Auf einen Blick
- Aufgaben: Leite die Technologie- und Sicherheitsfunktion einer neuen regulierten Krypto-Einheit in Österreich.
- Unternehmen: Wachsendes Unternehmen im Bereich Krypto mit globaler Unterstützung.
- Vorteile: Autonomie beim Aufbau der Funktion und Sicherheit eines etablierten Unternehmens.
- Weitere Informationen: Führungskompetenz und Kommunikationsstärke sind entscheidend für den Erfolg in dieser Rolle.
- Warum dieser Job: Gestalte die Technologie von Grund auf und sichere Kundendaten in einem regulierten Umfeld.
- Qualifikationen: 7–10 Jahre Erfahrung in Technologie und Informationssicherheit, idealerweise in regulierten Finanzdienstleistungen.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Dies ist eine seltene Gelegenheit, Technologie und Sicherheit von Anfang bis Ende in einer regulierten europäischen Krypto-Entität zu übernehmen, mit der Autonomie, es auf Ihre Weise zu gestalten, und der Unterstützung einer etablierten, börsennotierten globalen Gruppe. Wir suchen einen Head of Technology & Security, der die volle Verantwortung für die Technologie, Infrastruktur und Cybersicherheit unserer neu lizenzierten österreichischen Entität übernimmt. Sie werden als CISO der Entität fungieren und die Funktion Technologie & Sicherheit leiten, die Technologie und Engineering, IT-Sicherheit und Infrastruktur abdeckt.
Sie werden unsere Compliance mit DORA und dem breiteren ICT-Regulierungsrahmen verantworten, die Sicherheitsgrundlage festlegen, die Incident-Response leiten und die Technologie-Funktion aufbauen, während sich die Entität von der Gründung hin zu ihrem vollständigen Betriebsmodell entwickelt. Sie beginnen nicht bei null. Sie werden ein starkes Richtlinienframework erben und die Unterstützung einer etablierten globalen Technologie-Funktion erhalten, und lokale Verantwortung übernehmen, um dokumentierte Kontrollen in eine lebendige, betriebsbereite, auditfähige Technologieumgebung umzuwandeln.
Der ideale Kandidat kombiniert tiefgehende technische und sicherheitstechnische Expertise mit dem Urteilsvermögen, in einem regulierten Finanzumfeld zu agieren, und dem Antrieb, eine Funktion von Grund auf aufzubauen.
Hauptverantwortlichkeiten:
- Die Cybersicherheit und operationale Resilienz der ICT-Systeme und Daten der Entität übernehmen, als CISO Sicherheitsgrundlagen, Zugangskontrollen, Verschlüsselungsstandards und sichere Konfigurationen über alle ICT-Assets festlegen.
- Die Incident-Response von Anfang bis Ende leiten: Erkennung, Eindämmung, forensische Untersuchung und Wiederherstellung, um sicherzustellen, dass ICT-bezogene Vorfälle klassifiziert, dokumentiert und gemäß DORA gemeldet werden.
- Als seniorer Technologie- und Sicherheitsvertreter der Entität fungieren, mit direktem Zugang zum Management Board und echter Autorität über Technologieentscheidungen und Prioritäten.
- Die Compliance der Entität mit DORA, den zugehörigen delegierten Verordnungen und GDPR aus technologischer und sicherheitstechnischer Perspektive verantworten, das Richtlinienframework aktuell halten und nachweislich umsetzen.
- Die Technologie- und Engineering-Funktion leiten: ICT-Infrastruktur, Systemarchitektur, Releases und Änderungsmanagement, um stabile, skalierbare und sichere Operationen zu gewährleisten und die Sicherheit von Wallet- und Verwahrungstechnologie neben der Sicherheitsfunktion und der Gruppe zu unterstützen.
- Penetrationstests, Schwachstellenmanagement, kontinuierliche Überwachung und Erkennung von Sicherheitsereignissen überwachen und sicherstellen, dass sichere Backup-, Wiederherstellungs- und Geschäftskontinuitätsmaßnahmen vorhanden sind und regelmäßig getestet werden.
- Die ICT-Drittanbieter- und Cloud-Sicherheit aus technischer Perspektive übernehmen und Identität und Zugriff über Systeme verwalten (SSO, MFA, Least-Privilege, Zugriffsüberprüfungen) als technisches Rückgrat des Kontrollumfelds.
