Auf einen Blick
- Aufgaben: Leite die globale IT-Sicherheitsstrategie und schütze unsere Plattformen vor Bedrohungen.
- Unternehmen: CTS EVENTIM, führender Anbieter im Ticketing und Live-Entertainment.
- Vorteile: 30 Tage Urlaub, flexible Arbeitszeiten und zahlreiche Mitarbeitervorteile.
- Weitere Informationen: Inklusives Arbeitsumfeld mit vielfältigen Perspektiven und Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Sicherheit in einer dynamischen Technologieumgebung und schütze Millionen von Fans.
- Qualifikationen: Mindestens 10 Jahre Erfahrung in der Cybersicherheit und Führungskompetenz.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Über CTS EVENTIM
CTS EVENTIM ist einer der weltweit führenden Anbieter von Ticketing und Live-Entertainment. Wir verbinden Millionen von Fans mit unvergesslichen Live-Erlebnissen und bieten Promotern, Veranstaltungsorten, Künstlern und Partnern leistungsstarke Technologien, Dienstleistungen und Plattformen. Unsere Technologielandschaft umfasst stark frequentierte Verbraucherplattformen, internationale Ticketing-Systeme, B2B- und SaaS-Lösungen, Unternehmenssysteme, Datenplattformen, Cloud-Dienste und skalierbare Infrastruktur. IT-Sicherheit ist ein strategischer Ermöglicher von Vertrauen, Resilienz, Produktqualität und kontinuierlichem Wachstum in der CTS EVENTIM-Gruppe.
Ihre Rolle
Als Director Global IT Security (m/w/d) leiten Sie die kontinuierliche Härtung der gruppenweiten Technologielandschaft von CTS EVENTIM und gestalten die nächste Stufe unserer Sicherheitsreife in Bezug auf Technologie, Menschen und Prozesse. Sie berichten direkt an den CTO und sind verantwortlich für die Weiterentwicklung der Sicherheitsfunktion in den Bereichen Produktsicherheit, Unternehmenssicherheit, Governance, Risiko & Compliance (GRC) und Sicherheitsoperationen.
Ein Schwerpunkt liegt auf der Stärkung der Shift-Left-Sicherheit in Engineering und Produkt. Sie werden entwicklerfreundliche Leitplanken, praktische Sicherheitsstandards und starke Sicherheitsfähigkeiten innerhalb der Engineering-Teams etablieren, während Sie hochfrequentierte Ticketing-Plattformen gegen Bot-Angriffe, automatisierten Missbrauch und andere feindliche Verkehrsströme schützen.
Ihre Verantwortlichkeiten
- Definieren und Ausführen einer gruppenweiten IT-Sicherheitsstrategie und Roadmap, die mit den Geschäftszielen, der Technologie-Strategie und dem internationalen Wachstum übereinstimmt.
- Vorantreiben der Härtung von kundenorientierten Plattformen, B2B- und SaaS-Produkten, Unternehmenssystemen, Cloud-Diensten, Infrastruktur, Identitätsplattformen, APIs, Entwicklungsumgebungen und Drittanbieter-Integrationen.
- Aufbauen und Reifemachen des Sicherheitsbetriebsmodells in den Bereichen Produktsicherheit, Unternehmenssicherheit, GRC und Sicherheitsoperationen, einschließlich Richtlinien, Kontrollen, Risikomanagement und messbaren Ergebnissen.
- Praktische DevSecOps- und Shift-Left-Fähigkeiten etablieren, einschließlich sicherem Codieren, Bedrohungsmodellierung, Sicherheitschampions, Code- und Infrastruktur-Scanning, CI/CD-Sicherheit und sicheren Freigabeschranken.
- Leiten des Sicherheitsansatzes für hochfrequentierte, geschäftskritische Ticketing-Plattformen, einschließlich Bot-Management, WAF/CDN-Kontrollen, DDoS-Schutz, Ratenbegrenzung, Verhaltensanalytik, Anomalieerkennung und Vorfallspielbücher.
- Leiten der Sicherheitsoperationen und der Bereitschaft für Vorfälle, einschließlich Überwachung, Erkennungstechnik, Eskalationswege, Übungen, Nachbesprechungen nach Vorfällen und kontinuierliche Verbesserung.
- Verantworten der sicherheitsbezogenen GRC-Agenda und Unterstützung der Compliance- und Auditbereitschaft gemäß relevanten Rahmenwerken und Vorschriften, einschließlich ISO 27001, NIST CSF, GDPR und NIS2-bezogenen Erwartungen.
- Gestalten des verantwortungsvollen Einsatzes von KI in der Cyberabwehr und Sicherheitsoperationen, während angemessene Governance, menschliche Aufsicht, Auditierbarkeit und Schutzmaßnahmen für sensible Informationen etabliert werden.
- Leiten, Entwickeln und Skalieren des IT-Sicherheitsteams und Stärken des Sicherheitsbewusstseins und -verhaltens in der gesamten Organisation.
Was Sie benötigen
- Mindestens 10 Jahre Erfahrung in der Cybersicherheit, Informationssicherheit oder IT-Sicherheit, einschließlich erheblicher Führungsverantwortung in einer technologiegetriebenen, hochskalierbaren oder digitalen Plattformumgebung.
