Head of Information Security

Head of Information Security

Köln Vollzeit 75000 - 95000 € / Jahr (geschätzt) Homeoffice (teilweise)
Cleverbridge

Auf einen Blick

  • Aufgaben: Leite die Sicherheitsstrategie und verbessere kontinuierlich die Sicherheitslage von Cleverbridge.
  • Unternehmen: Cleverbridge ist ein innovativer Anbieter für globale Softwareverkäufe.
  • Vorteile: Flexible Arbeitszeiten, Gesundheitsleistungen und persönliche Entwicklungsmöglichkeiten.
  • Weitere Informationen: Wachstumsmöglichkeiten in einem vielfältigen und unterstützenden Team.
  • Warum dieser Job: Gestalte die Zukunft der Informationssicherheit in einem dynamischen Umfeld.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung in der Informationssicherheit und Kenntnisse in Softwareentwicklung.

Das prognostizierte Gehalt liegt zwischen 75000 - 95000 € pro Jahr.

Über uns Cleverbridge ist der smartere Weg, global zu verkaufen. Als Premium Merchant of Record (MoR) vereinfachen wir den globalen Softwareverkauf, indem wir leistungsstarke Plattformfähigkeiten – einschließlich Zahlungen, Abonnements, Steuern und Compliance – mit Expertenservices kombinieren, die das Wachstum über den gesamten Kundenlebenszyklus fördern. Unser Team arbeitet als Erweiterung unserer Kunden und hilft ihnen, Reibungen zu beseitigen, Risiken zu reduzieren und mit Vertrauen in neue Märkte zu expandieren.

Über die Rolle Wir suchen einen erfahrenen Head of Information Security, der unsere Sicherheitsstrategie gestalten und leiten wird. In dieser Rolle berichten Sie an den VP IT & Infrastructure und arbeiten eng mit den Teams Engineering, Recht und Compliance zusammen. Diese Rolle bietet die Möglichkeit, unsere Funktion für Informationssicherheit weiterzuentwickeln und in eine proaktive, engineering‑ausgerichtete Fähigkeit zu verwandeln, die die sichere Softwareentwicklung unterstützt („secure by design“), die Bereitschaft für Audits wie PCI‑DSS und SOC 2 sicherstellt und unsere Resilienz in einer sich entwickelnden Bedrohungslandschaft stärkt. Wir suchen einen Führer mit starker technischer Glaubwürdigkeit, pragmatischer Denkweise und Erfahrung in softwaregetriebenen Umgebungen.

Verantwortlichkeiten

  • Eigentum und kontinuierliche Verbesserung der gesamten Sicherheitslage von Cleverbridge, um Transparenz über die Sicherheitsrisikolandschaft durch klar definierte und messbare KPIs zu gewährleisten.
  • Definition und proaktive Weiterentwicklung der Informationssicherheitsstrategie des Unternehmens in Übereinstimmung mit den Geschäftszielen und der sich entwickelnden Bedrohungslandschaft.
  • In enger Zusammenarbeit mit Engineering Integration von Sicherheit in die Softwareentwicklung (SDLC) und Plattformoperationen, Förderung von „secure-by-design“-Prinzipien in der gesamten Organisation.
  • Einrichtung pragmatischer Sicherheitsstandards und Leitlinien, die klare, risikobasierte Anleitungen zur Unterstützung der Priorisierung von Sicherheitsinitiativen bieten und es den Teams ermöglichen, sichere Lösungen effektiv umzusetzen.
  • Vorbereitung der Organisation auf regulatorische und Audit-Anforderungen wie PCI‑DSS und SOC 2, indem Compliance-Erwartungen in praktische und skalierbare Kontrollen übersetzt werden.
  • Stärkung der Fähigkeiten zur Erkennung und Reaktion auf Sicherheitsbedrohungen durch Förderung geeigneter Protokollierungs-, Überwachungs- und Alarmierungspraktiken in Anwendungen und Infrastruktur.
  • Bewertung und Implementierung von Sicherheitstechnologien, die mit Architektur- und Engineering-Workflows übereinstimmen, einschließlich Beiträgen zu Build-vs-Buy-Entscheidungen, um skalierbare und wartbare Lösungen sicherzustellen.
  • Als vertrauenswürdiger Berater agieren, indem man mit internen Stakeholdern zusammenarbeitet und Cleverbridge in sicherheitsbezogenen Interaktionen mit Kunden, Partnern und Prüfern vertritt, wenn erforderlich.

