Technical Information Security Officer (TISO) (m/w/d)
Technical Information Security Officer (TISO) (m/w/d)

Technical Information Security Officer (TISO) (m/w/d)

Hamburg Vollzeit 43200 - 72000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
B

Auf einen Blick

  • Aufgaben: Implementiere und überwache unsere Cybersicherheitsinfrastruktur und -kontrollen.
  • Arbeitgeber: Bergman Clinics, führender Anbieter von spezialisierten Gesundheitszentren in Europa.
  • Mitarbeitervorteile: Flexible Arbeitszeiten, unbefristetes Arbeitsverhältnis und moderne Unternehmenskultur.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit in einer gesellschaftlich relevanten Branche.
  • Gewünschte Qualifikationen: Bachelor- oder Masterabschluss in Informationssicherheit oder IT, 3–7 Jahre Erfahrung.
  • Andere Informationen: Engagiertes Team mit hohem Gestaltungsspielraum und exzellenten Karrierechancen.

Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.

Ihre Aufgaben

Der Technical Information Security Officer (TISO) schlägt die Brücke zwischen Governance und Technologie. Sie sind verantwortlich für die Implementierung, das Management und die Überwachung unserer Cybersicherheitsinfrastruktur und -kontrollen. Sie setzen sowohl lokale als auch Konzernrichtlinien, Sicherheitsframeworks und rechtliche Anforderungen in konkrete Sicherheitskontrollen und -konfigurationen für unsere IT-Umgebung um. Diese Rolle vereint fundiertes technisches Fachwissen mit Managementkompetenzen, um unsere Sicherheitskontrollen mit unseren Geschäftszielen in Einklang zu bringen. Sie sind Teil der deutschen IT-Organisation und arbeiten eng mit unserem Group CISO und anderen internationalen TISO-Kollegen bei Bergman zusammen, um Ihre Fähigkeiten gemeinsam weiterzuentwickeln.

Hauptverantwortlichkeiten

  • Governance & Compliance
  • Implementierung und Überwachung technischer Schutzmaßnahmen (hauptsächlich basierend auf dem CIS-Kontrollrahmen), um den Schutz und die Compliance unserer Systeme und Daten zu gewährleisten.
  • Unterstützung der Weiterentwicklung und kontinuierlichen Verbesserung unseres Informationssicherheits-Managementsystems (ISMS) gemäß ISO/IEC 27001, BSI IT-Grundschutz, IT-Sicherheitsgesetz 2.0 (IT-SiG 2.0), NIS2-Richtlinie und DSGVO.
  • Durchführung und Dokumentation von Risikoanalysen, Sicherheitsbewertungen und technischen Audits.
  • Umsetzung von Verbesserungsinitiativen für Richtlinien, technische Standards und Sicherheitsarchitekturen.
  • Beratung von Management und IT-Teams zu den Prinzipien von Security-by-Design und Privacy-by-Design.
  • Verantwortung für den CIS-Kontrollrahmen, Ableitung und Umsetzung geeigneter Maßnahmen.
  • Technische Sicherheit & Betrieb
    • Bewertung und Implementierung technischer und organisatorischer Maßnahmen (TOMs) zur Minderung von Sicherheitsrisiken.
    • Überwachung des Schwachstellenmanagements, des Patch-Managements und der Prozesse zur Endpunktsicherheit.
    • Penetrationstests, Red-Team-Übungen und Maßnahmen zur Reaktion auf Sicherheitsvorfälle koordinieren.
    • SIEM-, IDS/IPS- und Firewall-Warnmeldungen überwachen und analysieren, um kontinuierliche Bedrohungstransparenz zu gewährleisten.
    • Bei der Bearbeitung von Sicherheitsvorfällen, der Ursachenanalyse und der Nachbesprechung mitwirken.
    • Eng mit den Teams für IT-Betrieb, DevOps und Infrastruktur zusammenarbeiten, um sichere Konfigurationen (Netzwerk, Cloud und Endgeräte) zu gewährleisten.
    • Sich über BSI-Empfehlungen, CVE-Meldungen und neue Bedrohungen, die für die IT-Umgebung des Unternehmens relevant sind, auf dem Laufenden halten.

