Head of Information Security (m/f/d)

Head of Information Security (m/f/d)

Karlsruhe Vollzeit 90000 - 120000 € / Jahr (geschätzt) Homeoffice (teilweise)
Chrono24

Auf einen Blick

  • Aufgaben: Leite die Informationssicherheitsstrategie und manage Risiken für Chrono24.
  • Unternehmen: Dynamisches Unternehmen mit flachen Hierarchien und starkem Teamgeist.
  • Vorteile: Jahresgehalt von 90.000 bis 120.000 EUR, 30 Tage Urlaub, kostenlose Mahlzeiten.
  • Weitere Informationen: Vielfältige Arbeitsumgebung mit exzellenten Wachstumschancen.
  • Warum dieser Job: Schütze eine Plattform, die Millionen von Uhrenliebhabern vertraut.
  • Qualifikationen: Technischer Hintergrund in Softwareentwicklung oder DevOps, Erfahrung in Informationssicherheit.

Das prognostizierte Gehalt liegt zwischen 90000 - 120000 € pro Jahr.

Als Head of Information Security (m/w/d) sind Sie verantwortlich für das Informationssicherheitsprogramm von Chrono24. Sie kombinieren strategische Führung mit praktischer Umsetzung, um eine Plattform zu schützen, die von Millionen von Uhrenliebhabern weltweit vertraut wird. Sie gestalten unsere Sicherheitsstrategie, verwalten Risiken in der gesamten Organisation und stellen sicher, dass wir den sich entwickelnden Bedrohungen und regulatorischen Anforderungen einen Schritt voraus sind.

Was Sie erwarten können:

  • Sie definieren und treiben die Informationssicherheitsstrategie und den Fahrplan für Chrono24 voran, im Einklang mit den Geschäftszielen und regulatorischen Anforderungen, einschließlich ISO 27001, NIS2 und CRA.
  • Sie sind verantwortlich für die Governance, das Risikomanagement und die Compliance im Bereich Informationssicherheit in der gesamten Organisation.
  • Sie leiten und koordinieren die Incident-Response, überwachen die Prozesse unseres Security Incident Response Teams (SIRT) und stellen die Einsatzbereitschaft sicher.
  • Sie steuern unser Vulnerability-Management-Programm, koordinieren interne Scans, externe Bewertungen und sind verantwortlich für unser Bug-Bounty-Programm.
  • Sie bauen und betreiben das Sicherheitsbewusstseinsprogramm, einschließlich Phishing-Kampagnen, Schulungen und fördern eine sicherheitsbewusste Kultur im gesamten Unternehmen.
  • Sie bewerten und verwalten Sicherheitsrisiken von Drittanbietern und Lieferanten und stellen sicher, dass unsere Partner und Dienstleister unseren Sicherheitsstandards entsprechen.
  • Sie treiben die Auditbereitschaft und Compliance voran, koordinieren ISO 27001-Audits, NIS2-Vorbereitungen und die Zusammenarbeit mit externen Prüfern und Ihrem Informationssicherheitsbeauftragten.
  • Sie tragen zum Management der Geschäftskontinuität bei und stellen sicher, dass Sicherheitsaspekte in unsere Kontinuitätsprozesse integriert sind.

Ihr Team:

Ihr direktes Team besteht aus einem Principal Security Engineer und einem Informationssicherheitsbeauftragten. Der Principal Security Engineer ist für die Anwendungssicherheit und unseren Secure Software Development Lifecycle (SSDLC) verantwortlich, einschließlich sicherer Codierungsstandards, Schwachstellenmanagement, Penetrationstests und Kryptografie-Kontrollen. Der Informationssicherheitsbeauftragte verwaltet die ISMS-Betriebsabläufe, die Compliance-Dokumentation und die Audit-Koordination.

Was Sie auszeichnet:

  • Ein technischer Hintergrund in Software Engineering, DevOps oder einer vergleichbaren Disziplin, kombiniert mit mehreren Jahren Berufserfahrung im Bereich Informationssicherheit.
  • Tiefes Verständnis von ISMS-Rahmenwerken, insbesondere ISO 27001, mit praktischer Erfahrung in Risikomanagement, Incident Response und Schwachstellenmanagement.
  • Starke Kommunikationsfähigkeiten mit der Fähigkeit, Sicherheitsthemen sowohl für technische Teams als auch für die Unternehmensführung verständlich zu machen.
  • Eine kollaborative, pragmatische Herangehensweise an die Zusammenarbeit mit funktionsübergreifenden Teams, externen Partnern und leitenden Stakeholdern.
  • Sehr gute Englischkenntnisse; Deutschkenntnisse sind ein großer Vorteil.
  • Bonuspunkte für relevante Zertifizierungen (CISSP, CISM, ISO 27001 Lead Auditor/Implementer), Erfahrung mit NIS2-Compliance oder Vertrautheit mit Cloud-Sicherheit (AWS, GCP).

Keine Sorge: Uhrenexpertise ist kein Muss – wir bringen Ihnen alles bei, was Sie wissen müssen!

