Auf einen Blick
- Aufgaben: Leite die IT-Sicherheitsstrategie und implementiere Sicherheitslösungen in einem dynamischen Fintech-Umfeld.
- Unternehmen: Cyclops EEC Services GmbH, ein innovatives Unternehmen im Bereich Stablecoin-Zahlungen.
- Vorteile: Attraktives Gehalt, flexible Arbeitsmodelle und jährliche Team-Meetings.
- Weitere Informationen: Wachstumsmöglichkeiten in einer kollaborativen und dynamischen Teamkultur.
- Warum dieser Job: Übernehme Verantwortung und forme die Sicherheitsarchitektur von Grund auf in einem wachsenden Unternehmen.
- Qualifikationen: Erfahrung in IT-Sicherheit und Kenntnisse in Cloud-Umgebungen sind erforderlich.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Wir bauen ein schlankes, hochqualifiziertes globales IT-Team auf und suchen einen scharfsinnigen, motivierten Chief Information Security Officer (CISO) / IT Security Manager, der echte Verantwortung, sinnvolle Arbeit und direkten Kontakt zu einigen der dynamischsten Bereiche von Finanzen und Innovation wünscht. Dies ist eine praktische, regulierte Schlüsselrolle in einem frühen, globalen Stablecoin-Fintech. Sie werden die IT-Sicherheit von Anfang an end-to-end verantworten: Durchführung der Kern-Sicherheitsoperationen, Gestaltung unserer Sicherheitsstrategie im Hinblick auf MiCA- und PSD2-Lizenzen und Aufbau der Grundlagen einer Funktion, die mit dem Unternehmen skalieren wird.
Cyclops EEC Services GmbH ist unsere hundertprozentige österreichische Tochtergesellschaft, die gegründet wurde, um europäische Märkte zu bedienen und derzeit MiCA- und PSD2 Lite-Lizenzen für Stablecoin-Transaktionen bei der FMA (Finanzmarktaufsicht) anstrebt.
Hauptverantwortlichkeiten
- Besitzen und Betreiben der Sicherheitsfunktion von Cyclops end-to-end, von der Strategie und Roadmap bis hin zur praktischen Umsetzung.
- Festlegung klarer Sicherheitsanforderungen für unsere cloud-native Infrastruktur (Härtung, IAM, Protokollierung, Alarmierung) und Überprüfung der Konfiguration in Zusammenarbeit mit unseren DevOps-Ingenieuren.
- Aufbau und Betrieb der täglichen Sicherheitsoperationen, einschließlich Bedrohungserkennung, Überwachung, Incident Response und Schwachstellenmanagement.
- Einbettung von Sicherheitsprinzipien in den SDLC, sodass Sicherheitsanforderungen bereits im Design vereinbart und durch automatisierte Prüfungen und Schutzmaßnahmen in der Pipeline durchgesetzt werden.
- Sicherheit im Bereich Krypto- und Schlüsselmanagement: Verwahrungskontrollen, HSM / sichere Signatur, Wallet-Architektur und Schlüsselzeremonie sowie -wiederherstellung.
- Förderung der Übereinstimmung mit DORA, ISO 27001 und SOC 2, Verantwortung für den Sicherheitsanteil der operationellen Resilienz (ICT- und Drittanbieter-Risiken, Resilienztests, Sicherheitsaspekte von BCP/DR), Vorbereitung von Dokumentationen und persönliche Unterstützung bei Audits und FMA-Lizenzierungsaktivitäten.
- Partnerschaft mit Engineering, Risiko, Compliance, Recht und IT zur Integration von Sicherheit in Design, Entwicklung und Betrieb sowie Durchführung des Sicherheitsbewusstseinsprogramms.
- Definition und Verfolgung wichtiger Sicherheitskennzahlen, Kommunikation der Risikolage und Fortschritte an die Geschäftsführung, während aufkommende Bedrohungen und regulatorische Änderungen überwacht werden.
- Schaffung der Grundlagen zum Aufbau und zur Skalierung des Sicherheitsteams, während die Einheit nach der Lizenzierung wächst.
