Beschäftigungsart: Hybrid | in Vollzeit
Eintrittstermin: zum nächstmöglichen Zeitpunkt
Schützen Sie die digitale Grundlage für Innovationen im Gesundheitswesen
Bei FotoFinder entwickeln wir weltweit führende Lösungen für die medizinische Bildgebung, KI-gestützte Diagnostik und vernetzte digitale Gesundheitslösungen, die Ärzten helfen, Hautkrebs früher zu erkennen und die Patientenversorgung weltweit zu verbessern. Da sich unser Portfolio zunehmend in Richtung cloudbasierter Plattformen, KI-gestützter Anwendungen und vernetzter medizinischer Geräte entwickelt, sind Cybersicherheit und eine widerstandsfähige IT-Infrastruktur zu grundlegenden Faktoren für unseren Erfolg geworden.
Warum bei FotoFinder arbeiten?
- Gestalten Sie die Cybersicherheitsstrategie eines globalen MedTech-Unternehmens mit.
- Arbeiten Sie mit Microsoft Defender, Sentinel, AWS Security und Zero-Trust-Technologien.
- Schützen Sie KI-, Cloud- und vernetzte Medizinprodukt-Plattformen.
- Arbeiten Sie international mit Produkt-, Software-, KI- und Infrastruktur-Teams zusammen.
- Helfen Sie mit, eine sichere Grundlage für die SaaS-Transformation von FotoFinder zu schaffen.
Deine Aufgaben
Als Service Owner für IT-Sicherheit und Infrastrukturschutz gestalten Sie die Zukunft der globalen Cybersicherheitslandschaft bei FotoFinder mit. Sie sind verantwortlich für die Strategie, die Roadmap und die kontinuierliche Verbesserung unserer Sicherheits- und Infrastrukturdienste und gewährleisten einen sicheren, zuverlässigen und konformen Betrieb an allen Unternehmensstandorten. In enger Zusammenarbeit mit internen Teams und externen Partnern schaffen Sie eine sichere digitale Grundlage für unsere Geschäftsanwendungen, Cloud-Plattformen, KI-Lösungen und vernetzten medizinischen Produkte.
Verantwortung für Cybersicherheitsdienste
- Verantwortung für den globalen Dienst IT-Sicherheit und Infrastrukturschutz in allen FotoFinder-Unternehmenseinheiten.
- Definition der Dienststrategie, der Roadmap, des Governance-Modells und der KPIs.
- Kontinuierliche Verbesserung der Sicherheitsdienste und Betreuung strategischer Partner.
Infrastruktur- und Cloud-Sicherheit
- Schutz hybrider Microsoft- und AWS-Umgebungen.
- Implementierung einer Zero-Trust-Architektur, Absicherung der Infrastruktur und Schwachstellenmanagement.
- Förderung von Best Practices zur Cloud-Sicherheit für SaaS-Plattformen und vernetzte Medizinprodukte.
Identität, Sicherheitsbetrieb und Incident Response
- Verantwortung für IAM, MFA, PAM und bedingten Zugriff.
- Leitung von Microsoft Sentinel (SIEM), MDR und Sicherheitsüberwachung.
- Koordination der Incident Response und des Cyber-Krisenmanagements.
Compliance, Risiko & Sicherheits-Governance
- Entwicklung des ISMS und Sicherstellung der Compliance mit ISO/IEC 27001, MDR, DSGVO, NIS2 und dem Cyber Resilience Act.
- Leitung von Sicherheitsrisikobewertungen, Lieferantenüberprüfungen und Governance.
Geschäftspartnerschaften und Sicherheitsförderung
- Zusammenarbeit mit den Bereichen Softwareentwicklung, KI, Produktmanagement, Qualitätssicherung und Service.
- Unterstützung von DevSecOps und sicherer Softwareentwicklung.
- Förderung von Security-by-Design und Sensibilisierung für Cybersicherheit.
Dein Profil
Erforderliche Qualifikationen
- Bachelor- oder Master-Abschluss in Informatik, Cybersicherheit oder einem verwandten Fachgebiet.
- Mindestens 7 Jahre Erfahrung in den Bereichen Cybersicherheit und Infrastruktur.
- Microsoft Defender XDR, Sentinel, Entra ID, Intune und Microsoft 365 Security.
- AWS-Sicherheit, einschließlich IAM, GuardDuty, Security Hub, Inspector, CloudTrail, WAF und KMS.
- Erfahrung mit SIEM, MDR, IAM, PAM, Endgeräteschutz und Zero Trust.
- Kenntnisse in den Normen ISO/IEC 27001, ISO 13485, IEC 62304, MDR, DSGVO, NIS2 und CRA.
- DevSecOps, Hybrid-Cloud-Sicherheit und Stakeholder-Management.
- Flüssiges Englisch.
Von Vorteil
- Erfahrung im Bereich Medizinprodukte oder im Gesundheitswesen.
- Penetrationstests und Sicherheit von SaaS-Plattformen.
In den ersten 6–12 Monaten werden Sie:
- Die globale Sicherheits-Roadmap definieren.
- Die AWS-Governance verbessern.
- IAM weltweit standardisieren.
- Die SIEM/MDR-Abläufe verbessern.
- Die sichere SaaS-Transformation unterstützen.
Was wir bieten
- Flexible Hybrid-Work-Möglichkeiten
- Verantwortungsvolle Rolle mit hoher Sichtbarkeit
- Internationales Arbeitsumfeld
- Entwicklungsmöglichkeiten und kurze Entscheidungswege
- Attraktives Vergütungspaket
#J-18808-Ljbffr