(Senior) Information Security Officer (German)

(Senior) Information Security Officer (German)

Vollzeit 55000 - 75000 € / Jahr (geschätzt) Homeoffice (teilweise)
H

Auf einen Blick

  • Aufgaben: Sichere die Plattform und Daten von Hawk durch effektive Sicherheitsstrategien und Kommunikation.
  • Unternehmen: Hawk ist führend in KI-gestützter Technologie zur Bekämpfung von Geldwäsche und Betrug.
  • Vorteile: Wettbewerbsfähiges Gehalt, berufliche Entwicklung und ein unterstützendes Team.
  • Weitere Informationen: Arbeiten in einem vertrauensvollen und leidenschaftlichen Team mit Wachstumschancen.
  • Warum dieser Job: Gestalte die Zukunft der Sicherheit in einem dynamischen Umfeld und mache einen echten Unterschied.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit und fließendes Deutsch.

Das prognostizierte Gehalt liegt zwischen 55000 - 75000 € pro Jahr.

Über uns: Hawk ist der führende Anbieter von KI-unterstützter Technologie zur Bekämpfung von Geldwäsche und Betrug. Banken und Zahlungsdienstleister weltweit nutzen Hawks leistungsstarke Kombination aus traditionellen Regeln und erklärbarer KI, um die Effektivität ihrer AML-Compliance und Betrugsprävention zu verbessern, indem sie mehr Verbrechen identifizieren und gleichzeitig die Effizienz durch die Reduzierung von Fehlalarmen maximieren. Mit unserer Lösung spielen wir eine entscheidende Rolle im globalen Kampf gegen Geldwäsche, Betrug oder die Finanzierung von Terrorismus. Wir bieten eine Kultur des gegenseitigen Vertrauens, der Unterstützung und Leidenschaft – während wir Einzelpersonen die Möglichkeit geben, sich beruflich weiterzuentwickeln und einen Unterschied in der Welt zu machen.

Ihre Mission: Wir suchen einen hochqualifizierten und technisch versierten (Senior) Information Security Officer, der Hawks Informationssicherheitsfunktion beitritt. Diese Rolle ist entscheidend für die Aufrechterhaltung des Vertrauens unserer Kunden, die Unterstützung von Pre-Sales- und Verkaufsengagements sowie die Gewährleistung, dass Hawk den Sicherheitsstandards wie ISO 27001 entspricht. Sie fungieren als wichtige technische und kommunikative Brücke zwischen Kunden, Prüfern, internen Teams und unserer Sicherheitswerkzeuglandschaft. Von der Verwaltung von Sicherheitsanfragen und RFPs bis hin zur Stärkung unseres ISMS und der Verbesserung der Endpunkt- und Zugriffssicherheit spielen Sie eine entscheidende Rolle beim Schutz von Hawks Plattform, Daten und Betrieb. Dies ist eine ideale Gelegenheit für jemanden, der ausgezeichnete Kommunikationsfähigkeiten und starke Sicherheitsgrundlagen kombiniert und in der Lage ist, selbstbewusst mit technischen und nicht-technischen Stakeholdern zu arbeiten. Fließendes Deutsch ist für diese Rolle aufgrund der regelmäßigen Interaktion mit deutschsprachigen Kunden unerlässlich.

Hauptverantwortlichkeiten:

  • Kunden- & Pre-Sales-Sicherheitsunterstützung: Beantwortung von Sicherheitsfragebögen, RFPs und Due-Diligence-Anfragen in Zusammenarbeit mit Vertrieb und Pre-Sales. Teilnahme an Kundenanrufen, um Hawks Sicherheitslage zu erklären und technische, Compliance- und infrastrukturelle Fragen zu beantworten. Vertretung von Hawks Sicherheitsfähigkeiten klar und selbstbewusst gegenüber regulierten Finanzinstituten.
  • ISMS & Compliance (ISO 27001): Unterstützung des laufenden Betriebs und der Verbesserung von Hawks ISMS, um die Übereinstimmung mit den ISO 27001-Kontrollen und den zugrunde liegenden Prozessen sicherzustellen. Unterstützung bei internen Audits, Beweissammlung und Risikobewertungen. Hilfe bei der Aufrechterhaltung der Zertifizierungsbereitschaft durch Dokumentation, Prozesskonformität und Korrekturmaßnahmen.
  • Plattform- & 3rd-Party-Sicherheitsüberwachung: Überwachung der Sicherheitslage von Hawks Unternehmenswerkzeugen, Infrastruktur und Integrationen. Unterstützung von Anbieterbewertungen und Due Diligence für sicherheitsrelevante Werkzeuge. Zusammenarbeit mit Engineering, IT und InfoSec zur Stärkung der Sicherheitsbaselines für Plattform und Unternehmen.
  • Bereichsübergreifende Zusammenarbeit & Stakeholder-Kommunikation: Enge Zusammenarbeit mit den Teams für Informationssicherheit, IT, Engineering, Vertrieb, Kundenerfolg und Beschaffung. Übersetzung komplexer technischer und sicherheitsrelevanter Konzepte in klare Erklärungen für technische und nicht-technische Zielgruppen. Beitrag zu interner Sicherheitsbewusstseinsbildung, Dokumentation und operativen Prozessen.

