Director Global IT Security (m/w/d)

Director Global IT Security (m/w/d)

Bremen Vollzeit 57084 - 69770 € / Jahr (geschätzt) Homeoffice (teilweise)
CTS EVENTIM AG & Co. KGaA

Auf einen Blick

  • Aufgaben: Leite die globale IT-Sicherheit und entwickle innovative Sicherheitsstrategien.
  • Unternehmen: CTS EVENTIM, führend im Ticketing und Live Entertainment.
  • Vorteile: 30 Tage Urlaub, flexible Arbeitszeiten und zahlreiche Mitarbeitervorteile.
  • Weitere Informationen: Inklusives Arbeitsumfeld mit Fokus auf Vielfalt und persönliche Entwicklung.
  • Warum dieser Job: Gestalte die Sicherheit für Millionen von Fans und arbeite in einem dynamischen Umfeld.
  • Qualifikationen: Mindestens 10 Jahre Erfahrung in Cybersecurity und Führungskompetenz.

Das prognostizierte Gehalt liegt zwischen 57084 - 69770 € pro Jahr.

Über CTS EVENTIM

CTS EVENTIM gehört zu den weltweit führenden Anbietern für Ticketing und Live Entertainment.

Wir verbinden Millionen von Fans mit unvergesslichen Live-Erlebnissen und bieten Promotern, Veranstaltungsorten, Künstlern und Partnern leistungsfähige Technologien, Services und Plattformen.

Unsere Technologielandschaft umfasst stark frequentierte Consumer-Plattformen, internationale Ticketsysteme, B2B- und Saa S-Lösungen, Enterprise-Systeme, Datenplattformen, Cloud-Services und skalierbare Infrastruktur.

IT-Sicherheit ist dabei ein strategischer Faktor für Vertrauen, Resilienz, Produktqualität und das weitere Wachstum der CTS EVENTIM Group.

Deine Rolle

Als Director Global IT Security verantwortest Du die kontinuierliche Absicherung der konzernweiten Technologielandschaft von CTS EVENTIM und gestaltest die nächste Entwicklungsstufe unserer Security-Maturität in den Bereichen Technologie, Menschen und Prozesse.

In direkter Berichtslinie an den CTO verantwortest und entwickelst Du die Sicherheitsfunktion in den Bereichen Product Security, Enterprise Security, Governance, Risk & Compliance (GRC) und Security Operations weiter.

Ein zentraler Schwerpunkt liegt auf der Stärkung von „Shift-Left Security“ in Engineering und Product.

Dabei etablierst Du entwicklerfreundliche Leitplanken, praxisnahe Sicherheitsstandards und nachhaltige Security-Kompetenzen in den Engineering-Teams.

Gleichzeitig schützt Du stark frequentierte Ticketing-Plattformen vor Bot-Angriffen, automatisiertem Missbrauch und weiteren adversen Traffic-Mustern.

Neben der technischen Expertise übernimmst Du die strategische und organisatorische Führung der konzernweiten Cyber-Security-Funktion.

Du entwickelst und führst ein leistungsstarkes Team, vertrittst Cyber Security souverän gegenüber Geschäftsführungen, Vorstand und Senior Management im gesamten Konzern und stellst sicher, dass Sicherheitsaspekte proaktiv in geschäftliche und technologische Entscheidungen einfließen.