    Ihr Profil

    • Bachelor- oder Masterabschluss in Informationssicherheit, Informatik oder IT-Engineering.
    • 3–7 Jahre Berufserfahrung im Bereich Informations- oder Cybersicherheit, idealerweise in einem regulierten Umfeld oder einer kritischen Infrastruktur.
    • Fundierte Kenntnisse in der Absicherung von On-Premise- und Cloud-basierten LAN- und WAN-Infrastrukturen. Nachgewiesene technische Expertise mit verschiedenen Netzwerkprotokollen, Firewalls, SIEM-Lösungen, Endpoint Protection und Schwachstellenmanagement ist von Vorteil.
    • Erfahrung mit BSI IT-Grundschutz, ISO 27001, CIS Controls, NIS2 und DSGVO-Compliance-Frameworks ist wünschenswert.
    • Erfahrung in der Reaktion auf Sicherheitsvorfälle, im Sicherheitsmonitoring und in der risikobasierten Priorisierung.
    • Nachgewiesene Fähigkeit, technische Risiken in ihre geschäftlichen Auswirkungen zu übersetzen und diese verständlich an nicht-technische Stakeholder zu kommunizieren.
    • Verhandlungssicheres Deutsch und Englisch sind erforderlich.
    • Relevante Zertifizierungen oder Akkreditierungen sind wünschenswert, z. B.: BSI IT-Grundschutz Practitioner/Consultant, CISM/CISSP/CEH/CompTIA Security+.

    Warum wir?

    • Flexible Arbeitszeiten in einem modernen Office.
    • Wir bieten ein unbefristetes Arbeitsverhältnis in Voll- oder Teilzeit.
    • Dich erwartet eine anspruchsvolle Tätigkeit mit hohem Gestaltungsspielraum in einer gesellschaftlich sehr relevanten Branche.
    • Wir bieten eine moderne und transparente Unternehmens- und Führungskultur.
    • Du bist eingebunden in die Zukunftsentwicklung unserer Klinikgruppe.
    • Monatlicher Sachbezug über unseren Partner become1 oder eine Black-Label Mitgliedschaft bei FitnessFirst, welche ihr Studio direkt gegenüber von deinem zukünftigen Office haben.

    Über uns

    Bergman Clinics ist ein führender Anbieter von fachärztlichen Spezialistenzentren in Europa, mit Hauptsitz in den Niederlanden. Gemeinsam kümmern wir uns in Deutschland um mehr als 350.000 Patient:innen an über 15 Standorten. Unser Fokus liegt auf ambulanten Eingriffen und Operationen in den Bereichen Augenheilkunde, Dermatologie, Ästhetik und Orthopädie. Mit einem fortschrittlichen Konzept und hohen Qualitätsstandards trägt Bergman Clinics zur besseren Zugänglichkeit und Qualität der medizinischen Versorgung in Deutschland bei. Die Spezialisierung der Kliniken garantiert Fachkompetenz und Erfahrung, die zu ausgezeichneten Behandlungsergebnissen führen.

    Technical Information Security Officer (TISO) (m/w/d) Arbeitgeber: Bergman Germany HoldCo GmbH

    Bergman Clinics ist ein hervorragender Arbeitgeber, der Ihnen als Technical Information Security Officer (TISO) die Möglichkeit bietet, in einem dynamischen und modernen Umfeld zu arbeiten. Mit flexiblen Arbeitszeiten, einem unbefristeten Arbeitsverhältnis und einer transparenten Unternehmenskultur fördern wir Ihre persönliche und berufliche Entwicklung. Zudem profitieren Sie von einem hohen Gestaltungsspielraum in einer gesellschaftlich relevanten Branche und attraktiven Zusatzleistungen wie Fitnessangeboten direkt vor Ort.
    B

    Kontaktperson:

    Bergman Germany HoldCo GmbH HR Team

    StudySmarter Bewerbungstipps 🤫

    So bekommst du den Job: Technical Information Security Officer (TISO) (m/w/d)

    Tipp Nummer 1

    Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersicherheitsbranche in Kontakt zu treten. Teile deine Kenntnisse und Erfahrungen, um sichtbar zu werden und vielleicht sogar Empfehlungen zu erhalten.

