Auf einen Blick
- Aufgaben: Werde Teil des Dolby-Teams und gestalte die Zukunft der Unterhaltungssicherheit.
- Unternehmen: Dolby, ein führendes Unternehmen in der Unterhaltungsinnovation mit einer kreativen Kultur.
- Vorteile: Flexible Arbeitszeiten, wettbewerbsfähige Vergütung und großartige Entwicklungsmöglichkeiten.
- Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen und einem starken Fokus auf Teamarbeit.
- Warum dieser Job: Arbeite an spannenden Projekten und mache einen echten Unterschied in der Cybersecurity.
- Qualifikationen: Mindestens 8 Jahre Erfahrung in Informationssicherheit oder verwandten Bereichen.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Join the leader in entertainment innovation and help us design the future.
At Dolby, science meets art, and high tech means more than computer code.
As a member of the Dolby team, you’ll see and hear the results of your work everywhere, from movie theaters to smartphones.
We continue to revolutionize how people create, deliver, and enjoy entertainment worldwide.
To do that, we need the absolute best talent.
We’re big enough to give you all the resources you need, and small enough so you can make a real difference and earn recognition for your work.
We offer a collegial culture, challenging projects, and excellent compensation and benefits, not to mention a Flex Work approach that is truly flexible to support where, when, and how you do your best work.
The Business Information Security Officer (BISO) serves as the primary liaison between the Business Unit / Region and Dolby’s Global Cybersecurity organization.
Operating on behalf of the CISO, the BISO embeds within the business to understand its strategy, processes, and risk profile, then translates cybersecurity requirements into business‑aligned initiatives and outcomes.
This role acts as both a cybersecurity champion
(evangelizing and implementing the enterprise security strategy in the business) and a business champion
(representing business priorities and constraints back into the security function).
The BISO does not own business risk; rather, the BISO advises, challenges, and supports business leaders in understanding, accepting, remediating, or transferring cyber risk within the organization’s risk appetite.
Key Responsibilities
- 1. Strategic Security Partnership & Governance
- Serve as the trusted cybersecurity advisor to Business Unit / Region leadership, participating in BU leadership forums, planning cycles, and governance routines.
- Translate Dolby’s global cybersecurity strategy, policies, and standards into actionable, BU‑specific roadmaps and controls.
- Ensure security is integrated into business strategy and major initiatives from inception through execution.
- Act as the “voice of the business” to the CISO, ensuring security investments, priorities, and controls reflect BU realities and objectives.
- 2. Risk Management & Compliance
- Lead or coordinate cybersecurity risk assessments for the BU, including applications, products, processes, and critical assets, using approved risk methodologies.
- Facilitate identification, evaluation, treatment, and tracking of cyber risks; work with risk owners to define and implement remediation plans and risk acceptances.
- Support compliance with relevant regulatory, legal, and contractual requirements (e. g., SOX, GDPR, ISO 27001, TISAX, NIST CSF, etc.), coordinating with Legal, Compliance, Privacy, and Internal Audit as needed.
- Prepare for and support internal and external audits, certifications, and regulatory examinations impacting the BU.
- 3. Security Integration into Projects, Products, and Technology
- Embed security-by-design principles into BU projects, products, and services; ensure appropriate security requirements, architecture reviews, and testing are performed.
- Partner with Enterprise/ Security Architecture and Engineering teams to ensure BU solutions align with reference architectures, standards, and patterns.
- Review and advise on security aspects of solution designs, change requests, and exceptions, balancing business agility with risk reduction.
- 4. Incident Preparedness, Response, and Resilience
- Act as the primary BU point of contact for security incidents, data breaches, and significant vulnerabilities; coordinate with the SOC, IR team, and business stakeholders.
- Support post‑incident reviews, lessons learned, and tracking of corrective actions within the BU.
- 5. Third‑Party and Supply Chain Security
- Support or lead security risk assessments of key third‑party vendors, partners, and service providers used by the BU, in coordination with central Third‑Party Risk Management.
- Review and advise on contractual security requirements and SLAs for BU vendors and partners.
