Auf einen Blick
- Aufgaben: Leite Sicherheitsprojekte und entwickle Strategien zur Cyber-Sicherheit für Unternehmen.
- Arbeitgeber: NVISO, ein führendes Unternehmen im Bereich Cyber-Sicherheit in Europa.
- Mitarbeitervorteile: Attraktives Gehalt, Weiterbildungsmöglichkeiten und flexible Arbeitszeiten.
- Andere Informationen: Moderne Büros in Frankfurt, München oder Wien mit einzigartigen Teamevents.
- Warum dieser Job: Schütze die Gesellschaft vor Cyber-Bedrohungen und arbeite mit Experten zusammen.
- Gewünschte Qualifikationen: Mindestens 7 Jahre Erfahrung in Cyber-Security-Projekten und starke Kommunikationsfähigkeiten.
Das voraussichtliche Gehalt liegt zwischen 72000 - 84000 € pro Jahr.
Es beginnt alles mit der Mission: NVISO ist hier, um die europäische Gesellschaft vor potenziell verheerenden Cyberangriffen zu schützen. Das bedeutet, dass wir Cyber-Sicherheitsdienste für private und staatliche Organisationen anbieten, um ihnen zu helfen, sich besser auf Cyber-Sicherheitsvorfälle vorzubereiten, diese zu verhindern, zu erkennen und darauf zu reagieren.
NVISO schützt die europäische Gesellschaft vor Cyberangriffen, indem es Cyber-Sicherheitsdienste für private und staatliche Organisationen anbietet, um ihnen zu helfen, sich auf Cyber-Sicherheitsvorfälle vorzubereiten, diese zu verhindern, zu erkennen und darauf zu reagieren.
Verantwortlichkeiten
- Leitung der IT- oder Sicherheitsteams des Kunden bei der Umsetzung strategischer Sicherheitsprogramme und -projekte.
- Gemeinsam mit anderen NVISO-Experten die Herausforderungen der Kunden lösen oder in voller Integration mit der Kundenorganisation arbeiten.
- Definition und Verfeinerung von Sicherheitsgovernance, -richtlinien, -prozessen und -leitlinien in allen Bereichen der Cyber-Sicherheitslandschaft.
- Hilfe für unsere Kunden bei der Definition, Implementierung oder Verfeinerung ihrer Sicherheitsstrategie durch Entwicklung von Unternehmens- und IT-Governance-Strukturen durch Richtlinien, Standards, Prozesse und operative Strukturen.
- Definition von Informationssicherheitsarchitekturen, Zuordnung von Geschäftsbereichen zur Cyber-Sicherheits- und IT-Umgebung.
- Definition von Aktionsplänen in Abstimmung mit internen und externen Stakeholdern.
- Unterstützung bei der Erreichung oder Aufrechterhaltung der Einhaltung von gesetzlichen, vertraglichen oder internen Anforderungen an die Informationssicherheit.
- Definition einer Sicherheitsstrategie, unterstützt durch eine Unternehmensrisiko- und Bedrohungsbewertung in Zusammenarbeit mit wichtigen Stakeholdern der Organisation.
- Berichterstattung an das Senior Management und den Vorstand des Kunden.
Wir arbeiten sowohl für sehr große als auch für kleine Organisationen, die alle ein gemeinsames Ziel haben: signifikante Fortschritte beim Schutz gegen aktuelle und aufkommende Cyberbedrohungen zu erzielen.
Anforderungen
- Mindestens 7+ Jahre Erfahrung in der Leitung von GRC- und/oder CISO-bezogenen Projekten.
- Bachelor- oder Masterabschluss; die Ausbildung muss nicht im Bereich IT/Technologie sein, aber Sie sollten eine gewisse Affinität zur Technologie haben.
- Zertifizierungen in ISO 27001 (ISM oder Auditor), CISSP oder GSEC sind von Vorteil.
- Praktische Erfahrung mit Cyber-Sicherheitskontrollrahmen wie ISO27002, NIST CSF, BSI oder CIS Controls sind zwingend erforderlich.
- Erfahrung in der Zuordnung von NIS2 und/oder DORA-Anforderungen zu praktischen Implementierungen in Unternehmen und Banken ist von Vorteil.
- Autonom mit der Möglichkeit zur Teamzusammenarbeit.
- Starke Kommunikationsfähigkeiten und Sorge um Kollegen.
- Projektmanagementfähigkeiten.
- Nachgewiesene Fähigkeit, große Projekte unabhängig zu leiten und zu verwalten, die mit strategischen Zielen übereinstimmen.
- Erste Führungserfahrung wünschenswert.
- Unterstützend für die berufliche Entwicklung von Kollegen.
- Bereit, die Methoden, Prozesse, Werkzeuge und Best Practices von NVISO weiterzuentwickeln.
- Ergebnisorientiert mit Fokus auf Qualität und Kundenzufriedenheit.
