Auf einen Blick
- Aufgaben: Leite die Informationssicherheit und entwickle innovative Sicherheitsstrategien für die SKD.
- Unternehmen: Staatliche Kunstsammlungen Dresden, eine der bedeutendsten Kultureinrichtungen Deutschlands.
- Vorteile: 30 Tage Urlaub, flexible Arbeitszeiten, mobiles Arbeiten und zahlreiche Weiterbildungsmöglichkeiten.
- Weitere Informationen: Ein inspirierendes Arbeitsumfeld mit vielen attraktiven Veranstaltungen und einem starken Team.
- Warum dieser Job: Gestalte die Zukunft der Informationssicherheit in einer dynamischen und kulturell reichen Umgebung.
- Qualifikationen: Abgeschlossenes Studium in Informatik und mindestens 7 Jahre Erfahrung in der Informationssicherheit.
Das prognostizierte Gehalt liegt zwischen 50000 - 65000 € pro Jahr.
Die Staatlichen Kunstsammlungen Dresden (SKD) suchen zum nächstmöglichen Zeitpunkt in Vollzeit einen/eine Chief Information Security Officer (CISO) (d/m/w) zur strategischen Stärkung der Informationssicherheit und Modernisierung der IT‑Landschaft der SKD. Die Stelle ist zunächst auf zwei Jahre befristet, eine längerfristige Zusammenarbeit wird angestrebt. Die Vereinbarkeit von Beruf und Familie hat bei den SKD einen hohen Stellenwert und der ausgeschriebene Arbeitsplatz ist grundsätzlich teilzeitgeeignet.
Ihre Aufgaben:
- Strategische Sicherheitsführung
- Entwicklung und Verantwortung für die ganzheitliche Informationssicherheitsstrategie der SKD
- Aufbau und kontinuierliche Weiterentwicklung eines Information Security Management Systems (ISMS) orientiert an ISO 27001 und BSI‑Grundschutz
- Direkte Berichtslinie zur Hausleitung/Geschäftsführung, zentrale Ansprechperson für alle strategischen Sicherheitsfragen
- Aufbau und Leitung des CISO‑Teams
- Technische Sicherheitsverantwortung
- Gesamtverantwortung für Vulnerability‑ und Patch‑Management mit Fokus auf exponierte Systeme und „Crown Jewels“
- Konzeption, Auswahl und Steuerung von MDR/SOC‑ und Security‑Monitoring‑Lösungen
- Vorgabe von Härtungs‑ und Konfigurationsstandards für Server, Clients, Netzwerk und sicherheitsrelevante Systeme
- Incident Response, Krisenmanagement und Compliance
- Aufbau und Betrieb eines professionellen Incident‑Response‑ und Krisenmanagement‑Prozesses
- Steuerung externer Dienstleister hinsichtlich Sicherheitsanforderungen
- Enge Zusammenarbeit mit Datenschutz, Rechtsabteilung, Fachabteilungen und Behörden zur Einhaltung aller regulatorischen Vorgaben
- Transformation zu moderner Cloud‑Sicherheitsarchitektur
- Entwicklung einer mittel‑bis‑langfristigen Roadmap zur schrittweisen Überführung in eine moderne, cloud‑basierte Sicherheitsarchitektur
- Gezielter Aufbau von Cloud‑Security‑Kompetenzen im CISO‑Team
- Sicherheitskultur und Awareness
- Etablierung einer nachhaltigen Sicherheitskultur durch Awareness‑Programme und Schulungen
Ihr Profil:
- Formale Qualifikationen
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikationen
- Wünschenswert: Zertifizierungen im Bereich Informationssicherheit
- Berufserfahrung
- Mindestens 7 Jahre Berufserfahrung im Bereich Informationssicherheit, davon mindestens 3 Jahre in leitender Funktion
- Idealerweise Erfahrung in einer öffentlichen Einrichtung oder einer vergleichbaren kritischen Umgebung
- Technische Expertise – aktuelle Infrastruktur
- Tiefes Verständnis von Netzwerk‑ und DMZ‑Design, Firewall‑Konzepten, Mikrosegmentierung
- Fundierte Kenntnisse in Microsoft‑Umgebungen
- Erfahrung mit Virtualisierung
- Ausgeprägte Kenntnisse in Backup‑ und Recovery‑Konzepten
- Technische Vision – Cloud und moderne Architekturen
- Erfahrung und klare Vorstellungen zu modernen, Identity‑zentrierten und Zero‑Trust‑Architekturen
- Kenntnisse in Cloud‑Security
- Persönliche Kompetenzen
- Fähigkeit, komplexe technische Sachverhalte verständlich aufzubereiten
- Hohe Eigenverantwortung, Durchsetzungsstärke und diplomatisches Geschick
- Strukturierte, analytische Arbeitsweise
- Krisenfestigkeit und nachgewiesene Erfahrung in der Steuerung von Security‑Incidents
- Fähigkeit zum Aufbau, zur Führung und zur Weiterentwicklung von Teams
Wir bieten:
- Eine verantwortungsvolle Führungsposition mit direkter Berichtslinie zur Geschäftsführung
- Die Möglichkeit, die Informationssicherheit der SKD von Grund auf neu aufzubauen
- Budget und Mandat zum Aufbau eines eigenen CISO‑Teams
- Flexible Arbeitszeitgestaltung und Möglichkeit des mobilen Arbeitens
- Betriebliche Altersvorsorge über die Versorgungsanstalt des Bundes und der Länder (VBL)
- 30 Tage Urlaub, dienstfreie Tage am 24. 12. und 31. 12.
