Director, Security Operations (Security Engineering) in Berlin

Director, Security Operations (Security Engineering) in Berlin

Berlin Vollzeit 49500 - 60500 € / Jahr (geschätzt) Hybrid
D

Auf einen Blick

  • Aufgaben: Leite und entwickle globale Sicherheitsoperationen für ein führendes Lieferunternehmen.
  • Unternehmen: Wachsendes Unternehmen mit innovativer Kultur in Berlin.
  • Vorteile: 27 Tage Urlaub, Gesundheitschecks, Weiterbildung und flexible Arbeitsmodelle.
  • Weitere Informationen: Dynamisches Umfeld mit Fokus auf Vielfalt und Inklusion.
  • Warum dieser Job: Gestalte die Sicherheitsstrategie und schütze Millionen von Kunden weltweit.
  • Qualifikationen: Erfahrung in Sicherheitsoperationen und Teamführung erforderlich.

Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.

Wir sind auf der Suche nach einem Director of Security Operations. Sie berichten direkt an den Chief Information Security Officer (CISO) und sind verantwortlich für die Definition und Umsetzung der globalen Strategie für Bedrohungserkennung, Sicherheitsüberwachung, Bedrohungsintelligenz und Reaktion auf Sicherheitsvorfälle in der gesamten Delivery Hero Group. In dieser Rolle, die in unserem globalen Hauptsitz in Berlin angesiedelt ist, leiten Sie unsere bestehende Betriebsorganisation, die aus engagierten CSIRT- und SOC-Teams besteht, und skalieren strategisch die Fähigkeiten, wo nötig, um unsere weltweiten Einheiten, Plattformen und Millionen von täglichen Kunden zu schützen.

Als Director werden Sie unsere Sicherheitsoperationen auf die nächste Stufe heben, indem Sie über die grundlegende Überwachung hinaus eine intelligenter gesteuerte, proaktive Verteidigungsstrategie entwickeln. Durch den Einsatz modernster Technologien wie Google SecOps treiben Sie die moderne Bedrohungserkennungstechnik voran, optimieren globale Vorfallbearbeitungsabläufe und bauen widerstandsfähige Reaktionsrahmen auf, die auf die Größe und operationale Komplexität der weltweit führenden lokalen Lieferplattform zugeschnitten sind. Sie führen, betreuen und optimieren ein Team von Fachleuten im Bereich Sicherheitsoperationen und fördern ein Umfeld, in dem technische Strenge, kontinuierliches Lernen und schnelle Reaktion von größter Bedeutung sind. Durch den Aufbau starker Partnerschaften mit lokalen CISOs und Sicherheitsleitern in unseren globalen Einheiten stellen Sie sicher, dass einheitliche Überwachungsstandards eingehalten werden, während Sie eine schnelle und effektive Krisenreaktion gewährleisten.

Ihre Mission:

  • Führung und Mentoring globaler Operationen: Leiten und betreuen Sie CSIRT- und SOC-Teams und bauen Sie eine kohärente globale Betriebsorganisation auf, die Überwachung und Reaktion in allen Delivery Hero-Einheiten liefert.
  • Steigerung der Reife der Sicherheitsoperationen: Definieren Sie die mehrjährige strategische Roadmap für Bedrohungserkennung, Reaktion auf Vorfälle und Bedrohungsintelligenz, um das organisatorische Risiko systematisch global zu reduzieren.
  • Modernisierung von Erkennung und Reaktion: Optimieren Sie unsere Erkennungspipeline mithilfe von Google SecOps (SIEM) und fortschrittlicher Telemetrie, um hochpräzise Erkennungen zu erstellen, Rauschen zu minimieren und die durchschnittliche Zeit bis zur Erkennung (MTTD) und die durchschnittliche Zeit bis zur Reaktion (MTTR) zu beschleunigen.
  • Hohe Incident Governance: Agieren Sie als ultimative Eskalationsstelle und Vorfallleiter für kritische, schwerwiegende Sicherheitsvorfälle, indem Sie klare Führung, Stakeholder-Kommunikation und Nachbearbeitung bieten.
  • Integration von Bedrohungsintelligenz: Etablieren Sie robuste Bedrohungsintelligenzfähigkeiten, die die Taktiken, Techniken und Verfahren (TTPs) globaler Bedrohungsakteure in proaktive Erkennungstechnik und strategische Verteidigungen umsetzen.
  • Globale Einheitenausrichtung: Arbeiten Sie eng mit lokalen CISOs und lokalen Sicherheitsleitern in allen Delivery Hero-Einheiten zusammen, um konsistente, skalierbare Standards für Sicherheitsüberwachung und Reaktion auf Vorfälle in allen globalen Tochtergesellschaften und Plattformen sicherzustellen.
  • Betriebsmetriken und kontinuierliche Verbesserung: Treiben Sie datengestützte Betriebsberichte innerhalb der bestehenden Ressourcen voran und bewerten Sie die Fähigkeiten mithilfe von Rahmenwerken wie MITRE ATT&CK, um messbare Risikominderungen im Laufe der Zeit zu demonstrieren.

