Auf einen Blick
- Aufgaben: Leite die globale IT-Sicherheitsstrategie und schütze unsere Plattformen vor Bedrohungen.
- Unternehmen: CTS EVENTIM, führender Anbieter im Ticketing und Live-Entertainment.
- Vorteile: 30 Tage Urlaub, flexible Arbeitszeiten und zahlreiche Mitarbeitervorteile.
- Weitere Informationen: Inklusives Arbeitsumfeld mit vielfältigen Perspektiven und Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Sicherheit in einer dynamischen Technologieumgebung und schütze Millionen von Fans.
- Qualifikationen: Mindestens 10 Jahre Erfahrung in der Cybersicherheit und Führungskompetenz.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Über CTS EVENTIM
CTS EVENTIM ist einer der weltweit führenden Anbieter von Ticketing und Live-Entertainment. Wir verbinden Millionen von Fans mit unvergesslichen Live-Erlebnissen und bieten Promotern, Veranstaltungsorten, Künstlern und Partnern leistungsstarke Technologien, Dienstleistungen und Plattformen. Unsere Technologielandschaft umfasst stark frequentierte Verbraucherplattformen, internationale Ticketing-Systeme, B2B- und SaaS-Lösungen, Unternehmenssysteme, Datenplattformen, Cloud-Dienste und skalierbare Infrastruktur. IT-Sicherheit ist ein strategischer Ermöglicher von Vertrauen, Resilienz, Produktqualität und kontinuierlichem Wachstum in der CTS EVENTIM-Gruppe.
Ihre Rolle
Als Director Global IT Security (m/w/d) leiten Sie die kontinuierliche Härtung der gruppenweiten Technologielandschaft von CTS EVENTIM und gestalten die nächste Stufe unserer Sicherheitsreife in Bezug auf Technologie, Menschen und Prozesse. Sie berichten direkt an den CTO und sind verantwortlich für die Weiterentwicklung der Sicherheitsfunktion in den Bereichen Produktsicherheit, Unternehmenssicherheit, Governance, Risiko & Compliance (GRC) und Sicherheitsoperationen.
Ein Schwerpunkt liegt auf der Stärkung der Shift-Left-Sicherheit in Engineering und Produkt. Sie werden entwicklerfreundliche Leitplanken, praktische Sicherheitsstandards und starke Sicherheitsfähigkeiten innerhalb der Engineering-Teams etablieren, während Sie hochfrequentierte Ticketing-Plattformen gegen Bot-Angriffe, automatisierten Missbrauch und andere feindliche Verkehrsströme schützen.
Ihre Verantwortlichkeiten
- Definieren und Ausführen einer gruppenweiten IT-Sicherheitsstrategie und Roadmap, die mit den Geschäftszielen, der Technologie-Strategie und dem internationalen Wachstum übereinstimmt.
- Vorantreiben der Härtung von kundenorientierten Plattformen, B2B- und SaaS-Produkten, Unternehmenssystemen, Cloud-Diensten, Infrastruktur, Identitätsplattformen, APIs, Entwicklungsumgebungen und Drittanbieter-Integrationen.
- Aufbauen und Reifemachen des Sicherheitsbetriebsmodells in den Bereichen Produktsicherheit, Unternehmenssicherheit, GRC und Sicherheitsoperationen, einschließlich Richtlinien, Kontrollen, Risikomanagement und messbaren Ergebnissen.
- Praktische DevSecOps- und Shift-Left-Fähigkeiten etablieren, einschließlich sicherem Codieren, Bedrohungsmodellierung, Sicherheitschampions, Code- und Infrastruktur-Scanning, CI/CD-Sicherheit und sicheren Freigabeschranken.
- Leiten des Sicherheitsansatzes für hochfrequentierte, geschäftskritische Ticketing-Plattformen, einschließlich Bot-Management, WAF/CDN-Kontrollen, DDoS-Schutz, Ratenbegrenzung, Verhaltensanalytik, Anomalieerkennung und Vorfallspielbücher.
- Leiten der Sicherheitsoperationen und der Bereitschaft für Vorfälle, einschließlich Überwachung, Erkennungstechnik, Eskalationswege, Übungen, Nachbesprechungen nach Vorfällen und kontinuierliche Verbesserung.
- Verantworten der sicherheitsbezogenen GRC-Agenda und Unterstützung der Compliance- und Auditbereitschaft gemäß relevanten Rahmenwerken und Vorschriften, einschließlich ISO 27001, NIST CSF, GDPR und NIS2-bezogenen Erwartungen.
- Gestalten des verantwortungsvollen Einsatzes von KI in der Cyberabwehr und Sicherheitsoperationen, während angemessene Governance, menschliche Aufsicht, Auditierbarkeit und Schutzmaßnahmen für sensible Informationen etabliert werden.
- Leiten, Entwickeln und Skalieren des IT-Sicherheitsteams und Stärken des Sicherheitsbewusstseins und -verhaltens in der gesamten Organisation.
Was Sie benötigen
- Mindestens 10 Jahre Erfahrung in der Cybersicherheit, Informationssicherheit oder IT-Sicherheit, einschließlich erheblicher Führungsverantwortung in einer technologiegetriebenen, hochskalierbaren oder digitalen Plattformumgebung.