- Kostenfreier Besuch der SKD‑Museen und Sammlungen für alle Mitarbeitenden
Wir freuen uns über Ihre Bewerbung, unabhängig von Geschlechtsidentität, Nationalität, ethnischer und sozialer Herkunft, Religion, Behinderung, Alter sowie sexueller Orientierung.
Chief Information Security Officer (CISO) (d/m/w) Arbeitgeber: Federal State of Saxony
Die Staatlichen Kunstsammlungen Dresden bieten eine herausragende Arbeitsumgebung für den Chief Information Security Officer (CISO), in der die Vereinbarkeit von Beruf und Familie großgeschrieben wird. Mit einem klaren Fokus auf Mitarbeiterentwicklung, flexiblen Arbeitszeiten und einer verantwortungsvollen Führungsposition in einer der bedeutendsten Kultureinrichtungen Deutschlands, haben Sie die Möglichkeit, die Informationssicherheit von Grund auf neu zu gestalten und innovative Sicherheitsarchitekturen zu entwickeln. Zudem profitieren Sie von attraktiven Zusatzleistungen wie 30 Tagen Urlaub, betrieblicher Altersvorsorge und kostenfreiem Zugang zu den Museen und Sammlungen der SKD.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Chief Information Security Officer (CISO) (d/m/w) erhalten könnten
✨Netzwerken, was das Zeug hält!
Nutze jede Gelegenheit, um mit Leuten aus der Branche ins Gespräch zu kommen. Besuche Veranstaltungen, Messen oder Webinare und knüpfe Kontakte. Oft sind es persönliche Empfehlungen, die den entscheidenden Unterschied machen!
✨Sei proaktiv!
Warte nicht darauf, dass die Stellenanzeigen auf dich zukommen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeige dein Interesse und frage nach möglichen offenen Positionen oder Praktika.
✨Bereite dich auf Interviews vor!
Informiere dich über die Firma und ihre Projekte. Überlege dir, wie du deine Erfahrungen und Fähigkeiten am besten präsentieren kannst. Übe häufige Interviewfragen mit Freunden oder vor dem Spiegel, damit du selbstbewusst auftrittst.
✨Bewirb dich über unsere Website!
Wenn du eine Stelle bei uns im Auge hast, bewirb dich direkt über unsere Website. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert an die richtige Stelle gelangt. Wir freuen uns auf deine Bewerbung!
Wir glauben, dass du diese Fähigkeiten brauchst, um Chief Information Security Officer (CISO) (d/m/w) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach es persönlich!:Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die SKD und die Position des CISO interessierst. Das macht deine Bewerbung einzigartig.
Sei konkret!:Gib uns konkrete Beispiele aus deiner Berufserfahrung, die zeigen, wie du in der Vergangenheit Sicherheitsstrategien entwickelt oder Teams geleitet hast. Wir lieben es, wenn du deine Erfolge mit Zahlen oder Projekten untermauerst!
Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreib- und Grammatikfehler können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du sie abschickst – wir wollen das Beste von dir sehen!
Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und du alle Informationen zur Stelle im Blick hast.
Wie man sich auf ein Vorstellungsgespräch bei Federal State of Saxony vorbereitet
✨Verstehe die Anforderungen
Mach dir ein klares Bild von den spezifischen Anforderungen der Stelle als CISO. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner Berufserfahrung, die deine Fähigkeiten in der Informationssicherheit unter Beweis stellen. Sei bereit, über Herausforderungen zu sprechen, die du gemeistert hast, insbesondere in Bezug auf Cyberangriffe oder Teamführung.
✨Zeige deine Vision
Sei bereit, deine Vision für die Informationssicherheit bei den Staatlichen Kunstsammlungen Dresden zu teilen. Überlege dir, wie du die bestehende Infrastruktur modernisieren und eine Sicherheitskultur etablieren würdest. Das zeigt dein Engagement und deine strategische Denkweise.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das können Fragen zur aktuellen Sicherheitslage, zur Teamstruktur oder zu den Herausforderungen sein, mit denen die SKD konfrontiert ist. Das zeigt dein Interesse und deine proaktive Haltung.