- Monitor and help remediate third‑party security gaps that could affect BU operations, data, or customers.
- 6. Security Awareness, Culture, and Training
- Champion a culture of shared responsibility for cybersecurity within the BU; make security understandable, relevant, and actionable for non‑technical stakeholders.
- Partner with central security awareness teams to tailor and deliver BU‑specific training, phishing simulations, workshops, and communications.
- Provide targeted guidance to high‑risk roles (e. g., developers, privileged admins, sales with access to sensitive data, executives) on secure behaviors and practices.
- 7. Metrics, Reporting, and Performance Management
- Develop and maintain BU‑level security and risk metrics (KPIs/KRIs) aligned with enterprise dashboards and frameworks.
- Provide regular reporting to BU leadership and the CISO on cyber risk posture, control effectiveness, incidents, exceptions, and remediation progress.
- Use data to support risk‑based decision‑making and to demonstrate the value and impact of security investments within the BU.
- 8. Stakeholder Management and Leadership
- Build strong relationships with BU leaders, product owners, IT, engineering, finance, people, marketing, legal, and other stakeholders to drive alignment and shared outcomes.
- Mediate between cybersecurity teams and business teams to resolve conflicts, clarify requirements, and negotiate risk‑appropriate solutions.
- Mentor and influence cross‑functional teams within the BUs to improve their understanding of cyber risk and their role in managing it.
Qualifications
Experience
- Typically 8+ years of progressive experience in information/cybersecurity, IT risk, technology, or related roles, with significant exposure to business stakeholders.
- Demonstrated experience in at least two of the following domains: security architecture/engineering, security operations, GRC, application security, cloud security, or data protection.
- Proven track record functioning as a security or technology partner to business units, product lines, or regions (e. g., BISO, Security Business Partner, Security Architect, Risk Partner).
- Experience working within established frameworks such as ISO 27001/2, NIST CSF, NIST 800‑53/171, or similar.
- Experience in a regulated industry is highly desirable.
Skills and Competencies
- Technical & Risk Skills
- Broad understanding of information security domains: network and cloud security, identity and access management, application security, data protection, vulnerability management, incident response, and security monitoring.
- Strong knowledge of risk management principles, control design, and assessment methodologies.
- Familiarity with regulatory requirements and standards relevant to the organization’s industry and geographies (e. g., SOX, GDPR, ISO 27001, TISAX, NIST CSF, sectoral regulations, etc.).
- Business & Interpersonal Skills
- Strong business acumen with the ability to understand BU strategy, value chains, and operating models, and to align security accordingly.
- Exceptional communication skills, capable of translating technical risks into business language and vice versa, and tailoring messages to executives, technical teams, and frontline staff.
- Proven ability to influence, negotiate, and drive consensus without direct authority; comfortable operating in a matrixed environment.
- High degree of integrity, judgment, and professionalism; able to handle sensitive issues and confidential information appropriately.
Dolby Hiring Entity
- Marienbergstrasse 98, 90411
- Nuremberg
- Germany
Dolby Careers Business Information Security Officer (m/w/d) Arbeitgeber: Dolby
Dolby ist ein hervorragender Arbeitgeber, der eine inspirierende Arbeitsumgebung bietet, in der Kreativität und Technologie aufeinandertreffen. Mit einem flexiblen Arbeitsansatz, einer kollegialen Kultur und vielfältigen Möglichkeiten zur beruflichen Weiterentwicklung können Mitarbeiter ihre Fähigkeiten entfalten und einen echten Unterschied in der Welt der Unterhaltung bewirken. Die Position des Business Information Security Officer (m/w/d) ermöglicht es Ihnen, direkt mit Führungskräften zusammenzuarbeiten und die Sicherheitsstrategie in einem innovativen Unternehmen zu gestalten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Dolby Careers Business Information Security Officer (m/w/d) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Dolby kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Dolby zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Dolby.
Wir glauben, dass du diese Fähigkeiten brauchst, um Dolby Careers Business Information Security Officer (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Dolby vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Dolby könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Dolby sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Dolby auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!