Lead, IT Operations, Cyber Security and Compliance - All Genders

Lead, IT Operations, Cyber Security and Compliance - All Genders

Berlin Vollzeit 60000 - 75000 € / Jahr (geschätzt) Kein Homeoffice möglich
Doodle

Auf einen Blick

  • Aufgaben: Leite IT-Betrieb, Cyber-Sicherheit und Compliance für Doodle.
  • Unternehmen: Doodle, eine innovative B2B SaaS-Plattform mit Fokus auf Vertrauen.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und ein unterstützendes Team.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheits- und Compliance-Strategien eines wachsenden Unternehmens.
  • Qualifikationen: Erfahrung in IT, Sicherheit und Compliance erforderlich.

Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.

Own the Trust Foundation Behind Every Doodle Product. Doodle ist eine B2B SaaS-Plattform, die von Millionen von Fachleuten genutzt wird, um Meetings und Zusammenarbeit zu koordinieren. Mit unserem Wachstum ist Vertrauen eines unserer wertvollsten Produkte geworden. Jedes Unternehmensgeschäft, jede KI-Funktion und jeder neue Mitarbeiter hängt von einer sicheren, konformen und gut geführten IT-Infrastruktur ab.

Sie sind mehr als ein IT- und Sicherheitsleiter. Sie besitzen die Governance, Compliance und das operationale Rückgrat, das es Doodle ermöglicht, schnell zu agieren, ohne das Vertrauen zu brechen. In enger Zusammenarbeit mit dem CEO, CFO, PeopleOps und externen Partnern werden Sie unseren Sicherheitsstapel, unsere Compliance-Programme und unser KI-Governance-Rahmenwerk leiten und das IT-Team führen, das Doodle täglich am Laufen hält.

Was Sie tun werden:

  • IT-Betrieb: Führen Sie den täglichen IT-Betrieb für über 100 Mitarbeiter in Berlin, remote EU und unserer Auftragnehmerbasis, einschließlich Onboarding und Offboarding, Zugriffsbereitstellung, Geräteverwaltung und Service-Desk.
  • Besitzen und rationalisieren Sie kontinuierlich unser SaaS-Portfolio von etwa 30 Tools.
  • Gestalten und automatisieren Sie IT- und PeopleOps-Workflows, einschließlich ticketbasiertem Onboarding mit Compliance-Gates wie NDA-Unterzeichnung, um manuelle Arbeit zu reduzieren und die Governance von Auftragnehmern zu stärken.
  • Bewerten und wählen Sie Tools aus, einschließlich CLM-Plattformen, um selbstbedienbare, skalierbare Prozesse zu ermöglichen.
  • Sicherheitsstapel & Engineering: Betreiben und entwickeln Sie Doodles vollständigen Sicherheitsstapel, einschließlich SentinelOne und CrowdStrike für EDR, Jamf Pro und JumpCloud für MDM, Okta und JumpCloud für IAM und SSO, E-Mail-Sicherheit und KnowBe4 für Sicherheitsbewusstsein.
  • Leiten Sie Plattformmigrationen und bewerten Sie neue Sicherheitstechnologien, während sich unser Sicherheitsstapel weiterentwickelt.
  • Compliance-Programme & Datenschutz: Besitzen und treiben Sie gleichzeitig SOC 2 Type II, ISO 27001, HIPAA und ISO 42001-Programme voran.
  • Agieren Sie als Datenschutzbeauftragter, verwalten Sie das DPA-Portfolio und die Beziehung zu unserem externen DPO.
  • Pflegen Sie ein aktuelles, priorisiertes Risikoregister und treiben Sie die Behebung von mehr als 10 gleichzeitigen Risikoelementen voran.
  • Lieferanten- & Drittanbieter-Risiko: Führen Sie ein strukturiertes Programm zur Due Diligence von Lieferanten durch, einschließlich SOC 2-Überprüfungen, Sicherheitsfragebögen und Verhaltenskodexunterzeichnungen.
  • Unterstützen Sie Unternehmensverkäufe und Kunden-Sicherheitsüberprüfungen in regulierten Branchen, einschließlich Regierung, Energie und Gesundheitswesen.
  • KI-Governance: Entwerfen und besitzen Sie Doodles KI-Governance-Rahmenwerk, einschließlich agentischer KI-Sicherheitskontrollen, EU AI Act-Bewertungen und Risikomanagement für KI-Tools und externe Mitwirkende wie MCP und Cursor.
  • Übersetzen Sie KI-Risiken in praktische Richtlinien, Aktualisierungen des Risikoregisters und technische Durchsetzung über unsere SSE-Plattform.
  • Vorstand & Führung: Erstellen Sie Präsentationen zur Cybersicherheitslage auf Vorstandsebene unter Verwendung des NIST CSF 2.0-Rahmenwerks.
  • Übersetzen Sie technische und Sicherheitsrisiken in klare Geschäftssprache für den CEO, CFO und den Vorstand.