Ihr Profil:

  • Technische Erfahrung & Fähigkeiten: Über 5 Jahre praktische Erfahrung in der Informationssicherheit, IT-Sicherheit oder einer verwandten GRC-Rolle in einem B2B-Tech- oder SaaS-Umfeld. Nachweisliche Erfahrung in der Betrieb und Verbesserung eines ISMS, das auf ISO 27001 ausgerichtet ist, einschließlich der Entwicklung von Richtlinien, Risikobewertungen, internen Audits und der Aufrechterhaltung von Zertifizierungen. Kenntnisse über zusätzliche regulatorische und Compliance-Rahmenwerke – SOC 2, DORA und NIS 2. Solides Verständnis der Grundlagen der IT-Sicherheit: Authentifizierung, Endpunktsicherheit, Verschlüsselung, Netzwerkgrundlagen. Gute technische Kompetenz in mehreren Betriebssystemen (macOS, Windows, Linux). Erfahrung in der Koordination mit externen Prüfern, Zertifizierungsstellen und Regulierungsbehörden. Relevante Zertifizierungen sind sehr wünschenswert (z.B. ISO 27001 Lead Implementer/Auditor, CISSP, CISM, CRISC, CompTIA Security+).
  • Kommunikation & Stakeholder-Management: Fließendes Deutsch und Englisch – zwingend erforderlich aufgrund der regelmäßigen Interaktion mit deutschsprachigen Kunden, Prüfern und Regulierungsbehörden. Fähigkeit, komplexe Sicherheits- und Compliance-Themen klar für unterschiedliche Zielgruppen (Ingenieure, Kunden, Prüfer, Führungskräfte) zu artikulieren. Starke Dokumentationsfähigkeiten mit Augenmerk auf Genauigkeit, Konsistenz und Auditbereitschaft.
  • Bonus: Erfahrung mit Identitäts- und Zugriffsmanagement-Tools (z.B. JumpCloud, Okta), MDM-Lösungen und Unternehmenssicherheitsplattformen. Kenntnisse im Bereich 3rd-Party-Risikomanagement, Anbieter-Sicherheitsbewertungen oder SaaS-Sicherheitswerkzeuge. Erfahrung in der Unterstützung von Sicherheitsfragebögen, RFPs oder Due-Diligence-Anrufen mit regulierten Finanzkunden. Vertrautheit mit den Anforderungen an den Datenschutz (DSGVO) im Kontext der Sicherheit. Ein proaktiver, strukturierter und kollaborativer Ansatz mit der Fähigkeit, mehrere Prioritäten in einem schnelllebigen Umfeld zu balancieren.

(Senior) Information Security Officer (German) Arbeitgeber: Hawk

Hawk ist ein hervorragender Arbeitgeber, der eine Kultur des gegenseitigen Vertrauens und der Unterstützung fördert. Als Implementation Consultant haben Sie die Möglichkeit, in einem dynamischen Umfeld zu arbeiten, das sich der Bekämpfung von Geldwäsche und Betrug widmet, während Sie gleichzeitig Ihre beruflichen Fähigkeiten weiterentwickeln können. Unsere Mitarbeiter profitieren von umfassenden Schulungen und einer klaren Karriereentwicklung, was Hawk zu einem bedeutungsvollen Arbeitsplatz macht, an dem Sie einen echten Unterschied in der Welt bewirken können.

H

Kontaktdaten:

Hawk Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um (Senior) Information Security Officer (German) mit Bravour zu bestehen

Information Security
ISO 27001
ISMS
Risk Assessments
Internal Audits
Compliance Frameworks
IT Security Fundamentals