- Ausgezeichnete Deutsch- und Englischkenntnisse, sowohl mündlich als auch schriftlich.
- Berechtigt für NATO CLEARANCE.
Vorteile
- Ein hoch wettbewerbsfähiges Vergütungspaket, einschließlich finanzieller und nicht-finanzieller Komponenten.
- Ein Trainingsbudget von 10.000 EUR plus 10 Tage bezahlte Freizeit, die über zwei Jahre rollt.
- Die Möglichkeit, mit führenden Personen in der europäischen Cyber-Sicherheit zu arbeiten und von ihnen zu lernen; Zugang zu Fortbildungsmöglichkeiten (GSE, GXPN, CISSP, OSCP usw.).
- Ein zukunftsorientiertes und agiles Unternehmen, das neue Initiativen unterstützt.
- Einzigartige Teamevents (Lissabon, Dubai, Malta usw.).
- Ein ausgeklügeltes Coaching-Konzept, das am Tag 130 beginnt.
- 30 Tage Urlaub.
- Flexible Arbeitszeiten und Homeoffice-Optionen (Working Abroad Option).
- Kostenübernahme für lokale Transporttickets und BahnCard50.
- Firmenfahrradleasing.
- Ein modernes Büro im Herzen von Frankfurt / München / Wien.
Klingt interessant? Dann bewerben Sie sich jetzt!
Principal Information Security Specialist (m/w/d) Arbeitgeber: NVISO Security
Kontaktperson:
NVISO Security HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Principal Information Security Specialist (m/w/d)
✨Tipp Nummer 1
Sei proaktiv! Nutze LinkedIn, um dich mit Fachleuten aus der Cyber-Sicherheitsbranche zu vernetzen. Kommentiere ihre Beiträge und teile deine eigenen Gedanken zu aktuellen Themen – so bleibst du im Gespräch und zeigst dein Interesse.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du typische Fragen zur Informationssicherheit durchgehst. Überlege dir konkrete Beispiele aus deiner Erfahrung, die zeigen, wie du Herausforderungen gemeistert hast. Das macht einen starken Eindruck!
✨Tipp Nummer 3
Nutze unser Netzwerk! Wenn du jemanden bei NVISO kennst oder Kontakte hast, sprich sie an. Empfehlungen können dir helfen, schneller ins Gespräch zu kommen und deine Chancen zu erhöhen.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So stellst du sicher, dass deine Bewerbung schnell und effizient bearbeitet wird. Und vergiss nicht, ein persönliches Anschreiben beizufügen, das deine Motivation und Qualifikationen hervorhebt.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Principal Information Security Specialist (m/w/d)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wir wollen dich kennenlernen, also sei authentisch in deiner Bewerbung. Zeig uns, wer du bist und was dich motiviert, Teil von NVISO zu werden.
Betone deine Erfahrungen: Hebe deine relevanten Erfahrungen im Bereich Cyber Security hervor. Erzähl uns von Projekten, die du geleitet hast, und wie du Herausforderungen gemeistert hast – das interessiert uns wirklich!
Mach es klar und prägnant: Halte deine Bewerbung übersichtlich und auf den Punkt. Verwende klare Sprache und vermeide Fachjargon, der nicht notwendig ist. Wir schätzen eine gute Lesbarkeit!
Bewirb dich über unsere Website: Um sicherzustellen, dass wir deine Bewerbung schnell und effizient bearbeiten können, bewirb dich bitte direkt über unsere Website. So bist du auf der sicheren Seite!
Wie du dich auf ein Vorstellungsgespräch bei NVISO Security vorbereitest
✨Verstehe die Mission von NVISO
Mach dich mit der Mission von NVISO vertraut, die europäische Gesellschaft vor Cyberangriffen zu schützen. Zeige im Interview, dass du die Werte des Unternehmens verstehst und wie du dazu beitragen kannst, diese Mission zu erfüllen.
✨Bereite konkrete Beispiele vor
Denke an spezifische Projekte oder Herausforderungen, die du in der Vergangenheit gemeistert hast, insbesondere im Bereich GRC oder CISO. Sei bereit, diese Erfahrungen zu teilen und zu erklären, wie sie auf die Anforderungen der Stelle passen.
✨Kenntnis der Sicherheitsstandards
Stelle sicher, dass du mit den relevanten Sicherheitsstandards und -rahmenwerken wie ISO 27001, NIST CSF oder CIS Controls vertraut bist. Bereite dich darauf vor, Fragen zu diesen Themen zu beantworten und deine praktische Erfahrung damit zu erläutern.
✨Kommunikationsfähigkeiten demonstrieren
Da starke Kommunikationsfähigkeiten gefordert sind, übe, komplexe technische Konzepte einfach und klar zu erklären. Zeige, dass du in der Lage bist, sowohl mit technischen als auch mit nicht-technischen Stakeholdern effektiv zu kommunizieren.