Deine Aufgaben
• Koordination und Umsetzung von Schwachstellen-Management, SIEM/SOC, Endpoint Protection, Netzwerksicherheit und Zero Trust
• Verantwortung für Micro-Segmentation, Backup, Disaster Recovery und Forensik
• Durchführung und Koordination von Pentests, Red-Teamings und Resi¬lienz-tests
• Privileged Access Management, Incident Response Prozesse und Code-Safety
• Konsolidierung und Ausbau von Sicherheitstools und präventiven Maßnahmen
• Pflege von Reaktions- und Wiederherstellungsplänen
• Ausbau der Sicherheitskultur und Awareness im Unternehmen
• Erfüllung regulatorischer Anforderungen, insbesondere im Rahmen von DORA
• Transparente, kennzahlenbasierte Steuerung des Teams und effiziente Mittelverwendung
Dein Profil
• Du besitzt ein abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
• Idealerweise bringst du mehrjährige Berufserfahrung in der IT-Sicherheit, davon mindestens 3 Jahre in einer Führungsrolle mit.
• Du hast fundierte Kenntnisse in Sicherheitsarchitekturen, Risikomanagement und Sicherheitsprozessen
• Vorzugsweise hast du CISSP-, CISM- oder vergleichbare Zertifizierung
• Du hast Erfahrung mit Compliance und Regulatorik (DORA, BSI, ISO 27001 oder KRITIS)
• Du besitzt möglichst Kenntnisse im Bereich der Versicherungs-IT oder Finanzwirtschaft