- Nachweisliche Erfahrung in der Leitung von Sicherheit über komplexe IT-Landschaften, die kundenorientierte Plattformen, APIs, Cloud-Dienste, lokale Infrastruktur, Unternehmenssysteme, Identitätsplattformen und Softwareentwicklungsumgebungen abdecken.
- Eine starke Erfolgsbilanz beim Aufbau oder der Reifemachung von Sicherheitsfunktionen in den Bereichen Produktsicherheit, Unternehmenssicherheit, GRC und Sicherheitsoperationen.
- Tiefe Expertise in Anwendungs- und Produktsicherheit, Unternehmenssicherheit, Identitäts- und Zugriffsmanagement, Schwachstellenmanagement, sicherer Architektur, Vorfallreaktion und Sicherheitsüberwachung.
- Starkes praktisches Verständnis von DevSecOps, sicherem SDLC, Sicherheit der Software-Lieferkette, Entwicklerunterstützung und Sicherheitsautomatisierung.
- Erfahrung im Schutz hochfrequentierter Websites, E-Commerce, Marktplätze, Ticketing-Plattformen, SaaS-Produkten oder ähnlichen geschäftskritischen Verbraucherplattformen, einschließlich praktischer Vertrautheit mit Bot-Management und automatisierten Missbrauchsabwehr.
- Erfahrung in der Anwendung von KI und maschinellem Lernen zur Cyberabwehr, kombiniert mit einem Verständnis der spezifischen Sicherheitsrisiken von KI, wie z.B. Eingabeaufforderungsinjektion, Datenleckage, feindliche Manipulation und Modell- oder Lieferantenrisiko.
- Die Fähigkeit, glaubwürdig mit leitenden Ingenieuren und Architekten zu arbeiten und effektiv mit Führungskräften, Geschäftsführern und nicht-technischen Stakeholdern zu kommunizieren. Ausgezeichnete Englischkenntnisse sind erforderlich; Deutsch ist von großem Vorteil.
Denken & Qualifikationen
Sie sehen Sicherheit als Ermöglicher von Vertrauen, Resilienz und Innovation. Sie kombinieren strategisches Denken mit pragmatischem Handeln, bauen starke Brücken zu Engineering und Produkt, schaffen Leitplanken, die Teams tatsächlich übernehmen, und bleiben unter Druck ruhig und strukturiert. Ein Abschluss in Informatik, Informationssicherheit, Informationstechnologie, Ingenieurwesen oder einem verwandten Fachgebiet wird bevorzugt, während gleichwertige praktische Erfahrungen ebenfalls geschätzt werden. Zertifizierungen wie CISSP, CISM, CISA, CCSP, GIAC oder ISO 27001 Lead Implementer/Lead Auditor sind von Vorteil.
Warum CTS EVENTIM
Diese Rolle bietet die Möglichkeit, die gruppenweite Sicherheit in einer der dynamischsten Technologieumgebungen im Live-Entertainment zu gestalten. Sie arbeiten im Herzen des Live-Entertainments und der Technologie, schützen Plattformen, die von Millionen von Fans genutzt werden, und entwickeln eine strategisch wichtige Sicherheitsfunktion mit breiter organisatorischer Sichtbarkeit. CTS EVENTIM setzt sich für ein integratives Arbeitsumfeld ein, in dem Menschen aus allen Hintergründen beitragen, wachsen und ihr Bestes geben können.
Vorteile
- 30 Tage bezahlter Urlaub plus die Option auf bis zu 15 Tage unbezahlten Urlaub
- 25 Tage Workation innerhalb der EU
- Flexible Arbeitszeiten
- Sofa-Konzerte und Mitarbeiterevents
- Rabatte auf Ticketkäufe & Möglichkeiten für Clearing-Aufträge
- Corporate Benefits und Rabatte bei KESS
- Zentrale Lage & Zuschuss für ein Jobticket oder Deutschlandticket
- Fahrradleasing
- Programm zur psychischen Gesundheit & betriebliche Altersvorsorge
- „GoFluent“ Sprachlernplattform sowie Lunch & Learn-Sitzungen
Wir schätzen Vielfalt und behandeln alle Bewerbungen gleich – unabhängig von Geschlecht, Herkunft, Alter, Religion, Behinderung oder sexueller Orientierung. Unterschiedliche Perspektiven bereichern unser Team und machen EVENTIM stärker.
Director Global IT Security (m/f/d) Arbeitgeber: EVENTIM Tech
CTS EVENTIM ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einem dynamischen Technologieumfeld der Live-Entertainment-Branche zu arbeiten. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer inklusiven Unternehmenskultur profitieren Sie von flexiblen Arbeitszeiten, umfangreichen Urlaubstagen und einem breiten Spektrum an Zusatzleistungen, die Ihr Wohlbefinden unterstützen. Hier haben Sie die Chance, eine strategisch wichtige Sicherheitsfunktion zu gestalten und gleichzeitig zur Sicherheit von Plattformen beizutragen, die Millionen von Fans verbinden.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Director Global IT Security (m/f/d) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie EVENTIM Tech kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von EVENTIM Tech zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei EVENTIM Tech.
Wir glauben, dass du diese Fähigkeiten brauchst, um Director Global IT Security (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei EVENTIM Tech vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei EVENTIM Tech könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. EVENTIM Tech sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird EVENTIM Tech auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!