Qualifikationen:

  • Nachgewiesene Führungsqualitäten im Betrieb: Eine Erfolgsbilanz in der Leitung von Sicherheitsoperationen (SOC) und Incident Response (CSIRT) in großangelegten, komplexen Unternehmens- oder Technologiemilieus.
  • Tiefe Expertise in Incident Response und Bedrohungsjagd: Umfassende Erfahrung in der Verwaltung komplexer, kritischer Sicherheitsvorfälle und der Architektur proaktiver Bedrohungsjagdprogramme.
  • Profi in modernen SIEM- und SecOps-Plattformen: Praktische Erfahrung mit modernen cloud-nativen SIEM- und SecOps-Plattformen (Erfahrung mit Google SecOps / Chronicle ist ein großer Vorteil), einschließlich Telemetrieaufnahme, Detection-as-Code und automatisierten Reaktionsabläufen (SOAR).
  • Globale Stakeholder-Management: Ausgezeichnete Kommunikations- und Krisenmanagementfähigkeiten, mit der Fähigkeit, komplexe technische Vorfälle in umsetzbare Risikoeinsichten für die Geschäftsführung, regionale CISOs und rechtliche Partner zu übersetzen.
  • Teamentwicklung und Mentoring: Nachweislicher Erfolg bei der Betreuung von Analysten, der Optimierung betrieblicher Abläufe und der effizienten Verwaltung globaler Follow-the-Sun- oder Eskalationsmodelle.
  • Metrikgesteuerte Ausführung: Erfahrung in der Etablierung und Durchführung wichtiger Sicherheitsbetriebsmetriken (wie MTTD, MTTR, Erkennungsabdeckung gegen MITRE ATT&CK), um die Leistung zu messen und die Fähigkeit kontinuierlich zu verbessern.
  • Strategische Vision und Ausführung: Fähigkeit, unmittelbare operationale Brandbekämpfung mit langfristigen strategischen Verbesserungen in Einklang zu bringen, um ein widerstandsfähiges, zukunftssicheres Operationszentrum aufzubauen.

Schön zu haben:

  • Erfahrung mit großangelegten Plattformen: Hintergrund in der Arbeit innerhalb komplexer globaler Plattformen, Lebensmittel-/Logistikliefernetzwerke oder Multi-Tenant-Cloud-Ökosysteme.
  • Zertifizierungen in Incident Response und Betrieb: Hochrangige Qualifikationen wie CISSP, CISM oder fortgeschrittene GIAC-Zertifizierungen (wie GCIH, GCFA, GNFA).
  • Erfahrung mit cloud-nativer Architektur: Vertrautheit mit der Überwachung und Reaktion auf Bedrohungen in Multi-Cloud-Umgebungen (AWS, GCP).

Zusätzliche Informationen:

Wir sorgen dafür, dass Sie und alle unsere Helden gut betreut, glücklich und gesund sind. Denn wenn es Ihnen gut geht, geht es uns gut.