  • Deine Aufgaben
  • Entwicklung und Umsetzung einer konzernweiten IT-Sicherheitsstrategie und Roadmap im Einklang mit den Unternehmenszielen, der Technologiestrategie und dem internationalen Wachstum.
  • Entwicklung und Verantwortung für eine zukunftsorientierte Cyber-Security-Roadmap sowie Übersetzung geschäftlicher und technologischer Prioritäten in klare strategische Initiativen und messbare Ergebnisse.
  • Weiterentwicklung der Sicherheit von kundenorientierten Plattformen, B2B- und Saa S-Produkten, Enterprise-Systemen, Cloud-Services, Infrastrukturen, Identitätsplattformen, APIs, Entwicklungsumgebungen und Drittanbieterintegrationen.
  • Aufbau und Weiterentwicklung des Security Operating Models in den Bereichen Product Security, Enterprise Security, GRC und Security Operations – einschließlich Richtlinien, Kontrollen, Risikomanagement und messbarer Ergebnisse.
  • Etablierung praxisnaher Dev Sec Ops- und Shift-Left-Fähigkeiten, darunter Secure Coding, Threat Modelling, Security Champions, Code- und Infrastructure-Scanning, CI/CD-Sicherheit und sichere Release-Gates.
  • Verantwortung für den Sicherheitsansatz bei stark frequentierten und geschäftskritischen Ticketing-Plattformen, einschließlich Bot Management, WAF-/CDN-Kontrollen, DDo S-Schutz, Rate Limiting, Verhaltensanalysen, Anomalie-Erkennung und Incident Playbooks.
  • Leitung von Security Operations und Incident Readiness, einschließlich Monitoring, Detection Engineering, Eskalationswegen, Übungen, Post-Incident Reviews und kontinuierlicher Verbesserung.
  • Verantwortung für die sicherheitsbezogene GRC-Agenda sowie Unterstützung bei Compliance und Audit Readiness im Einklang mit relevanten Standards und regulatorischen Anforderungen, darunter ISO 27001, NIST CSF, DSGVO und NIS2-bezogene Anforderungen.
  • Gestaltung des verantwortungsvollen Einsatzes von KI in Cyber Defence und Security Operations sowie Etablierung geeigneter Governance-Strukturen, menschlicher Kontrolle, Nachvollziehbarkeit und Schutzmaßnahmen für sensible Informationen.
  • Proaktive Identifikation neuer Risiken, Chancen und Best Practices sowie Förderung von Innovationen durch zukunftsorientierte Sicherheitskonzepte, Technologien und Operating Models.
  • Führung, Entwicklung und Ausbau des IT-Security-Teams, Stärkung des Sicherheitsbewusstseins und einer gelebten Security-Kultur in der gesamten Organisation sowie Übernahme der übergreifenden Verantwortung für die konzernweite Cyber-Security-Agenda.
  • Das bringst Du mit
  • Mindestens zehn Jahre Berufserfahrung in den Bereichen Cybersecurity, Informationssicherheit oder IT-Sicherheit, einschließlich umfassender Führungserfahrung in einem technologiegetriebenen, hochskalierenden oder digitalen Plattformumfeld.
  • Nachweisliche Erfahrung in der Steuerung von Sicherheit in komplexen IT-Landschaften mit kundenorientierten Plattformen, APIs, Cloud-Services, On-Premises-Infrastrukturen, Enterprise-Systemen, Identitätsplattformen und Softwareentwicklungsumgebungen.
  • Eine überzeugende Erfolgsbilanz beim Aufbau oder bei der Weiterentwicklung von Sicherheitsfunktionen in den Bereichen Product Security, Enterprise Security, GRC und Security Operations.
  • Tiefgreifende Expertise in Application und Product Security, Enterprise Security, Identity and Access Management, Vulnerability Management, sicherer Architektur, Incident Response und Security Monitoring.
  • Ausgeprägtes praktisches Verständnis von Dev Sec Ops, Secure SDLC, Sicherheit der Software-Lieferkette, Developer Enablement und Security Automation.
  • Erfahrung im Schutz stark frequentierter Websites, E-Commerce-Plattformen, Marktplätze, Ticketing-Plattformen, Saa S-Produkte oder vergleichbarer geschäftskritischer Consumer-Plattformen sowie praktische Erfahrung mit Bot Management und der Abwehr automatisierten Missbrauchs.
  • Erfahrung im Einsatz von KI und Machine Learning für Cyber-Defence-Anwendungsfälle sowie ein gutes Verständnis spezifischer KI-Sicherheitsrisiken, beispielsweise Prompt Injection, Datenlecks, gezielte Manipulation sowie Modell- und Anbieterrisiken.
  • Nachweisliche Erfahrung in der Führung, Entwicklung und Motivation leistungsstarker Security-Teams.
  • Hervorragende Kommunikationsfähigkeiten auf Senior-Management-Ebene sowie die Fähigkeit, Cyber Security gegenüber Geschäftsführungen, Vorstand und weiteren Senior Stakeholdern in einer internationalen Organisation souverän zu vertreten.
  • Eine strategische, proaktive und zukunftsorientierte Arbeitsweise sowie die Fähigkeit, Risiken frühzeitig zu erkennen, Konzepte zu entwickeln, Best Practices zu identifizieren, Innovationen voranzutreiben und eine komplexe, funktionsübergreifende Sicherheitsfunktion ganzheitlich zu verantworten.
  • Die Fähigkeit, mit Senior Engineers und Architects auf Augenhöhe zu arbeiten und gleichzeitig überzeugend mit Vorständen, Geschäftsführungen, Business Leadern und nicht technischen Stakeholdern zu kommunizieren.

