Auf einen Blick
- Aufgaben: Leite die Sicherheitsmanagementsysteme und identifiziere Schwachstellen.
- Arbeitgeber: Sidekick Health ist ein innovatives Unternehmen im Bereich Gesundheits-IT.
- Mitarbeitervorteile: Flexible Arbeitszeiten, Remote-Optionen und Weiterbildungsmöglichkeiten.
- Warum dieser Job: Gestalte die Sicherheit unserer Plattform und schütze Daten in einem dynamischen Umfeld.
- Gewünschte Qualifikationen: Abschluss in Informatik und 3-5 Jahre Erfahrung in der Informationssicherheit.
- Andere Informationen: Möglichkeit zur Weiterbildung in Cybersecurity und DevSecOps.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
Vollzeitstelle
Standort: Deutschland (Hamburg oder remote) oder Island (Reykjavik oder remote)
Abteilung: Regulierung & Compliance
Berichtet an: Direktor QM & RA
Ihre Rolle bei der Erreichung unserer Mission
Als Information Security Lead sind Sie verantwortlich für die Verbesserung und Verwaltung der Sicherheitsmanagementsysteme, die Anforderungen wie ISO 27001 und HiTrust erfüllen müssen. Sie identifizieren Schwachstellen und arbeiten mit unseren Produkt- und Technikteams zusammen, um diese zu beheben, während Sie sicherstellen, dass unsere Plattform und Daten sicher bleiben. Um als Information Security Lead erfolgreich zu sein, sind Sie ein Experte in analytischen Fähigkeiten und haben umfassende Kenntnisse über bewährte Verfahren zur Verhinderung einer Vielzahl von Sicherheitsbedrohungen. Darüber hinaus sind Sie ein ausgezeichneter Kommunikator und in der Lage, unser Personal zu verschiedenen Themen der Informationssicherheit zu schulen und zu bilden.
Verantwortlichkeiten
- Die Sicherheit unserer Plattform durch Durchführung von Risiko- und Compliance-Bewertungen der Informationssicherheit für die internen Prozesse, Tools, Produkte und Drittanbietersysteme von Sidekick Health zu stärken, um die Einhaltung von Branchenstandards und internen Informationssicherheitsrichtlinien sicherzustellen.
- Zusammenarbeit mit dem Management und den Produktteams zur Verbesserung der Sicherheit.
- Kommunikation und Förderung der Unternehmensregeln von Sidekick Health, die für die Informationssicherheit relevant sind, sowie Schulung der Kollegen über bewährte Verfahren zur Informationssicherheit.
- Aktualisierung über Entwicklungen in den IT-Sicherheitsstandards, Bedrohungen und Entwicklungen im Bereich KI.
- Überwachung von Penetrationstests zur Auffindung von Schwachstellen.
- Kontinuierliche Überwachung, Bewertung und Verbesserung der Sicherheitskontrollen zur Anpassung an sich entwickelnde Cyber-Bedrohungen und technologische Veränderungen.
- Dokumentation von Sicherheitsvorfällen und Bewertung ihres Schadens.
- Koordination von Aktivitäten im Zusammenhang mit der Informationssicherheit (z.B. interne Audits, Vorbereitung externer Audits) in ihrem Verantwortungsbereich.
Must haves
- Abschluss in Informatik oder einem technologiebezogenen Bereich.
- 3-5+ Jahre Erfahrung in einer ähnlichen Rolle.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten und die Fähigkeit, komplexe Sicherheitskonzepte sowohl technischen als auch nicht-technischen Zielgruppen zu vermitteln.
- Erfahrung in der Durchführung von Risikoanalysen zur Informationssicherheit.
- Erfahrung mit Sicherheitsrahmenwerken/-standards (z.B. NIST CSF, ISO 27k-Familie, BSI, etc.).
- Praktische Erfahrung mit Compliance-Audits und regulatorischen Bewertungen.
- Kenntnis/gutes Verständnis der gängigsten Datenschutz- und Sicherheitsvorschriften (z.B. DSGVO).
- Vertrautheit mit Cloud-Konzepten und -Technologien (z.B. Infrastruktur als Code, serverlose Architektur, etc.).
- Ausgezeichnete schriftliche und mündliche Fähigkeiten in Englisch.
- Ein starkes Engagement für die persönliche Entwicklung, insbesondere in den Bereichen Cybersicherheit, DevSecOps und Datenschutz.