    Tipp Nummer 2

    Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen zur Informationssicherheit durchgehst. Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten und Erfolge zeigen. So kannst du im Gespräch glänzen!

    Tipp Nummer 3

    Zeige dein Interesse an der Firma! Informiere dich über Bergman Clinics und deren Sicherheitsstrategien. Wenn du im Gespräch zeigst, dass du dich mit den Werten und Zielen des Unternehmens identifizierst, hinterlässt das einen positiven Eindruck.

    Tipp Nummer 4

    Bewirb dich direkt über unsere Website! Das zeigt, dass du wirklich interessiert bist und gibt dir die Möglichkeit, dich von anderen Bewerbern abzuheben. Außerdem kannst du sicherstellen, dass deine Bewerbung direkt bei den richtigen Leuten landet.

    Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Technical Information Security Officer (TISO) (m/w/d)

    Cybersicherheitsinfrastruktur
    Governance und Compliance
    CIS-Kontrollrahmen
    ISO/IEC 27001
    BSI IT-Grundschutz
    IT-Sicherheitsgesetz 2.0
    NIS2-Richtlinie
    DSGVO
    Risikoanalysen
    Sicherheitsbewertungen
    Technische Audits
    Penetrationstests
    Schwachstellenmanagement
    SIEM-Lösungen
    Kommunikationsfähigkeiten

    Tipps für deine Bewerbung 🫡

    Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Rolle des TISO interessierst. Das macht deine Bewerbung einzigartig und hebt dich von anderen ab.

    Betone deine Erfahrungen: Stell sicher, dass du relevante Erfahrungen und Kenntnisse in der Informationssicherheit klar hervorhebst. Zeig uns, wie du technische Risiken in geschäftliche Auswirkungen übersetzen kannst und welche Erfolge du in der Vergangenheit erzielt hast.

    Sei präzise und strukturiert: Halte deine Bewerbung klar und strukturiert. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. So können wir schnell erkennen, dass du die Anforderungen der Stelle verstehst und erfüllen kannst.

    Bewirb dich über unsere Website: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!

    Wie du dich auf ein Vorstellungsgespräch bei Bergman Germany HoldCo GmbH vorbereitest

    Verstehe die Sicherheitsframeworks

    Mach dich mit den relevanten Sicherheitsframeworks wie ISO 27001, BSI IT-Grundschutz und CIS-Kontrollrahmen vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch praktische Beispiele hast, wie du diese Frameworks in der Vergangenheit angewendet hast.

    Technisches Wissen demonstrieren

    Bereite dich darauf vor, dein technisches Fachwissen zu zeigen. Sei bereit, über spezifische Technologien zu sprechen, die du verwendet hast, wie Firewalls, SIEM-Lösungen oder Schwachstellenmanagement-Tools. Praktische Erfahrungen und konkrete Beispiele sind hier Gold wert!

    Kommunikation ist der Schlüssel

    Da du technische Risiken an nicht-technische Stakeholder kommunizieren musst, übe, komplexe Themen einfach und verständlich zu erklären. Überlege dir, wie du deine bisherigen Erfahrungen so präsentieren kannst, dass sie für alle verständlich sind.

    Fragen vorbereiten

    Bereite einige durchdachte Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Rolle und dem Unternehmen. Frage zum Beispiel nach den aktuellen Herausforderungen im Bereich Cybersicherheit oder wie das Team zusammenarbeitet, um Sicherheitsziele zu erreichen.

    Technical Information Security Officer (TISO) (m/w/d)
    Bergman Germany HoldCo GmbH
    Standort: Hamburg
    Premium gehen

    Schneller zum Traumjob mit Premium

    Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
    Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
    Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
    1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
    Premium gehen

    Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

    B
    Ähnliche Positionen bei anderen Arbeitgebern
    Europas größte Jobbörse für Gen-Z
    discover-jobs-cta
    Jetzt entdecken
    >