(Senior) Information Security Officer (German)

(Senior) Information Security Officer (German)

München Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
H

Auf einen Blick

  • Aufgaben: Sichere die Plattform und Daten von Hawk durch effektive Sicherheitsstrategien.
  • Unternehmen: Hawk, führend in KI-gestützter Betrugsbekämpfung und Geldwäscheprävention.
  • Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und Entwicklungsmöglichkeiten.
  • Weitere Informationen: Hybrid-Arbeitsmodell mit großartigen Karrieremöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der Sicherheit in einem dynamischen und unterstützenden Umfeld.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in der Informationssicherheit und fließendes Deutsch.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Über uns: Hawk ist der führende Anbieter von KI-unterstützter Technologie zur Bekämpfung von Geldwäsche und Betrug. Banken und Zahlungsdienstleister weltweit nutzen Hawks leistungsstarke Kombination aus traditionellen Regeln und erklärbarer KI, um die Effektivität ihrer AML-Compliance und Betrugsprävention zu verbessern, indem sie mehr Verbrechen identifizieren und gleichzeitig die Effizienz durch die Reduzierung von Fehlalarmen maximieren. Mit unserer Lösung spielen wir eine entscheidende Rolle im globalen Kampf gegen Geldwäsche, Betrug oder die Finanzierung von Terrorismus. Wir bieten eine Kultur des gegenseitigen Vertrauens, der Unterstützung und Leidenschaft – während wir Einzelpersonen die Möglichkeit geben, sich beruflich weiterzuentwickeln und einen Unterschied in der Welt zu machen.

Ihre Mission: Wir suchen einen hochqualifizierten und technisch versierten (Senior) Information Security Officer, der sich dem Informationssicherheitsbereich von Hawk anschließt. Diese Rolle ist entscheidend für die Aufrechterhaltung des Vertrauens unserer Kunden, die Unterstützung von Pre-Sales- und Verkaufsengagements sowie die Sicherstellung, dass Hawk den Sicherheitsstandards wie ISO 27001 entspricht. Sie fungieren als wichtige technische und kommunikative Brücke zwischen Kunden, Prüfern, internen Teams und unserer Sicherheitslandschaft. Von der Verwaltung von Sicherheitsanfragen und RFPs bis hin zur Stärkung unseres ISMS und der Verbesserung der Endpunkt- und Zugriffssicherheit spielen Sie eine entscheidende Rolle beim Schutz von Hawks Plattform, Daten und Betrieb. Dies ist eine ideale Gelegenheit für jemanden, der ausgezeichnete Kommunikationsfähigkeiten und starke Sicherheitsgrundlagen kombiniert und in der Lage ist, selbstbewusst mit technischen und nicht-technischen Stakeholdern zu arbeiten. Fließendes Deutsch ist für diese Rolle aufgrund der regelmäßigen Interaktion mit deutschsprachigen Kunden unerlässlich.

Hauptverantwortlichkeiten:

  • Kunden- & Pre-Sales-Sicherheitsunterstützung: Beantwortung von Sicherheitsfragebögen, RFPs und Due-Diligence-Anfragen in Zusammenarbeit mit Vertrieb und Pre-Sales. Teilnahme an Kundenanrufen, um Hawks Sicherheitslage zu erklären und technische, Compliance- und infrastrukturelle Fragen zu beantworten. Vertretung von Hawks Sicherheitsfähigkeiten klar und selbstbewusst gegenüber regulierten Finanzinstituten.
  • ISMS & Compliance (ISO 27001): Unterstützung des laufenden Betriebs und der Verbesserung von Hawks ISMS, um die Übereinstimmung mit den ISO 27001-Kontrollen und den zugrunde liegenden Prozessen sicherzustellen. Unterstützung bei internen Audits, Beweissammlung und Risikobewertungen. Hilfe bei der Aufrechterhaltung der Zertifizierungsbereitschaft durch Dokumentation, Prozesskonformität und Korrekturmaßnahmen.
  • Plattform- & 3rd-Party-Sicherheitsüberwachung: Überwachung der Sicherheitslage von Hawks Unternehmenswerkzeugen, Infrastruktur und Integrationen. Unterstützung von Anbieterbewertungen und Due Diligence für sicherheitsrelevante Werkzeuge. Zusammenarbeit mit Engineering, IT und InfoSec zur Stärkung der Sicherheitsbaselines für Plattform und Unternehmen.
  • Bereichsübergreifende Zusammenarbeit & Stakeholder-Kommunikation: Enge Zusammenarbeit mit den Teams für Informationssicherheit, IT, Engineering, Vertrieb, Customer Success und Beschaffung. Übersetzung komplexer technischer und sicherheitsrelevanter Konzepte in klare Erklärungen für technische und nicht-technische Zielgruppen. Beitrag zu internem Sicherheitsbewusstsein, Dokumentation und Betriebsprozessen.