Nice to Have:

  • Erfahrung in der Unterstützung von Unternehmenskunden in regulierten Bereichen wie Regierung, Energie oder Gesundheitswesen.
  • Erfahrung mit Netskope oder ähnlichen SSE-Plattformen.
  • Erfahrung in der Automatisierung von IT-Workflows mit Tools wie Linear.
  • Hintergrund in einem schnell wachsenden B2B-SaaS-Umfeld.

Hiring Journey:

  • Erste Bewerbungsprüfung + BRYQ-Bewertung
  • Interview mit dem Einstellungsmanager
  • Technische Bewertung
  • Kreuzfunktionales technisches Interview
  • Exekutives Interview + HR-Interview

Bei Doodle setzen wir uns dafür ein, ein Umfeld des gegenseitigen Vertrauens und Respekts zu schaffen, in dem allen Bewerbern und Teamkollegen unabhängig von Alter, Rasse, Hautfarbe, Behinderung, Religion, Geschlecht oder sexueller Orientierung gleiche Beschäftigungsmöglichkeiten geboten werden. Vielfalt und Inklusion sind uns wichtig, da die besten Produkte von Teams mit unterschiedlichen Erfahrungen, Perspektiven und Hintergründen entwickelt werden.

WICHTIGE HINWEIS: Bitte beachten Sie, dass wir Ihre Bewerbung nur berücksichtigen können, wenn Sie in Deutschland ansässig sind und das Recht haben, dort zu arbeiten. Derzeit können wir für diese Position keine Visa sponsern oder Umzüge unterstützen.

Lead, IT Operations, Cyber Security and Compliance - All Genders Arbeitgeber: Doodle

Doodle ist ein hervorragender Arbeitgeber, der eine dynamische und inklusive Arbeitsumgebung bietet, in der Mitarbeiter ihre Fähigkeiten im Bereich Produktwachstum voll entfalten können. Mit einem flexiblen hybriden Arbeitsmodell, großzügigen Urlaubstagen und einem klaren Fokus auf berufliche Weiterentwicklung durch Schulungsbudgets und Konferenzen, fördert Doodle nicht nur das persönliche Wachstum, sondern auch die Teamkultur durch regelmäßige Unternehmensveranstaltungen und gemeinsame Mittagessen. Die Möglichkeit, bis zu drei Monate innerhalb der EU und einen Monat außerhalb der EU zu arbeiten, macht Doodle zu einem attraktiven Arbeitsplatz für Fachkräfte, die nach einer sinnvollen und bereichernden Karriere suchen.

Doodle

Kontaktdaten:

Doodle Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Lead, IT Operations, Cyber Security and Compliance - All Genders mit Bravour zu bestehen

IT Operations Management
Cyber Security
Compliance Management
SaaS Portfolio Management
Security Toolset Operation
Risk Management
Vendor Due Diligence