Head of Threat Engineering & Application Security

Head of Threat Engineering & Application Security

Berlin Vollzeit 90000 - 120000 € / Jahr (geschätzt) Kein Homeoffice möglich
Coca-Cola Europacific Partners

Auf einen Blick

  • Aufgaben: Leite die Cybersecurity-Strategie und entwickle ein leistungsstarkes Team.
  • Unternehmen: Coca-Cola Europacific Partners, führend in der Getränkesicherheit.
  • Vorteile: Wettbewerbsfähiges Gehalt, Weiterbildungsmöglichkeiten und internationale Zusammenarbeit.
  • Weitere Informationen: Engagiertes Team mit Fokus auf kontinuierliche Verbesserung.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit in einem dynamischen Umfeld.
  • Qualifikationen: Mindestens 10 Jahre Erfahrung in IT-Sicherheit und Führungskompetenz.

Das prognostizierte Gehalt liegt zwischen 90000 - 120000 € pro Jahr.

Was Sie werden Teil von

Schließen Sie sich Coca‑Cola Europacific Partners (CCEP) als Schlüsselverantwortlicher innerhalb unserer BPT Service Delivery & Security Organisation an. Sie werden Teil des CISO Leadership Teams und gestalten sowie treiben unsere Cybersicherheitsstrategie in ganz Europa voran.

Was Sie tun werden

Als Leiter der Threat Engineering & Application Security werden Sie:

  • Strategie & Führung
    • Die Strategie für Threat Engineering & Application Security definieren und umsetzen, im Einklang mit der CCEP BPT-Strategie und den Sicherheitsrichtlinien.
    • Fachliche Beiträge zum CISO Leadership Team zu Cybersicherheitsprioritäten, Tool-Strategien und aufkommenden Risiken leisten.
    • Ein leistungsstarkes Team führen, coachen und entwickeln, um starke technische Fähigkeiten, klare Richtungsweisung und hohe Engagements sicherzustellen.
    • Als sekundärer Leiter für SOC-Operationen fungieren und den SOC-Leiter bei Bedarf unterstützen.
  • Verantwortung für Anwendungssicherheit
    • Das End-to-End-Anwendungssicherheitsprogramm besitzen, einschließlich Penetrationstests, API-Sicherheit, sichere Entwicklungspraktiken und Identifizierung von Schwachstellen.
    • Anwendungssicherheitstests über alle kritischen Plattformen und Dienste hinweg überwachen und steuern.
    • Entwurfslösungen überprüfen und genehmigen, um die Übereinstimmung mit der Sicherheitsarchitektur, den Standards für sicheres Codieren und den regulatorischen Anforderungen sicherzustellen.
  • Threat Engineering & Tooling
    • Den Lebenszyklus, die Optimierung und die Wertschöpfung aller Sicherheitstools verwalten, um sicherzustellen, dass die Lösungen effektiv, abgestimmt und integriert bleiben.
    • Bedrohungsgetriebene Verbesserungen der Erkennung, Sichtbarkeit und Resilienz in IT- und OT-Landschaften leiten.
    • Technische KI-Sicherheitskontrollen für Anwendungsfunktionen und Integrationen definieren.
    • Automatisierung für Threat Engineering, Sicherheitstools und Workflows zur Anwendungssicherheit entwickeln und verbessern.
  • Governance, Compliance & Lieferantenmanagement
    • Relevante Sicherheitsrichtlinien, Standards und Verfahren im Zusammenhang mit Sicherheitstools und Anwendungssicherheit besitzen.
    • Die Einhaltung interner Sicherheitsrichtlinien, externer Vorschriften und Prüfungsanforderungen überwachen und Maßnahmen zur Behebung leiten.
    • Drittanbieter-Sicherheitsbewertungen überwachen, um die Einhaltung durch Lieferanten und Risikominderung sicherzustellen.
    • Technologie- und Anbieterevaluierungen durchführen, um kontinuierliche Verbesserungen zu unterstützen.
  • Finanz- & Betriebsmanagement
    • Die Budgetplanung und -berichterstattung für die Einheit verwalten, um eine optimierte Investition in Sicherheitslösungen sicherzustellen.
    • Mit BPT-Teams zusammenarbeiten, um eine sichere Projektlieferung, technische Integration und betriebliche Exzellenz zu ermöglichen.

