Informationssicherheitsbeauftragter (ISB) in Berlin

Informationssicherheitsbeauftragter (ISB) in Berlin

Berlin Vollzeit 61650 - 75350 € / Jahr (geschätzt) Homeoffice möglich
O

Auf einen Blick

  • Aufgaben: Baue ein gruppenweites ISMS auf und entwickle es kontinuierlich weiter.
  • Unternehmen: Innovatives Unternehmen im Bereich Informationssicherheit mit internationalem Team.
  • Vorteile: Wettbewerbsfähige Vergütung, 30 Urlaubstage und Learning-Budget.
  • Weitere Informationen: Remote-first Arbeitsmodell mit flachen Hierarchien und schnellen Entscheidungen.
  • Warum dieser Job: Gestalte die Sicherheitsstrategie und arbeite an spannenden Projekten in einem dynamischen Umfeld.
  • Qualifikationen: Mehrjährige Erfahrung im Bereich Informationssicherheit und Kenntnisse in ISO-27001.

Das prognostizierte Gehalt liegt zwischen 61650 - 75350 € pro Jahr.

Company

Orcrist is building a next generation data intelligence platform using cutting-edge technologies.

We’re handling petabyte-scale data with sub-second queries.

Our product is a Kubernetes-based platform delivered as B2B Saa S or as a self-hosted on-prem solution, including air-gapped deployments.

We enable customers across defense, law enforcement, and enterprise to turn mission-critical data into actionable intelligence by fusing data processing, ML, and intuitive UX.

  • Deine Rolle
  • Als

Group Information Security Officer (ISB) verantwortest du die Informationssicherheitsstrategie, das Security-Programm und die Sicherheitslage der Vektor Group – von der strategischen Ausrichtung bis zur praktischen Umsetzung.

Dabei arbeitest du eng und operativ mit dem Director Internal IT zusammen, insbesondere bei technischen Controls und deren Implementierung.

Dein zentraler Auftrag ist die

ISO-27001-Zertifizierung auf Basis von BSI IT-Grundschutz sowie die Umsetzung der Anforderungen aus

Du begleitest den gesamten Prozess – von Gap-Analyse und Control-Implementierung über Audit Readiness und laufende Pflege bis hin zu den regulatorischen Verpflichtungen aus beiden Rahmenwerken.

Wir entwickeln KI-Plattformen für Kunden aus dem Verteidigungs- und öffentlichen Sektor. Informationssicherheit ist für unser Geschäft eine

Voraussetzung – kein nachgelagerter Prozess .

Gleichzeitig bauen wir unsere Security-Organisation parallel zum Wachstum der Gruppe weiter aus. In dieser Phase arbeitest du wie auch die Führungskräfte hands-on : Du kümmerst dich um operative Security-Themen im Tagesgeschäft, unterstützt das IT-Team direkt und übernimmst auch Aufgaben, die über die Grenzen einer klassischen Governance-Rolle hinausgehen.

Beim Aufbau werden wir durch externe Berater unterstützt.

Mit zunehmender Reife des ISMS und des Teams verschiebt sich dein Schwerpunkt stärker in Richtung Strategie, Governance und Weiterentwicklung.

  • Deine Aufgaben
  • Du baust das gruppenweite

ISMS nach BSI IT-Grundschutz auf und entwickelst es kontinuierlich weiter – einschließlich Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Risikoanalyse.

  • Du erstellst und pflegst das gruppenweite

Security-Policy- und Prozess-Framework und koordinierst unternehmensspezifische Ergänzungen.

  • Du bereitest die

ISO-27001-Zertifizierung vor und begleitest sie, führst interne Audits durch und arbeitest mit externen Auditoren zusammen.

  • Du setzt die Anforderungen aus

NIS-2 um, insbesondere Meldeprozesse, Nachweisführung und das Tracking von Korrekturmaßnahmen.

  • Du steuerst Risiken über technische und organisatorische Bereiche hinweg, bewertest und priorisierst diese und bereitest sie für das Management auf.
  • Du koordinierst externe Berater und Dienstleister innerhalb des laufenden Security-Programms.
  • Du baust unser

Security-Awareness-Programm auf und betreibst es – von Trainings bis zur kontinuierlichen Sensibilisierung.

  • Du verantwortest die Planung und Weiterentwicklung unserer

Incident-Response-Prozesse und koordinierst im Ernstfall gemeinsam mit IT, Legal und den verantwortlichen Führungskräften.

  • Du bewertest

Third-Party- und Vendor-Risiken und führst Security Assessments für neue Tools, Dienstleister und Partner durch.

