Projekten im Verbund setzen die SKD nicht zuletzt in der Provenienzforschung MaĂstäbe. Rund 400 hochqualifizierte Mitarbeitende gestalten dieses dynamische Netzwerk und tragen mit ihrer Begeisterung und ihrem fundierten Wissen zur Vermittlung und Präsentation des reichen Erbes an Kunst und Kultur bei.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
System change: restart as developer?
Starter Kit For Job Applications For Developers
Best Coding Boot Camps in Germany
Finding IT & Technology English-speaking Jobs in GermanyÂ