Ihr Profil:

  • Technische Erfahrung & Fähigkeiten: 5+ Jahre praktische Erfahrung in der Informationssicherheit, IT-Sicherheit oder einer verwandten GRC-Rolle in einem B2B-Tech- oder SaaS-Umfeld. Nachgewiesene Erfahrung in der Betrieb und Verbesserung eines ISMS, das auf ISO 27001 ausgerichtet ist, einschließlich der Entwicklung von Richtlinien, Risikobewertungen, internen Audits und der Aufrechterhaltung von Zertifizierungen. Gute Kenntnisse zusätzlicher regulatorischer und Compliance-Rahmenwerke – SOC 2, DORA und NIS 2. Solides Verständnis der Grundlagen der IT-Sicherheit: Authentifizierung, Endpunktsicherheit, Verschlüsselung, Netzwerkgrundlagen. Gute technische Kompetenz über mehrere Betriebssysteme (macOS, Windows, Linux). Erfahrung in der Koordination mit externen Prüfern, Zertifizierungsstellen und Regulierungsbehörden. Relevante Zertifizierungen sind sehr wünschenswert (z.B. ISO 27001 Lead Implementer/Auditor, CISSP, CISM, CRISC, CompTIA Security+).
  • Kommunikation & Stakeholder-Management: Fließendes Deutsch und Englisch – zwingend erforderlich aufgrund der regelmäßigen Interaktion mit deutschsprachigen Kunden, Prüfern und Regulierungsbehörden. Fähigkeit, komplexe Sicherheits- und Compliance-Themen klar an verschiedene Zielgruppen (Ingenieure, Kunden, Prüfer, Führungskräfte) zu vermitteln. Starke Dokumentationsfähigkeiten mit Augenmerk auf Genauigkeit, Konsistenz und Auditbereitschaft.
  • Bonus: Erfahrung mit Identitäts- und Zugriffsmanagement-Tools (z.B. JumpCloud, Okta), MDM-Lösungen und Unternehmenssicherheitsplattformen. Erfahrung im Umgang mit 3rd-Party-Risikomanagement, Sicherheitsbewertungen von Anbietern oder SaaS-Sicherheitswerkzeugen. Erfahrung in der Unterstützung von Sicherheitsfragebögen, RFPs oder Due-Diligence-Anrufen mit regulierten Finanzkunden. Vertrautheit mit den Anforderungen an den Datenschutz (DSGVO) im Sicherheitskontext. Ein proaktiver, strukturierter und kollaborativer Ansatz mit der Fähigkeit, mehrere Prioritäten in einem schnelllebigen Umfeld zu balancieren.

Standort: München; Berlin

Beschäftigungsart: Vollzeit

Standorttyp: Hybrid

Abteilung: Engineering & Development

(Senior) Information Security Officer (German) Arbeitgeber: Hawk AI

Hawk ist ein hervorragender Arbeitgeber, der eine Kultur des gegenseitigen Vertrauens und der Unterstützung fördert. In unserem Münchener Büro bieten wir nicht nur die Möglichkeit, in einem dynamischen Team zu wachsen, sondern auch die Chance, aktiv zur Bekämpfung von Geldwäsche und Betrug beizutragen. Unsere Mitarbeiter profitieren von flexiblen Arbeitsmodellen, einer positiven Arbeitsatmosphäre und umfangreichen Entwicklungsmöglichkeiten, die es ihnen ermöglichen, ihre Karriere im Bereich SaaS-Vertrieb und Marketing voranzutreiben.

H

Kontaktdaten:

Hawk AI Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um (Senior) Information Security Officer (German) mit Bravour zu bestehen

Information Security
ISO 27001
ISMS Management
Risk Assessments
Internal Audits
Compliance Frameworks (SOC 2, DORA, NIS 2)
Technical Competence (macOS, Windows, Linux)