  • Du arbeitest eng mit dem

Director Internal IT an technischen Controls wie Access Governance, Endpoint Security und Identity sowie mit Platform Engineering an der Schnittstelle zur Product Security.

  • Du unterstützt

Sales und Customer-Trust-Prozesse , etwa bei Security Questionnaires, Due-Diligence-Anfragen und Kundenaudits.

  • Du beobachtest weitere regulatorische Anforderungen – unter anderem
  • EU AI Act und Cyber Resilience Act
  • und leitest daraus konkrete Maßnahmen für die Gruppe ab.
  • Das bringst du mit
  • Du hast mehrere Jahre Erfahrung als ISB oder in einer vergleichbaren verantwortlichen Rolle im Bereich Informationssicherheit.
  • Du verfügst über fundierte praktische Erfahrung mit

BSI IT-Grundschutz , insbesondere den BSI-Standards 200-x und dem Grundschutz-Kompendium – idealerweise inklusive eines bereits abgeschlossenen Zertifizierungsverfahrens.

  • Du hast

ISO-27001-Programme aufgebaut oder gesteuert und kennst den Weg von der Gap-Analyse bis zur Audit Readiness aus der Praxis.

  • Du beherrschst

Risikomanagement: Du kannst Risiken fundiert bewerten und priorisieren und komplexe Sachverhalte sowohl technischen als auch nicht-technischen Ansprechpartnern klar vermitteln.

  • Du hast Lust, in der Aufbauphase selbst mit anzupacken und operative Themen nicht an andere abzugeben.
  • Du bewegst dich sicher im Austausch mit Management, Auditoren und Kunden und kannst unterschiedliche Interessen und Perspektiven zusammenbringen.
  • Du sprichst Deutsch auf C1-Niveau oder höher und Englisch auf B2-Niveau oder höher.
  • Das ist ein Plus
  • Zertifizierungen wie IT-Grundschutz-Praktiker/-Berater, ISO 27001 Lead Implementer oder Lead Auditor, CISSP oder CISM
  • Erfahrung mit Security Governance über mehrere Gesellschaften oder Jurisdiktionen hinweg
  • Erfahrung in regulierten Umfeldern, etwa Verteidigung, öffentlicher Sektor oder kritische Infrastrukturen; Kenntnisse zu VS-Nf D, Geheimschutz oder AQAP sind ein Plus
  • Praktische Erfahrung bei der Umsetzung von NIS-2
  • Erfahrung mit kundennahen Security-Prozessen, etwa Pre-Sales, Security Questionnaires oder Kundenaudits
  • Was wir dir bieten
  • Ein internationales Team mit Kolleginnen und Kollegen in Deutschland und weiteren Standorten
  • Startup-Umfeld mit echtem Gestaltungsspielraum, flachen Hierarchien und schnellen Entscheidungen
  • Eine wettbewerbsfähige Vergütung, die sich an deiner Erfahrung und Verantwortung orientiert
  • Remote-first in Deutschland mit regelmäßigen Meetups in Berlin
  • 30 Urlaubstage & Equipment- und Learning-Budget

Informationssicherheitsbeauftragter (ISB) in Berlin Arbeitgeber: Orcrist Technologies

Orcrist ist ein hervorragender Arbeitgeber, der innovative Technologien in einem dynamischen Umfeld bietet. Mit einer modernen Architektur und einem Remote-First-Ansatz in Deutschland ermöglicht das Unternehmen seinen Mitarbeitern nicht nur eine ausgewogene Work-Life-Balance mit 30 Tagen Urlaub, sondern auch die Möglichkeit, direkt an kritischen Missionen für Kunden aus dem privaten und öffentlichen Sektor zu arbeiten. Zudem fördert Orcrist aktiv das Wachstum seiner Mitarbeiter durch regelmäßige Team-Events und ein großzügiges Home-Office-Budget.

O

Kontaktdaten:

Orcrist Technologies Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Informationssicherheitsbeauftragter (ISB) in Berlin erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Orcrist Technologies kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Orcrist Technologies zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Orcrist Technologies.

Wir glauben, dass du diese Fähigkeiten brauchst, um Informationssicherheitsbeauftragter (ISB) in Berlin mit Bravour zu bestehen

Informationssicherheitsstrategie
ISO-27001-Zertifizierung
BSI IT-Grundschutz
Risikomanagement
Gap-Analyse
Audit Readiness
Security-Policy-Framework

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Orcrist Technologies vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Orcrist Technologies könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Orcrist Technologies sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Orcrist Technologies auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!