- Mit Operations, Recht & Compliance, Risiko und Gruppentechnologie zusammenarbeiten, technische und sicherheitstechnische Risiken in klare Begriffe für nicht-technische Stakeholder übersetzen und über Sicherheitslage, Vorfälle und ICT-Risiken an den Senior Representative und das Management Board berichten, um interne und externe Audits zu unterstützen.
- Das Team für Technologie & Sicherheit aufbauen, entwickeln und leiten, während sich die Entität weiterentwickelt.
Anforderungen:
- 7–10 Jahre Erfahrung in Technologie und Informationssicherheit, einschließlich Führung auf Head- oder CISO-Ebene (oder gleichwertige senior Sicherheitsrolle).
- Starker Hintergrund in regulierten Finanzdienstleistungen, Fintech, Zahlungen oder Krypto-Umgebungen, idealerweise innerhalb der EU oder Österreich.
- Fähigkeit, zu definieren, wie gute Praktiken in diesem Bereich aussehen und autonom zu arbeiten, Standards zu setzen, anstatt auf Anweisungen zu warten.
- Tiefgehendes Wissen über DORA, einschließlich Vorfallklassifizierung und regulatorischer Berichterstattung sowie die zugehörigen Anforderungen an das ICT-Risikomanagement; Vertrautheit mit MiCAR und GDPR.
- Praktische Expertise in den Bereichen Cybersicherheit, Cloud-Infrastruktur, Netzwerk- und Endpunktsicherheit, Verschlüsselung sowie Identitäts- und Zugriffsmanagement.
- Verständnis von Krypto-Asset-Verwahrungstechnologien wie Wallet-Architektur, Schlüsselmanagement und Signiersicherheit ist ein großer Vorteil.
- Erfahrung im Management von ICT-Drittanbietern und Cloud-Sicherheit in einem regulierten Kontext.
- Starke Prozess- und Dokumentationsdisziplin, in der Lage, ein Richtlinienframework in nachweisbare, auditfähige Kontrollen umzusetzen.
- Komfortabel in einem schnelllebigen, von Grund auf neu zu gestaltenden Umfeld mit sich entwickelnden regulatorischen Anforderungen.
- Exzellente Führungs- und Kommunikationsfähigkeiten, in der Lage, funktionsübergreifend zu arbeiten und glaubwürdig an den Vorstand und die Regulierungsbehörden zu berichten.
- Fließende Englischkenntnisse sind erforderlich; Deutsch ist von Vorteil.
Warum diese Rolle: Wenige Rollen bieten diese Mischung: die Autonomie, eine Funktion selbst aufzubauen, die Sicherheit einer etablierten globalen Gruppe hinter sich und die Herausforderung, eine regulierte Krypto-Plattform von Anfang an richtig zu machen. Sie werden lokale Verantwortung für einen starken regulatorischen Rahmen übernehmen, die Systeme sichern, die die Vermögenswerte der Kunden schützen, und die Technologie-Funktion aufbauen, auf der das gesamte Geschäft basiert. Wenn Sie ein erfahrener Technologe sind, der echte Verantwortung übernehmen möchte, in einem regulierten Umfeld, das es wert ist, richtig gemacht zu werden, und die Chance haben möchten, ein leistungsstarkes Team von Anfang an aufzubauen, würden wir uns freuen, von Ihnen zu hören.
Head of Technology & Security – EU Arbeitgeber: OSL
Als Arbeitgeber bieten wir Ihnen die einzigartige Möglichkeit, in einem dynamischen und regulierten Umfeld zu arbeiten, in dem Sie die Technologie- und Sicherheitsstrategie von Grund auf neu gestalten können. Unsere Unternehmenskultur fördert Innovation und Eigenverantwortung, während wir gleichzeitig auf die Unterstützung eines etablierten, globalen Konzerns zurückgreifen können. Zudem bieten wir umfangreiche Entwicklungsmöglichkeiten und ein engagiertes Team, das gemeinsam an der Spitze der Krypto-Technologie arbeitet.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Head of Technology & Security – EU erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie OSL kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von OSL zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei OSL.
Wir glauben, dass du diese Fähigkeiten brauchst, um Head of Technology & Security – EU mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei OSL vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei OSL könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. OSL sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird OSL auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!