Qualifikationen
- Abschluss (Bachelor oder Master) in Informatik, Informationssicherheit oder einem verwandten Bereich oder gleichwertige Berufserfahrung.
- 5-8 Jahre Erfahrung in Informations- oder Cybersicherheit, idealerweise in schnelllebigen, regulierten oder cloud-first Umgebungen, mit Erfahrung in der Verantwortung für Sicherheitsfunktionen oder der Leitung von Sicherheitsinitiativen end-to-end.
- Tiefes, praktisches Verständnis von Cloud-, Produkt- und Betriebssicherheit, kombiniert mit Kenntnissen über Risikomanagement- und Compliance-Rahmenwerke (DORA, ISO 27001, SOC 2).
- Branchenzertifizierungen wie CISSP, CISM, CCISO oder ISO 27001 Lead Auditor/Implementer sind stark bevorzugt. Praktische Cloud- oder Offensive-Security-Zertifikate sind ebenfalls willkommen.
- Vertrautheit mit Krypto- und Schlüsselmanagement-Sicherheit (Verwahrung, HSMs, Wallet-Architektur, On-Chain / Smart-Contract-Risiko) oder die Fähigkeit und Bereitschaft, sich schnell einzuarbeiten.
- Fließendes Englisch erforderlich; Deutschkenntnisse (B2 oder höher) sind ein großer Vorteil für die Zusammenarbeit mit österreichischen Regulierungsbehörden, Prüfern und lokalen Beratern.
- Ausgezeichnete Kommunikations- und Stakeholder-Management-Fähigkeiten, in der Lage, sowohl technische als auch geschäftliche Zielgruppen zu beeinflussen.
- Eine Builder-Mentalität mit einer Neigung zum Handeln: Komfortabel damit, die erste Sicherheitsanstellung zu sein, pragmatische Entscheidungen zu treffen und Innovationsermöglichung mit Risikominderung in Einklang zu bringen.
Warum diese Rolle
- Echte Arbeit, echte Verantwortung: Sie werden keine Richtlinien für andere schreiben oder aus der Ferne verwalten. Sie werden die Sicherheit bei Cyclops end-to-end entwerfen, aufbauen und betreiben, mit direkten Beziehungen zur Geschäftsführung.
- Gestalten Sie es auf Ihre Weise: Als erste dedizierte Sicherheitsanstellung in der österreichischen Einheit haben Sie die Möglichkeit, die Werkzeuge, Prozesse und Standards von Grund auf neu zu etablieren, anstatt veraltete Entscheidungen zu übernehmen.
- Erster Platz bei bahnbrechenden Vorschriften: DORA, MiCA und die EU-Zahlungsregulierungslandschaft gehören zu den bedeutendsten Bereichen der Branchenentwicklung – Sie werden mittendrin sein.
- Grenzüberschreitende Einblicke: Arbeiten innerhalb einer nach österreichischem Recht regulierten Einheit, die Teil einer US-amerikanischen Unternehmensgruppe ist, gibt Ihnen Einblicke in sowohl europäische als auch amerikanische Geschäfts- und Regulierungsumgebungen.
- Wachstumspfad: Mit dem Wachstum der Einheit nach der Lizenzierung gibt es eine klare Möglichkeit, in eine leitende Sicherheitsführungsrolle innerhalb der österreichischen Einheit oder der breiteren Cyclops-Gruppe zu wachsen.
- Kollaboratives Team: Sie arbeiten mit einem globalen Engineering-Team, einem erfahrenen lokalen Geschäftsführer, einem erfahrenen lokalen AMLO, lokalen externen Beratern und einem hochqualifizierten, in den USA ansässigen Gründungsteam zusammen, das IT-Sicherheit als strategische Funktion und nicht als Kostenstelle wertschätzt.
Diese Rolle berichtet an den Geschäftsführer von Cyclops EEC Services GmbH (Wien) als Inhaber der regulierten Schlüsselrolle, mit einer indirekten Berichtslinie an den Global Director of Engineering (EU-basiert) für die tägliche Lieferung, Architektur und Infrastrukturarbeit.