Was wir suchen

Berufserfahrung
  • 7+ Jahre relevante Berufserfahrung in der Informationssicherheit oder eng verwandten Bereichen.
  • Abschluss in Informatik, Informationstechnologie, Cybersicherheit oder einem verwandten Bereich oder gleichwertige Kenntnisse, die durch nachgewiesene praktische Erfahrung erworben wurden.
  • Erfahrung in der Zusammenarbeit mit Softwareentwicklungsorganisationen, mit einem starken Verständnis dafür, wie moderne Anwendungen und Plattformen entwickelt und betrieben werden.
  • Nachgewiesener Hintergrund in Informationssicherheits- oder Sicherheitsingenieurrollen, idealerweise in cloudbasierten oder SaaS-Umgebungen.
  • Vertrautheit mit gängigen Sicherheitsstandards und -rahmen wie PCI‑DSS und SOC 2 oder vergleichbaren Ansätzen.
  • Erfahrung in Umgebungen, die mit sensiblen (zahlungsbezogenen) Daten umgehen, ist ein großer Vorteil.
  • Exposition gegenüber aufkommenden Themen wie Sicherheitsüberlegungen in KI-gestützten Umgebungen ist ein Plus.
Technische Kompetenzen
  • Starke technische Grundlage, unterstützt durch praktische Erfahrung.
  • Solides Verständnis moderner Anwendungsarchitekturen, APIs, Identitäts- und Zugriffsmanagementkonzepte sowie typischer Schwachstellen, die verteilte Systeme betreffen.
  • Fähigkeit, Architekturentscheidungen mit Engineering-Teams selbstbewusst zu diskutieren.
  • Erfahrung in der Bewertung von Sicherheitstools und -ansätzen, die effektiv in moderne Entwicklungsabläufe integriert werden, einschließlich eines klaren Verständnisses dafür, wie Protokollierungs-, Überwachungs- und Erkennungsfähigkeiten zur Verbesserung der Sicherheitslage beitragen.
Führungs- und persönliche Fähigkeiten
  • Starkes Verantwortungsbewusstsein und Engagement für Ergebnisse, mit einer klaren Motivation zur Verbesserung der Sicherheitslage der Organisation.
  • Erfahrung in der Führung und Entwicklung kleiner Teams.
  • Klare und effektive Kommunikationsfähigkeiten sowohl gegenüber technischen als auch nicht-technischen Stakeholdern, mit der Fähigkeit, Vertrauen in der gesamten Organisation aufzubauen.
  • Fließende Englischkenntnisse (schriftlich und mündlich) sind erforderlich; Deutsch wird als Vorteil angesehen.
  • Strukturierter und transparenter Arbeitsstil mit Fokus auf messbare Fortschritte.
  • Ein teamorientiertes Mindset, das konstruktiven Dialog fördert und eine Kultur unterstützt, in der Sicherheit als gemeinsame Verantwortung verstanden wird.

Vorteile der Arbeit bei Cleverbridge

  • Flexible Arbeitsoptionen. Arbeiten Sie hybrid oder vollständig remote mit flexiblen Arbeitszeiten (variiert je nach Rolle und Team).
  • Inspirierende Büroumgebungen. Arbeiten Sie in modernen Büros im Herzen von Köln und Chicago.
  • Gesundheit und Wohlbefinden. Erhalten Sie eine Rückerstattung für Fitnessstudio-Mitgliedschaften, nehmen Sie an Wellness-Herausforderungen teil und nutzen Sie andere Gesundheitsleistungen.
  • Lernen und Entwicklung. Entwickeln Sie Ihre Fähigkeiten mit strukturierten Programmen und einem persönlichen L&D-Budget.
  • Mitarbeiterunterstützungsprogramme. Zugang zu 401(k), Pensionsplänen, Freistellungen für ehrenamtliche Tätigkeiten, Mentoring und mehr.
  • Empfehlungsprogramm. Verdienen Sie Bargeldprämien, wenn Ihre Empfehlungen dem Cleverbridge-Team beitreten.

Cleverbridge setzt sich für die Einstellung und Bindung einer vielfältigen Belegschaft ein. Wir sind stolz darauf, ein Arbeitgeber mit Chancengleichheit zu sein, der Entscheidungen ohne Rücksicht auf Rasse, Hautfarbe, Religion, Geschlecht, Geschlechtsidentität oder -ausdruck, sexuelle Orientierung, nationale Herkunft, genetische Merkmale, Behinderungsstatus, Alter, Familienstand, geschützten Veteranenstatus oder eine andere geschützte Klasse trifft. Bei Cleverbridge glauben wir an unsere Mitarbeiter und deren Fähigkeiten, Einfluss zu nehmen. Deshalb bieten wir ein wettbewerbsfähiges Gehalt, ein flexibles Arbeitsumfeld und Möglichkeiten für Wachstum und Aufstieg.

Head of Information Security Arbeitgeber: Cleverbridge

Cleverbridge ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit flexiblen Arbeitsoptionen, inspirierenden Büros im Herzen von Köln und einem starken Fokus auf persönliche Entwicklung und Teamarbeit fördert Cleverbridge eine Kultur, in der Sicherheit als gemeinsame Verantwortung verstanden wird. Die Mitarbeiter profitieren von umfangreichen Gesundheits- und Unterstützungsprogrammen sowie von einem wettbewerbsfähigen Gehalt, das die individuelle Leistung anerkennt.

Cleverbridge

Kontaktdaten:

Cleverbridge Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Head of Information Security erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Cleverbridge kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Cleverbridge zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Cleverbridge.

Wir glauben, dass du diese Fähigkeiten brauchst, um Head of Information Security mit Bravour zu bestehen

Information Security
Cybersecurity
Software Development Lifecycle (SDLC)
PCI-DSS
SOC 2
Security Engineering
Cloud-based Environments

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Cleverbridge vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Cleverbridge könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Cleverbridge sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Cleverbridge auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!