Director Global IT Security (m/f/d)

Director Global IT Security (m/f/d)

Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
EVENTIM Tech GmbH

Auf einen Blick

  • Aufgaben: Leite die globale IT-Sicherheitsstrategie und schütze unsere Plattformen vor Bedrohungen.
  • Unternehmen: CTS EVENTIM, führend im Ticketing und Live-Entertainment.
  • Vorteile: 30 Tage Urlaub, flexible Arbeitszeiten und zahlreiche Mitarbeiterangebote.
  • Weitere Informationen: Inklusives Arbeitsumfeld mit großartigen Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheit in einer dynamischen Technologieumgebung und schütze Millionen von Fans.
  • Qualifikationen: Mindestens 10 Jahre Erfahrung in der Cybersicherheit und Führungskompetenz.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

CTS EVENTIM ist einer der weltweit führenden Anbieter von Ticketing und Live-Entertainment. Wir verbinden Millionen von Fans mit unvergesslichen Live-Erlebnissen und bieten Promotern, Veranstaltungsorten, Künstlern und Partnern leistungsstarke Technologien, Dienstleistungen und Plattformen. Unsere Technologielandschaft umfasst stark frequentierte Verbraucherplattformen, internationale Ticketing-Systeme, B2B- und SaaS-Lösungen, Unternehmenssysteme, Datenplattformen, Cloud-Dienste und skalierbare Infrastruktur. IT-Sicherheit ist ein strategischer Enabler für Vertrauen, Resilienz, Produktqualität und kontinuierliches Wachstum in der CTS EVENTIM-Gruppe.

Ihre Rolle als Director Global IT Security (m/w/d): Sie werden die kontinuierliche Härtung der gruppenweiten Technologielandschaft von CTS EVENTIM leiten und die nächste Stufe unserer Sicherheitsreife in Bezug auf Technologie, Menschen und Prozesse gestalten. Sie berichten direkt an den CTO und sind verantwortlich für die Weiterentwicklung der Sicherheitsfunktion in den Bereichen Produktsicherheit, Unternehmenssicherheit, Governance, Risiko & Compliance (GRC) und Sicherheitsoperationen. Ein Schwerpunkt wird darauf liegen, die Shift-Left-Sicherheit in Engineering und Produkt zu stärken.

Ihre Verantwortlichkeiten:

  • Definition und Umsetzung einer gruppenweiten IT-Sicherheitsstrategie und Roadmap, die mit den Geschäftszielen, der Technologie-Strategie und dem internationalen Wachstum übereinstimmt.
  • Härtung der kundenorientierten Plattformen, B2B- und SaaS-Produkte, Unternehmenssysteme, Cloud-Dienste, Infrastruktur, Identitätsplattformen, APIs, Entwicklungsumgebungen und Drittanbieter-Integrationen.
  • Aufbau und Reifung des Sicherheitsbetriebsmodells in den Bereichen Produktsicherheit, Unternehmenssicherheit, GRC und Sicherheitsoperationen, einschließlich Richtlinien, Kontrollen, Risikomanagement und messbaren Ergebnissen.
  • Einführung praktischer DevSecOps- und Shift-Left-Fähigkeiten, einschließlich sicherem Codieren, Bedrohungsmodellierung, Sicherheitschampions, Code- und Infrastruktur-Scanning, CI/CD-Sicherheit und sicheren Freigabeschranken.
  • Leitung des Sicherheitsansatzes für stark frequentierte, geschäftskritische Ticketing-Plattformen, einschließlich Bot-Management, WAF/CDN-Kontrollen, DDoS-Schutz, Ratenbegrenzung, Verhaltensanalysen, Anomalieerkennung und Vorfallspielbücher.
  • Leitung der Sicherheitsoperationen und der Bereitschaft für Vorfälle, einschließlich Überwachung, Erkennungstechnik, Eskalationswege, Übungen, Nachbesprechungen nach Vorfällen und kontinuierlicher Verbesserung.
  • Verantwortung für die sicherheitsbezogene GRC-Agenda und Unterstützung der Compliance- und Auditbereitschaft gemäß relevanten Rahmenwerken und Vorschriften, einschließlich ISO 27001, NIST CSF, GDPR und NIS2.
  • Gestaltung des verantwortungsvollen Einsatzes von KI in der Cyberabwehr und Sicherheitsoperationen, während angemessene Governance, menschliche Aufsicht, Auditierbarkeit und Schutzmaßnahmen für sensible Informationen etabliert werden.
  • Leitung, Entwicklung und Skalierung des IT-Sicherheitsteams sowie Stärkung des Sicherheitsbewusstseins und -verhaltens in der gesamten Organisation.