Das Mindestgehalt für diese Position gemäß dem Kollektivvertrag für Mitarbeiter in Information und Consulting beträgt 55.069 € pro Jahr. Für diese Rolle bieten wir ein jährliches Bruttogehalt zwischen 65.000 € und 75.000 €, abhängig von Ihrer Erfahrung, Ihren Fähigkeiten und dem Wert, den Sie dem Team bringen.
Zusätzliche Vorteile
- Vom Unternehmen ausgestatteter Laptop
- Technologie-Zubehör
- Jährliches persönliches Treffen des gesamten Teams
- Standort Wien, Österreich oder nahe Umgebung (DACH-Region - Österreich, Deutschland, Schweiz). Muss in der Lage sein, nach Wien zu reisen, wenn erforderlich. Hybride Vereinbarungen können für den richtigen Kandidaten in Betracht gezogen werden, aber eine gewisse Verfügbarkeit für die Präsenz vor Ort in Wien ist ein Muss.
Über Cyclops
Cyclops ermöglicht Zahlungsunternehmen, sich mit einem einzigen Partner anzubinden, wodurch Stablecoin-Abwicklung, Einzahlungen, Auszahlungen und Treasury-Optimierung über globale Korridore hinweg – alles über eine einzige API – freigeschaltet werden.
Cyclops wurde von Zahlungsmanagern und Krypto-Veteranen gegründet, die genug von der Fragmentierung von Stablecoins hatten. Die erste vollständige Stablecoin-Plattform, die ausschließlich für die Zahlungsindustrie entwickelt wurde, kombiniert Cyclops die Agilität der Orchestrierung mit den umfassenden Ausbauten von Full-Stack-Anbietern. Cyclops hat End-to-End-Integrationen zu jedem führenden Anbieter auf jeder Ebene des Stablecoin-Stacks und proprietäre Technologie, die darauf aufbaut, um Anwendungsfälle für Zahlungen mühelos zu gestalten. Mit diesem einzigartigen Ansatz ist Cyclops die einzige Plattform, die Produkt- und Lizenzredundanz in allen wichtigen Märkten bietet, mit Dutzenden von Partnern und über 100 globalen Lizenzen.
Kultur von Cyclops
Treten Sie Cyclops nicht bei, wenn Sie nach einem typischen 9-5 suchen. Die Kultur, die wir aufgebaut haben, basiert auf Denken in ersten Prinzipien und unermüdlicher Ausführung. Wir stehen jeden Tag auf, begeistert davon, großartige Produkte zu liefern, die es wert sind, von den besten Unternehmen der Welt genutzt zu werden. Jeder, der bei Cyclops arbeitet, muss eine Gründermentalität haben, bei der kein Problem zu groß ist, um gelöst zu werden.
Chief Information Security Officer (CISO) / IT Security Manager, Cyclops EEC Services GmbH Arbeitgeber: F-Prime Capital
Unbox Robotics ist ein hervorragender Arbeitgeber, der innovative Lösungen im Bereich der Lagerautomatisierung bietet. Mit einem dynamischen und unternehmerischen Arbeitsumfeld in Großbritannien und Skandinavien fördert das Unternehmen eine Kultur des Wachstums und der Zusammenarbeit, während es seinen Mitarbeitern die Möglichkeit gibt, sich in einem schnell wachsenden globalen Unternehmen weiterzuentwickeln. Die attraktiven Vergütungsstrukturen und die Chance, aktiv an der Gestaltung neuer Marktpräsenz mitzuwirken, machen Unbox Robotics zu einem bedeutungsvollen Arbeitsplatz für talentierte Fachkräfte.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Chief Information Security Officer (CISO) / IT Security Manager, Cyclops EEC Services GmbH erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie F-Prime Capital kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von F-Prime Capital zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei F-Prime Capital.
Wir glauben, dass du diese Fähigkeiten brauchst, um Chief Information Security Officer (CISO) / IT Security Manager, Cyclops EEC Services GmbH mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei F-Prime Capital vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei F-Prime Capital könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. F-Prime Capital sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird F-Prime Capital auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!