Was wir bieten:

  • Gehalt: 90.000 bis 120.000 EUR jährlich, abhängig von der Erfahrung.
  • Keine Hintertüren: Wir bieten nur unbefristete Arbeitsverträge an.
  • 30 Tage Urlaub pro Jahr.
  • Arbeiten von HQ in Karlsruhe? Unsere Küche zaubert jeden Tag ein wirklich ausgezeichnetes, kostenloses Essen für Sie.
  • Am 24. und 31. Dezember geben wir Ihnen einen zusätzlichen freien Tag.
  • Arbeiten im Ausland für bis zu 20 Tage pro Jahr: Arbeiten mit Meerblick? Ja, bitte!
  • Diversity@Chrono24: Wir glauben an die Kraft der Vielfalt. Vielfalt ist unsere Stärke.

Über uns:

Wir stehen für eine dynamische Unternehmenskultur mit flachen Hierarchien und starkem Teamgeist. Wir wachsen schnell – und lieben es, über unsere Grenzen hinauszugehen. Indem wir aktiv unsere Zukunft gestalten, schaffen wir ein inspirierendes und attraktives Arbeitsumfeld. Möchten Sie Teil davon sein? Dann bewerben Sie sich jetzt und werden Sie ein wertvolles Mitglied unseres Teams in einem Unternehmen, das weiter wächst – mit Ihnen!

Head of Information Security (m/f/d) Arbeitgeber: Chrono24

Chrono24 ist ein hervorragender Arbeitgeber, der eine dynamische Unternehmenskultur mit flachen Hierarchien und starkem Teamgeist fördert. Als Head of Information Security (m/w/d) profitieren Sie von einem attraktiven Gehalt, 30 Tagen Urlaub pro Jahr und der Möglichkeit, bis zu 20 Tage im Ausland zu arbeiten. Zudem bietet Chrono24 eine inklusive Arbeitsumgebung, in der Vielfalt geschätzt wird und individuelle Entwicklungsmöglichkeiten gefördert werden.

Chrono24

Kontaktdaten:

Chrono24 Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Head of Information Security (m/f/d) erhalten könnten

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht vergessen, dass viele Jobs über persönliche Empfehlungen vergeben werden – also sei aktiv und knüpfe Kontakte!

Sei bereit für das Vorstellungsgespräch!

Mach dich mit den häufigsten Fragen im Bereich Informationssicherheit vertraut und bereite eigene Fragen vor. Zeig uns, dass du nicht nur die Theorie beherrschst, sondern auch praktische Lösungen anbieten kannst!

Präsentiere deine Erfolge!

Bereite eine kurze Präsentation oder ein Portfolio vor, das deine bisherigen Erfolge im Bereich Informationssicherheit zeigt. Wir wollen sehen, wie du Herausforderungen gemeistert hast und welche Ergebnisse du erzielt hast!

Bewirb dich direkt über unsere Website!

Wir lieben es, wenn du dich direkt über unsere Karriereseite bewirbst. So stellst du sicher, dass deine Bewerbung schnell bei uns landet und du die besten Chancen auf ein persönliches Gespräch hast!

Wir glauben, dass du diese Fähigkeiten brauchst, um Head of Information Security (m/f/d) mit Bravour zu bestehen

Informationssicherheitsstrategie
Risikomanagement
Compliance-Management
ISO 27001
NIS2
Incident Response
Vulnerability Management

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Wenn du deine Bewerbung schreibst, sei einfach du selbst. Zeig uns, wer du bist und was dich motiviert, bei Chrono24 zu arbeiten. Authentizität kommt immer gut an!

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du sie abschickst!

Verknüpfung mit der Stellenbeschreibung:Beziehe dich in deiner Bewerbung direkt auf die Punkte aus der Stellenbeschreibung. Erkläre, wie deine Erfahrungen und Fähigkeiten zu den Anforderungen passen. So zeigst du, dass du die Rolle wirklich verstehst!

Bewirb dich über unsere Website!:Wir empfehlen dir, dich direkt über unsere Website zu bewerben. Das macht es für uns einfacher, deine Bewerbung zu finden und zu bearbeiten. Also, klick dich durch und leg los!

Wie man sich auf ein Vorstellungsgespräch bei Chrono24 vorbereitet

Verstehe die Sicherheitsstrategie

Mach dich mit der Informationssicherheitsstrategie von Chrono24 vertraut. Überlege dir, wie du deine Erfahrungen in der Risikomanagement- und Compliance-Umgebung einbringen kannst, um die Unternehmensziele zu unterstützen.

Bereite konkrete Beispiele vor

Denke an spezifische Situationen aus deiner Vergangenheit, in denen du erfolgreich Sicherheitsstrategien implementiert oder Vorfälle gemanagt hast. Diese Beispiele helfen dir, deine Fähigkeiten und Erfahrungen während des Interviews klar zu kommunizieren.

Zeige Teamarbeit und Kommunikation

Da du eng mit verschiedenen Teams zusammenarbeiten wirst, ist es wichtig, deine Kommunikationsfähigkeiten zu betonen. Bereite dich darauf vor, wie du technische Themen für nicht-technische Stakeholder verständlich machen kannst.

Fragen zur Unternehmenskultur

Bereite Fragen vor, die zeigen, dass du an der Unternehmenskultur interessiert bist. Frage nach der Zusammenarbeit zwischen den Abteilungen oder wie das Unternehmen Vielfalt fördert. Das zeigt dein Engagement und Interesse an der Position.