- Bescheiden, aber zielstrebig und entschlossen sein und eine teamorientierte Mentalität haben.
Gewünschte Anforderungen (Bevorzugt)
- Gutes Verständnis der DevSecOps-Prinzipien und moderner Cloud-Architekturen.
- Ausgezeichnete schriftliche und mündliche Fähigkeiten in Deutsch.
Also, möchten Sie sich uns anschließen?
Information Security Lead Arbeitgeber: MedTech Innovator
Kontaktperson:
MedTech Innovator HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Information Security Lead
✨Tip Nummer 1
Netzwerke sind entscheidend! Nutze Plattformen wie LinkedIn, um dich mit Fachleuten aus der Informationssicherheitsbranche zu vernetzen. Suche nach Gruppen oder Foren, die sich auf Cybersecurity konzentrieren, und beteilige dich aktiv an Diskussionen.
✨Tip Nummer 2
Halte dich über aktuelle Trends in der Informationssicherheit auf dem Laufenden. Abonniere relevante Blogs, Podcasts oder Newsletter, um dein Wissen zu erweitern und bei Gesprächen im Vorstellungsgespräch glänzen zu können.
✨Tip Nummer 3
Bereite dich darauf vor, deine Kommunikationsfähigkeiten unter Beweis zu stellen. Übe, komplexe Sicherheitskonzepte einfach und verständlich zu erklären, da dies eine wichtige Anforderung für die Rolle ist.
✨Tip Nummer 4
Zeige dein Engagement für kontinuierliche Weiterbildung. Nimm an Webinaren oder Schulungen teil, die sich auf Cybersecurity und Datenschutz konzentrieren, und erwähne diese Erfahrungen in deinem Gespräch, um deine Motivation zu unterstreichen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Lead
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die geforderten Qualifikationen und Erfahrungen. Stelle sicher, dass du alle relevanten Punkte in deiner Bewerbung ansprichst.
Betone deine Kommunikationsfähigkeiten: Da die Rolle starke Kommunikationsfähigkeiten erfordert, solltest du Beispiele aus deiner bisherigen Berufserfahrung anführen, die zeigen, wie du komplexe Sicherheitskonzepte verständlich vermittelt hast.
Hebe deine Erfahrung hervor: Führe spezifische Projekte oder Erfahrungen auf, die deine Kenntnisse in Informationssicherheit, Risikobewertungen und Compliance-Standards belegen. Zeige, wie du Sicherheitslücken identifiziert und behoben hast.
Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, in dem du erklärst, warum du dich für diese Position interessierst und wie deine Werte mit der Mission des Unternehmens übereinstimmen.
Wie du dich auf ein Vorstellungsgespräch bei MedTech Innovator vorbereitest
✨Bereite dich auf technische Fragen vor
Da die Rolle des Information Security Lead tiefgehende Kenntnisse in IT-Sicherheit erfordert, solltest du dich auf technische Fragen zu Sicherheitsstandards wie ISO 27001 und NIST CSF vorbereiten. Überlege dir Beispiele aus deiner bisherigen Erfahrung, die deine Fähigkeiten in der Durchführung von Risikoanalysen und Compliance-Bewertungen zeigen.
✨Kommunikationsfähigkeiten demonstrieren
In dieser Position ist es wichtig, komplexe Sicherheitskonzepte verständlich zu kommunizieren. Bereite dich darauf vor, wie du technische Informationen sowohl an technische als auch an nicht-technische Kollegen vermitteln kannst. Übe, klare und prägnante Erklärungen zu geben.
✨Aktuelle Trends im Bereich IT-Sicherheit kennen
Halte dich über die neuesten Entwicklungen in der IT-Sicherheit und Cyber-Bedrohungen auf dem Laufenden. Sei bereit, über aktuelle Trends und Technologien zu sprechen, insbesondere im Hinblick auf KI und Cloud-Technologien, um dein Engagement für kontinuierliche Weiterbildung zu zeigen.
✨Teamorientierung betonen
Die Rolle erfordert eine teamorientierte Mentalität. Bereite Beispiele vor, die zeigen, wie du in der Vergangenheit erfolgreich mit anderen Teams zusammengearbeitet hast, um Sicherheitslösungen zu implementieren oder Schulungen durchzuführen. Zeige, dass du bereit bist, Wissen zu teilen und andere zu unterstützen.