Auf einen Blick
- Aufgaben: Leite IT-Operationen, Cyber-Sicherheit und Compliance für Doodle und sorge für einen reibungslosen Betrieb.
- Unternehmen: Doodle, eine innovative B2B SaaS-Plattform mit einem starken Fokus auf Vertrauen.
- Vorteile: Hybrides Arbeitsmodell, dynamisches Team und die Möglichkeit, in einem wachsenden Unternehmen zu arbeiten.
- Weitere Informationen: Wachstumsorientierte Umgebung mit vielfältigen Karrieremöglichkeiten und einem engagierten Team.
- Warum dieser Job: Gestalte die Sicherheits- und Compliance-Strategien eines führenden Unternehmens und mache einen echten Unterschied.
- Qualifikationen: Erfahrung in IT-Operationen, Cyber-Sicherheit und Compliance-Management.
Das prognostizierte Gehalt liegt zwischen 80000 - 100000 € pro Jahr.
- Finance & BI
- Berlin
- Hybrid
- Lead, IT Operations, Cyber Security and Compliance - All Genders
- We usually respond within two weeks
- Own the Trust Foundation Behind Every Doodle Product
Doodle is a B2B Saa S platform used by millions of professionals to coordinate meetings and collaboration.
As we grow, trust has become one of our most valuable products.
Every enterprise deal, every AI feature, every new hire depends on a secure, compliant, well run IT foundation.
You are more than an IT and Security lead.
You own the governance, compliance, and operational backbone that lets Doodle move fast without breaking trust.
Working closely with the CEO, CFO, People Ops, and external partners, you will run our security stack, our compliance programmes, and our AI governance framework, and you will lead the IT team that keeps Doodle running day to day.
What You Will Do
As Lead, IT Operations, Cyber Security and Compliance, you will own security, compliance, and IT operations across Doodle.
- IT Operations
- Run day to day IT for 100+ employees across Berlin, remote EU, and our contractor base, including onboarding and offboarding, access provisioning, device management, and service desk.
- Own and continuously rationalize our Saa S portfolio of approximately 30 tools.
- Design and automate IT and People Ops workflows, including ticketing based onboarding with compliance gates such as NDA sign off, reducing manual work and strengthening contractor governance.
- Evaluate and select tooling, including CLM platforms, to enable self serve, scalable processes.
- Security Stack & Engineering
- Operate and evolve Doodle's full security toolset, including Sentinel One and Crowd Strike for EDR, Jamf Pro and Jump Cloud for MDM, Okta and Jump Cloud for IAM and SSO, email security, and Know Be4 for security awareness.
- Lead platform migrations and evaluate new security technologies as our security stack continues to mature.
- Compliance Programmes & Privacy
- Own and drive SOC 2 Type II, ISO 27001, HIPAA, and ISO 42001 programmes simultaneously.
- Serve as Privacy Officer, managing the DPA portfolio and the relationship with our external DPO.
- Maintain a live, prioritized risk register and drive remediation across more than 10 concurrent risk items.
- Vendor & Third Party Risk
- Run a structured vendor due diligence programme, including SOC 2 reviews, security questionnaires, and code of conduct sign off.
- Support enterprise sales and customer security reviews across regulated industries, including government, energy, and healthcare.
- AI Governance
- Design and own Doodle's AI governance framework, including agentic AI security controls, EU AI Act assessments, and risk management for AI tools and external contributors such as MCP and Cursor.
- Translate AI risk into practical policy, risk register updates, and technical enforcement through our SSE platform.
- Board & Leadership
- Author board level cybersecurity posture presentations using the NIST CSF 2.0 framework.
- Translate technical and security risk into clear business language for the CEO, CFO, and Board.
- Nice to Have
- Experience supporting enterprise customers in regulated verticals such as government, energy, or healthcare.
- Experience with Netskope or similar SSE platforms.
- Experience automating IT workflows using tools such as Linear.
- Background in a high growth B2B Saa S environment.
- Hiring Journey
- Initial Application Review + BRYQ Assessment
- Hiring Manager Interview
- Technical Assessment
- Cross Functional Technical Interview
- Executive Interview + HR Interview
So, Get in Touch!
At Doodle, we are committed to providing an environment of mutual trust and respect, where equal employment opportunities are available to all applicants and teammates without regard to age, race, color, disability, religion, gender, or sexual orientation.
Diversity and inclusion are important to us because the best products are built by teams with different experiences, perspectives, and backgrounds.
IMPORTANT NOTICE
Please note that we can only consider your application if you are based and have the right to work in Germany.
At this time, we are unable to sponsor visas for this position or support relocation.
- Department Finance & BI Locations Berlin Remote status Hybrid
- Team & Culture
We're a tight-knit team of 100+ spread out over four different countries.
We’ve got our home-base in Zurich and awesome offices in Berlin and Belgrade.
We also have colleagues working remotely from the USA.