Sehr gute Englischkenntnisse sind erforderlich; Deutschkenntnisse sind von großem Vorteil.

Deine Haltung und Qualifikationen

Du verstehst Sicherheit als Grundlage für Vertrauen, Resilienz und Innovation.

Strategisches Denken verbindest Du mit pragmatischer Umsetzung, baust starke Brücken zu Engineering und Product und entwickelst Sicherheitsleitplanken, die von den Teams tatsächlich angenommen werden.

Auch unter Druck bleibst Du ruhig und strukturiert.

Ein Studium der Informatik, Informationssicherheit, Informationstechnologie, Ingenieurwissenschaften oder eines vergleichbaren Fachbereichs ist wünschenswert.

Gleichwertige praktische Erfahrung wird ebenfalls berücksichtigt.

Zertifizierungen wie CISSP, CISM, CISA, CCSP, GIAC oder ISO 27001 Lead Implementer/Lead Auditor sind von Vorteil.

Warum CTS EVENTIM?

Diese Position bietet Dir die Möglichkeit, die konzernweite Sicherheit in einem der dynamischsten Technologieumfelder im Live Entertainment maßgeblich zu gestalten.

Du arbeitest an der Schnittstelle von Live Entertainment und Technologie, schützt Plattformen, die von Millionen von Fans genutzt werden, und entwickelst eine strategisch wichtige Sicherheitsfunktion mit hoher Sichtbarkeit im gesamten Unternehmen.

CTS EVENTIM steht für ein inklusives Arbeitsumfeld, in dem Menschen unabhängig von ihrem Hintergrund einen Beitrag leisten, sich weiterentwickeln und erfolgreich arbeiten können.

Benefits

  • 30 Tage Urlaub & Möglichkeit auf 15 Tage unbezahlten Urlaub
  • 25 Tage Workation im EU-Ausland
  • Flexible Arbeitszeiten
  • Sofakonzerte und Mitarbeitenden-Events
  • Rabatt beim Ticketkauf & Clearing-Einsätze
  • Corporate Benefits & Vergünstigungen bei KESS
  • Zentrale Lage & Bezuschussung ÖPNV
  • Bike Leasing
  • Mental Health Programm & betriebliche Altersvorsorge
  • Sprachlernplattform sowie Lunch & Learn

Wir schätzen Vielfalt und behandeln alle Bewerbungen gleich – unabhängig von Geschlecht, Herkunft, Alter, Religion, Behinderung oder sexueller Orientierung.

Unterschiedliche Perspektiven bereichern unser Team und machen EVENTIM stärker.

#J-18808-Ljbffr

Director Global IT Security (m/w/d) Arbeitgeber: CTS EVENTIM AG & Co. KGaA

CTS EVENTIM ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an einer modernen Datenplattform zu arbeiten, die für Analytics und datenbasierte Entscheidungen im gesamten Unternehmen von zentraler Bedeutung ist. Mit flexiblen Arbeitszeiten, 30 Tagen Urlaub und einem starken Fokus auf Mitarbeiterentwicklung sowie einem positiven Arbeitsumfeld fördert das Unternehmen eine Kultur der Zusammenarbeit und Innovation. Zudem profitieren die Mitarbeiter von attraktiven Zusatzleistungen wie einem Mental Health Programm und der Bezuschussung des ÖPNV, was die Lage in der Stadt noch angenehmer macht.

CTS EVENTIM AG & Co. KGaA

Kontaktdaten:

CTS EVENTIM AG & Co. KGaA Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Director Global IT Security (m/w/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie CTS EVENTIM AG & Co. KGaA kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von CTS EVENTIM AG & Co. KGaA zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei CTS EVENTIM AG & Co. KGaA.

Wir glauben, dass du diese Fähigkeiten brauchst, um Director Global IT Security (m/w/d) mit Bravour zu bestehen

Cybersecurity
IT-Sicherheit
Product Security
Enterprise Security
Governance, Risk & Compliance (GRC)
Security Operations
DevSecOps

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei CTS EVENTIM AG & Co. KGaA vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei CTS EVENTIM AG & Co. KGaA könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. CTS EVENTIM AG & Co. KGaA sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird CTS EVENTIM AG & Co. KGaA auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!