Was Sie benötigen:

  • Mindestens 10 Jahre Erfahrung in der Cybersicherheit, Informationssicherheit oder IT-Sicherheit, einschließlich erheblicher Führungsverantwortung in einer technologiegetriebenen, hochskalierbaren oder digitalen Plattformumgebung.
  • Nachweisliche Erfahrung in der Leitung von Sicherheit über komplexe IT-Landschaften, die kundenorientierte Plattformen, APIs, Cloud-Dienste, lokale Infrastruktur, Unternehmenssysteme, Identitätsplattformen und Softwareentwicklungsumgebungen abdecken.
  • Starke Erfolgsbilanz beim Aufbau oder der Reifung von Sicherheitsfunktionen in den Bereichen Produktsicherheit, Unternehmenssicherheit, GRC und Sicherheitsoperationen.
  • Tiefe Expertise in Anwendungs- und Produktsicherheit, Unternehmenssicherheit, Identitäts- und Zugriffsmanagement, Schwachstellenmanagement, sicherer Architektur, Incident Response und Sicherheitsüberwachung.
  • Starkes praktisches Verständnis von DevSecOps, sicherem SDLC, Sicherheit der Software-Lieferkette, Entwicklerunterstützung und Sicherheitsautomatisierung.
  • Erfahrung im Schutz von stark frequentierten Websites, E-Commerce, Marktplätzen, Ticketing-Plattformen, SaaS-Produkten oder ähnlichen geschäftskritischen Verbraucherplattformen, einschließlich praktischer Vertrautheit mit Bot-Management und automatisierter Missbrauchsabwehr.
  • Erfahrung in der Anwendung von KI und maschinellem Lernen zur Cyberabwehr, kombiniert mit einem Verständnis der spezifischen Sicherheitsrisiken von KI, wie z.B. Prompt-Injection, Datenleckage, adversarielle Manipulation und Modell- oder Lieferantenrisiko.
  • Die Fähigkeit, glaubwürdig mit leitenden Ingenieuren und Architekten zu arbeiten und effektiv mit Führungskräften, Geschäftsführern und nicht-technischen Stakeholdern zu kommunizieren.
  • Ausgezeichnete Englischkenntnisse sind erforderlich; Deutsch ist von großem Vorteil.

Denken & Qualifikationen:

Sie sehen Sicherheit als Enabler für Vertrauen, Resilienz und Innovation. Sie kombinieren strategisches Denken mit pragmatischem Handeln, bauen starke Brücken zu Engineering und Produkt, schaffen Richtlinien, die Teams tatsächlich übernehmen, und bleiben unter Druck ruhig und strukturiert.

Ein Abschluss in Informatik, Informationssicherheit, Informationstechnologie, Ingenieurwesen oder einem verwandten Fachgebiet wird bevorzugt, während gleichwertige praktische Erfahrungen ebenfalls geschätzt werden. Zertifizierungen wie CISSP, CISM, CISA, CCSP, GIAC oder ISO 27001 Lead Implementer/Lead Auditor sind von Vorteil.

Warum CTS EVENTIM beitreten:

Diese Rolle bietet die Möglichkeit, die gruppenweite Sicherheit in einer der dynamischsten Technologieumgebungen im Live-Entertainment zu gestalten. Sie arbeiten im Herzen des Live-Entertainments und der Technologie, schützen Plattformen, die von Millionen von Fans genutzt werden, und entwickeln eine strategisch wichtige Sicherheitsfunktion mit breiter organisatorischer Sichtbarkeit. CTS EVENTIM setzt sich für ein integratives Arbeitsumfeld ein, in dem Menschen aus allen Hintergründen beitragen, wachsen und ihr Bestes geben können.

Vorteile:

  • 30 Tage bezahlter Urlaub plus die Option auf bis zu 15 Tage unbezahlten Urlaub
  • 25 Tage Workation innerhalb der EU
  • Flexible Arbeitszeiten
  • SofaConcerts und Mitarbeiterevents
  • Rabatte auf Ticketkäufe & Möglichkeiten für Clearing-Aufträge
  • Corporate Benefits und Rabatte bei KESS
  • Zentrale Lage & Zuschuss für ein Jobticket oder Deutschlandticket
  • Fahrradleasing
  • Programm zur psychischen Gesundheit & betriebliche Altersvorsorge
  • „GoFluent“ Sprachlernplattform sowie Lunch & Learn-Sitzungen

Wir schätzen Vielfalt und behandeln alle Bewerbungen gleich – unabhängig von Geschlecht, Herkunft, Alter, Religion, Behinderung oder sexueller Orientierung. Unterschiedliche Perspektiven bereichern unser Team und machen EVENTIM stärker.

Als Europas Nummer eins im Ticketing und Live-Entertainment und Nummer zwei weltweit sind wir in über 25 Ländern aktiv. Unter anderem entwickeln wir Software- und E-Commerce-Plattformen, die die Grundlage für den kommerziellen Erfolg vieler Veranstalter und Künstler bilden. Gleichzeitig bieten wir Millionen von Fans auf der ganzen Welt unvergessliche Erlebnisse.

Director Global IT Security (m/f/d) Arbeitgeber: EVENTIM Tech GmbH

Eventim ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an der Spitze der Cloud-Technologie zu arbeiten und innovative Lösungen für eine der weltweit führenden Ticketing- und Live-Entertainment-Plattformen zu entwickeln. Mit flexiblen Arbeitszeiten, 30 Tagen bezahltem Urlaub und einem starken Fokus auf Mitarbeiterentwicklung und -wohlbefinden fördert Eventim eine inklusive und dynamische Arbeitskultur, die Kreativität und Zusammenarbeit schätzt. Zudem profitieren die Mitarbeiter von attraktiven Vergünstigungen und einem zentralen Standort, der den Zugang zu öffentlichen Verkehrsmitteln erleichtert.

EVENTIM Tech GmbH

Kontaktdaten:

EVENTIM Tech GmbH Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Director Global IT Security (m/f/d) mit Bravour zu bestehen

Cybersecurity
IT-Sicherheit
Führungskompetenz
Produkt- und Anwendungssicherheit
Identitäts- und Zugriffsmanagement
Sicherheitsüberwachung
DevSecOps