Was wir von Ihnen erwarten

Erfahrung & Qualifikationen

  • Umfangreiche Erfahrung (10+ Jahre) in der IT-Sicherheit mit fortschreitender Verantwortung.
  • Mindestens 5 Jahre praktische Erfahrung mit Sicherheitstools, Architektur und Projektlieferung.
  • Abschluss in Betriebswirtschaft, Informationsmanagement oder einem vergleichbaren Fachgebiet; ein Master-Abschluss in IT ist von Vorteil.
  • Relevante Cyber-Sicherheits-, Cloud- oder anbieter-spezifische Zertifizierungen sind von Vorteil.
  • Erfahrung in der Führung und Entwicklung von Teams, idealerweise in internationalen oder Matrixumgebungen.
  • Starke Erfahrung in IT-Service-Operationen und Sicherheitsprozessen.
  • Hintergrund im Lieferantenmanagement, in Beschaffungsstrategien und in der Budgetplanung.

Technische Fähigkeiten

  • Solides Verständnis von Netzwerkprotokollen, Cloud-Architekturen, Firewalls, IDS/IPS, Verschlüsselung und verwandten Technologien.
  • Erfahrung mit Sicherheitstools wie EDR, SIEM, E-Mail-Sicherheit, Automatisierungsplattformen und Angriffsurface-Management.
  • Starkes Wissen über Protokollierung, Überwachung, Vorfallserkennung und Vorfallbearbeitung.
  • Solides Verständnis von Anwendungssicherheitstools und -prozessen.
  • Tiefes Verständnis von Sicherheitsarchitekturen, Bedrohungserkennung und -prävention, SOC-Operationen und OT-Sicherheitstools.

Persönliche Fähigkeiten

  • Fähigkeit, Strategien zu gestalten, Veränderungen zu leiten und Visionen in Aktionen umzusetzen.
  • Starke Kommunikations- und Präsentationsfähigkeiten, die es ermöglichen, Stakeholder auf allen Ebenen einzubeziehen.
  • Kreative und lösungsorientierte Denkweise mit dem Engagement für kontinuierliche Verbesserung.
  • Fließend in Englisch; zusätzliche europäische Sprachen (Deutsch, Spanisch, Französisch) sind von Vorteil.

Wir erkennen an, dass kein Kandidat alle Anforderungen erfüllen wird. Wenn Ihre Erfahrung jedoch mit einigen, aber nicht allen Kriterien übereinstimmt, ermutigen wir Sie dennoch, sich zu bewerben. Unser Team ist hier, um Ihre kontinuierliche Entwicklung zu unterstützen.

Head of Threat Engineering & Application Security Arbeitgeber: Coca-Cola Europacific Partners

Coca-Cola Europacific Partners (CCEP) ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einer Schlüsselposition innerhalb des BPT Service Delivery & Security-Teams zu arbeiten. Mit einem starken Fokus auf Teamführung und persönlicher Entwicklung fördert CCEP eine dynamische Arbeitskultur, die Innovation und kontinuierliches Lernen schätzt. Darüber hinaus profitieren Sie von einem internationalen Umfeld, das Ihnen die Chance gibt, Ihre Fähigkeiten in der Cybersicherheit auf globaler Ebene einzusetzen und weiterzuentwickeln.

Coca-Cola Europacific Partners

Kontaktdaten:

Coca-Cola Europacific Partners Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Head of Threat Engineering & Application Security erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Coca-Cola Europacific Partners kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Coca-Cola Europacific Partners zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Coca-Cola Europacific Partners.

Wir glauben, dass du diese Fähigkeiten brauchst, um Head of Threat Engineering & Application Security mit Bravour zu bestehen

Cybersecurity-Strategie
Führungskompetenz
Anwendungs-Sicherheit
Penetrationstests
API-Sicherheit
Sichere Entwicklungspraktiken
Schwachstellenidentifikation

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Coca-Cola Europacific Partners vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Coca-Cola Europacific Partners könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Coca-Cola Europacific Partners sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Coca-Cola Europacific Partners auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!