- Founded in 2007
- #J-18808-Ljbffr
Lead, IT Operations, Cyber Security and Compliance - All Genders Arbeitgeber: Leap Ahead
Doodle ist ein hervorragender Arbeitgeber, der eine dynamische und flexible Arbeitskultur in Berlin bietet. Mit einem hybriden Arbeitsmodell, 30 Urlaubstagen und einem großzügigen Lern- und Entwicklungsetat fördert Doodle das persönliche Wachstum seiner Mitarbeiter. Zudem profitieren die Angestellten von attraktiven Zusatzleistungen wie einer betrieblichen Altersvorsorge und einem umfassenden Wohlfühlbudget, was Doodle zu einem idealen Ort für engagierte Fachkräfte macht, die in einem innovativen Umfeld arbeiten möchten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Lead, IT Operations, Cyber Security and Compliance - All Genders erhalten könntest
✨Netzwerken in der IT-Community
In der IT-Consulting-Welt sollten wir regelmäßig auf Veranstaltungen wie Tech-Meetups oder Konferenzen gehen. Hier können wir nicht nur unser Netzwerk erweitern, sondern auch direkt mit potenziellen Arbeitgebern ins Gespräch kommen und unser Interesse an einer Vollzeitstelle zeigen.
✨Online-Foren und Gruppen nutzen
Sich in Online-Foren und Communities wie Stack Overflow oder LinkedIn-Gruppen umzusehen, kann uns helfen, Insider-Tipps zu erhalten und Informationen über offene Stellen in der IT-Beratung zu sammeln. Vergiss nicht, aktiv zu werden und Fragen zu stellen oder dein Wissen zu teilen – das erhöht unsere Sichtbarkeit!
✨Direkt bei Leap Ahead bewerben
Viele Unternehmen, wie Leap Ahead, stemmen ihre Vollzeitstellen bevorzugt über ihre eigenen Karriere-Webseiten. Also, lass uns regelmäßig auf deren Seite vorbeischauen und uns direkt bewerben, statt nur die üblichen Jobportale zu nutzen.
✨Überzeugende Projekte zeigen
Wir sollten unser Portfolio oder relevante Projekte gut sichtbar machen, egal ob das auf Github, persönlich oder auf LinkedIn ist. Bei IT-Consulting-Stellen kommt es oft auf praktische Erfahrungen an, also lass uns zeigen, was wir können!
Wir glauben, dass du diese Fähigkeiten brauchst, um Lead, IT Operations, Cyber Security and Compliance - All Genders mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeige deine technischen Skills!:In der IT-Beratung zählen deine technischen Kenntnisse und Fähigkeiten. Achte darauf, relevante Programmiersprachen, Tools und Systeme in deinem Lebenslauf aufzulisten. Zeig auch, wenn du Zertifikate hast, die deine Kompetenz unterstützen – das könnte dir einen echten Vorteil verschaffen!
Verstehe die Branche!:Unterstreiche in deinem Anschreiben, dass du ein gutes Verständnis für aktuelle Trends und Herausforderungen in der IT-Branche hast. Zeig, dass du nicht nur die technischen Aspekte beherrschst, sondern auch die Bedürfnisse der Kunden erkennen und lösen kannst!
Deine Projekte zählen!:Falls du bereits an IT-Projekten gearbeitet hast, verlinke diese oder beschreibe sie in deinem Lebenslauf. Praktische Erfahrungen – sei es in Form von Praktika oder privaten Projekten – sind besonders wertvoll in der IT-Beratung. Zeige uns, was du kannst!
Individuelle Bewerbung ist der Schlüssel!:Jede Bewerbung sollte individuell auf Leap Ahead und die ausgeschriebene Position Lead, IT Operations, Cyber Security and Compliance - All Genders zugeschnitten sein. Teile uns mit, warum gerade du eine gute Wahl für unser Team bist. Das zeigt dein Engagement und deine Motivation, die über eine Standardbewerbung hinausgeht.
Wie man sich auf ein Vorstellungsgespräch bei Leap Ahead vorbereitet
✨Technische Vorbereitung ist alles!
Da du dich auf eine Vollzeitstelle in der IT-Beratung bewirbst, solltest du dir wirklich einen Überblick über die wichtigsten Tools und Technologien verschaffen, die in der Branche verwendet werden. Sei bereit, technische Fragen zu beantworten, die sich auf Software-Architektur oder Systemintegration beziehen könnten.
✨Praxisbeispiele parat haben
In der IT-Beratung ist es wichtig, konkrete Beispiele aus deiner bisherigen Erfahrung zu bringen. Überlege dir Projekte, bei denen du erfolgreich einen Kunden beraten hast oder Herausforderungen gelöst hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch in der Praxis erfolgreich sein kannst.
✨Soft Skills betonen
Ein großer Teil der IT-Beratung ist die Kommunikation mit Kunden und das Verständnis ihrer Bedürfnisse. Bereite dich darauf vor, über deine zwischenmenschlichen Fähigkeiten zu sprechen, wie du mit herausfordernden Kunden umgehst oder wie du in Teams arbeitest. Das wird den Interviewern zeigen, dass du mehr als nur technisches Wissen mitbringst!
✨Fragen zum Unternehmen vorbereiten
Schau dir spezifisch die Projekte von Leap Ahead an und überlege dir, welche Fragen du dazu stellen möchtest. Zeig Interesse an den aktuellen Herausforderungen, vor denen das Unternehmen steht, und wie du dazu beitragen könntest. Das hebt dich von anderen Bewerbern ab und zeigt, dass du wirklich motiviert bist.