Nutzen Sie unser hybrides Arbeitsmodell und kommen Sie 2 Tage pro Woche ins Büro für persönliche Verbindung und Zusammenarbeit in unserem schönen Campus in Berlin.

Wir bieten 27 Tage Urlaub mit einem zusätzlichen Tag im 2. und 3. Jahr der Betriebszugehörigkeit.

Bewegung ist wichtig: Gesundheitschecks, Meditation, Yoga, Fitnessstudio.

Finanzielle Unterstützung: Mitarbeiterbeteiligungsplan, Sabbatical-Bank, Rabatt auf öffentliche Verkehrstickets, Lebens- und Unfallversicherung, betriebliche Altersvorsorge.

Wir unterstützen Sie bei Ihrer persönlichen und beruflichen Entwicklung: 1.000 € Bildungsbudget, Sprachkurse, Unterstützung für Eltern.

Gemeinsam essen ist unvergleichlich: Digitale Essensgutscheine, Essensgutscheine, Online-Kantine, Unternehmensrabatte.

Wir glauben, dass Vielfalt und Inklusion entscheidend sind, um nicht nur ein aufregendes Produkt, sondern auch ein großartiges Kunden- und Mitarbeitererlebnis zu schaffen. Wir diskriminieren nicht aufgrund von Rasse, religiösen Überzeugungen, Hautfarbe, nationaler Herkunft, Geschlechtsidentitäten oder -ausdrücken, sexuellen Orientierungen, Alter, Familienstand oder Behinderungen oder anderen Aspekten, die Sie einzigartig machen. Wir ermutigen Sie, uns mitzuteilen, ob Sie besondere Unterstützung oder Barrierefreiheit benötigen, um ein reibungsloses Vorstellungsgespräch zu gewährleisten – lassen Sie es uns einfach per E-Mail an unseren Inklusionsbeauftragten wissen. Schwerbehinderte Bewerber werden bei gleicher Qualifikation bevorzugt berücksichtigt. Sie können uns auch gerne Ihre Pronomen (er/sie/they) mitteilen, damit wir Sie von Anfang an respektvoll ansprechen können.

Director, Security Operations (Security Engineering) in Berlin Arbeitgeber: Delivery Hero

Als Arbeitgeber in Berlin bietet Delivery Hero eine dynamische und unterstützende Arbeitsumgebung, die auf Innovation und Teamarbeit setzt. Mit einem hybriden Arbeitsmodell, umfangreichen Weiterbildungsmöglichkeiten und einem starken Fokus auf das Wohlbefinden der Mitarbeiter, einschließlich Gesundheitschecks und Fitnessangeboten, fördern wir nicht nur berufliches Wachstum, sondern auch eine ausgewogene Work-Life-Balance. Unsere vielfältige und inklusive Unternehmenskultur sorgt dafür, dass jeder Mitarbeiter geschätzt wird und die Möglichkeit hat, seine Ideen einzubringen und zu wachsen.

D

Kontaktdaten:

Delivery Hero Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Director, Security Operations (Security Engineering) in Berlin erhalten könntest

✨Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Delivery Hero kennenzulernen!

✨Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

✨Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Delivery Hero zu bewerben!

✨Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Delivery Hero.

Wir glauben, dass du diese Fähigkeiten brauchst, um Director, Security Operations (Security Engineering) in Berlin mit Bravour zu bestehen

Führungskompetenz im Bereich Security Operations
Erfahrung in Incident Response und Threat Hunting
Kenntnisse in modernen SIEM- und SecOps-Plattformen (insbesondere Google SecOps)
Kommunikationsfähigkeiten und Krisenmanagement
Mentoring und Teamentwicklung
Metrikgesteuerte Ausführung (z.B. MTTD, MTTR)
Strategische Vision und Umsetzung

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Delivery Hero vorbereitet

✨Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Delivery Hero könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

✨Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Delivery Hero sucht nach jemandem, der die Theorie auch anwenden kann!

✨Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

✨Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Delivery Hero auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!