Chief Information Security Officer (CISO) in Berlin
Role details
Job location
Tech stack
Job description
Strategische Leitung: Konzeption und Implementierung der unternehmensweiten Informationssicherheitsstrategie inklusive Aufbau von Governance-Strukturen und Management-Reporting
Managementsysteme: Etablierung und Optimierung eines ISMS nach Standards wie NIS-2 und ISO 27001 sowie Verankerung von Security-by-Design-Prinzipien
Compliance-Steuerung: Verantwortung für die Einhaltung regulatorischer Anforderungen (z.B. KRITIS, DSGVO), Steuerung von IT-Risiken und Begleitung von Audits
Incident & Resilience: Aufbau von Incident-Prozessen, Steuerung des Third-Party-Risikomanagements und Etablierung nachhaltiger Präventionsmaßnahmen
Kultur & Stakeholder: Förderung einer unternehmensweiten Sicherheitskultur, Steuerung externer Dienstleister und enge Zusammenarbeit mit allen Fachbereichen
Requirements
Erfahrungsprofil: Mehrjährige Praxis in der Informationssicherheit aus einem regulierten Umfeld (z.B. KRITIS-Sektor) mit klarem Fokus auf strategische Governance-Themen
Normen & Standards: Fundierte Kenntnisse in relevanten Frameworks und Regularien wie NIS-2, BSI IT-Grundschutz und ISO 27001
Risikobewertung: Nachweisliche Fähigkeit zur strukturierten Analyse, Bewertung und Priorisierung von übergreifenden Sicherheits- und Unternehmensrisiken
Kommunikationsstärke: Souveränes Auftreten auf C-Level-Ebene sowie die Fähigkeit, komplexe Sicherheitsthemen adressatengerecht für das Top-Management aufzubereiten
Benefits & conditions
Hoher Gestaltungsspielraum: Die Chance, die Informationssicherheit für das gesamte Unternehmen maßgeblich zu formen und strategisch neu aufzustellen