- Nachweisliche Erfahrung in der Leitung von Sicherheit über komplexe IT-Landschaften, die kundenorientierte Plattformen, APIs, Cloud-Dienste, lokale Infrastruktur, Unternehmenssysteme, Identitätsplattformen und Softwareentwicklungsumgebungen abdecken.
- Eine starke Erfolgsbilanz beim Aufbau oder der Reifemachung von Sicherheitsfunktionen in den Bereichen Produktsicherheit, Unternehmenssicherheit, GRC und Sicherheitsoperationen.
- Tiefe Expertise in Anwendungs- und Produktsicherheit, Unternehmenssicherheit, Identitäts- und Zugriffsmanagement, Schwachstellenmanagement, sicherer Architektur, Vorfallreaktion und Sicherheitsüberwachung.
- Starkes praktisches Verständnis von DevSecOps, sicherem SDLC, Sicherheit der Software-Lieferkette, Entwicklerunterstützung und Sicherheitsautomatisierung.
- Erfahrung im Schutz hochfrequentierter Websites, E-Commerce, Marktplätze, Ticketing-Plattformen, SaaS-Produkten oder ähnlichen geschäftskritischen Verbraucherplattformen, einschließlich praktischer Vertrautheit mit Bot-Management und automatisierten Missbrauchsabwehr.
- Erfahrung in der Anwendung von KI und maschinellem Lernen zur Cyberabwehr, kombiniert mit einem Verständnis der spezifischen Sicherheitsrisiken von KI, wie z.B. Eingabeaufforderungsinjektion, Datenleckage, feindliche Manipulation und Modell- oder Lieferantenrisiko.
- Die Fähigkeit, glaubwürdig mit leitenden Ingenieuren und Architekten zu arbeiten und effektiv mit Führungskräften, Geschäftsführern und nicht-technischen Stakeholdern zu kommunizieren. Ausgezeichnete Englischkenntnisse sind erforderlich; Deutsch ist von großem Vorteil.
Denken & Qualifikationen
Sie sehen Sicherheit als Ermöglicher von Vertrauen, Resilienz und Innovation. Sie kombinieren strategisches Denken mit pragmatischem Handeln, bauen starke Brücken zu Engineering und Produkt, schaffen Leitplanken, die Teams tatsächlich übernehmen, und bleiben unter Druck ruhig und strukturiert. Ein Abschluss in Informatik, Informationssicherheit, Informationstechnologie, Ingenieurwesen oder einem verwandten Fachgebiet wird bevorzugt, während gleichwertige praktische Erfahrungen ebenfalls geschätzt werden. Zertifizierungen wie CISSP, CISM, CISA, CCSP, GIAC oder ISO 27001 Lead Implementer/Lead Auditor sind von Vorteil.
Warum CTS EVENTIM
Diese Rolle bietet die Möglichkeit, die gruppenweite Sicherheit in einer der dynamischsten Technologieumgebungen im Live-Entertainment zu gestalten. Sie arbeiten im Herzen des Live-Entertainments und der Technologie, schützen Plattformen, die von Millionen von Fans genutzt werden, und entwickeln eine strategisch wichtige Sicherheitsfunktion mit breiter organisatorischer Sichtbarkeit. CTS EVENTIM setzt sich für ein integratives Arbeitsumfeld ein, in dem Menschen aus allen Hintergründen beitragen, wachsen und ihr Bestes geben können.
Vorteile
- 30 Tage bezahlter Urlaub plus die Option auf bis zu 15 Tage unbezahlten Urlaub
- 25 Tage Workation innerhalb der EU
- Flexible Arbeitszeiten
- Sofa-Konzerte und Mitarbeiterevents
- Rabatte auf Ticketkäufe & Möglichkeiten für Clearing-Aufträge
- Corporate Benefits und Rabatte bei KESS
- Zentrale Lage & Zuschuss für ein Jobticket oder Deutschlandticket
- Fahrradleasing
- Programm zur psychischen Gesundheit & betriebliche Altersvorsorge
- „GoFluent“ Sprachlernplattform sowie Lunch & Learn-Sitzungen
Wir schätzen Vielfalt und behandeln alle Bewerbungen gleich – unabhängig von Geschlecht, Herkunft, Alter, Religion, Behinderung oder sexueller Orientierung. Unterschiedliche Perspektiven bereichern unser Team und machen EVENTIM stärker.
Director Global IT Security (m/f/d) Arbeitgeber: EVENTIM Tech
CTS EVENTIM ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einem dynamischen Technologieumfeld der Live-Entertainment-Branche zu arbeiten. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer inklusiven Unternehmenskultur profitieren Sie von flexiblen Arbeitszeiten, umfangreichen Urlaubstagen und einem breiten Spektrum an Zusatzleistungen, die Ihr Wohlbefinden unterstützen. Hier haben Sie die Chance, eine strategisch wichtige Sicherheitsfunktion zu gestalten und gleichzeitig zur Sicherheit von Plattformen beizutragen, die Millionen von Fans verbinden.