Auf einen Blick
- Aufgaben: Übernehme die Verantwortung für Informationssicherheit und Risikomanagement bei PACE.
- Unternehmen: PACE Aerospace Engineering, ein innovatives Unternehmen in der Luftfahrtbranche.
- Vorteile: Attraktives Gehalt, hybrides Arbeiten und direkte Zusammenarbeit mit Entscheidungsträgern.
- Weitere Informationen: Modernes Büro in Berlin mit einem kleinen, dynamischen Team.
- Warum dieser Job: Gestalte die Sicherheitsstrategie und mache einen echten Unterschied in der Luftfahrtindustrie.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit und GRC.
Das prognostizierte Gehalt liegt zwischen 75000 - 90000 € pro Jahr.
Information Security Officer – GRC & Security
Location
- Berlin (hybrid)
- Team: IT
- Reports to: Head of IT
Type
- Full-time
- Seniority: Mid–Senior (Individual Contributor with full ownership)
- About PACE
PACE Aerospace Engineering and Information Technology Gmb H, part of the TXT e-Solutions Group, is a globally recognized software company specializing in innovative solutions for the aviation industry.
Since 1995, we have been developing software for aircraft design, configuration, route analysis, virtual training, and fuel efficiency.
With locations in Berlin, the USA, Canada, and Singapore, we collaborate closely with leading aircraft manufacturers, airlines, and research partners.
- Why this role exists
- We are strengthening our information security function and are looking for a hands‑on
Information Security Officer to take ownership of security governance, risk and compliance at PACE.
This is primarily a
GRC and security governance role , with enough hands‑on involvement to ensure that risks, vulnerabilities and security alerts are actually followed through.
You will build and operate our ISMS, strengthen our ISO 27001 setup, coordinate CMMC Level 2 and NIST SP 800-171 readiness, establish core security processes, and provide practical security oversight across IT, cloud and software development.
- What You’ll Own
- Information Security Management System (ISMS)
Build and operate a practical ISO 27001-aligned ISMS covering policies, controls, risk management, audits and continuous improvement.
- Support PACE's participation in the current TXT Group ISO 27001 certification
- CMMC Level 2 & NIST SP 800-171
Act as the internal owner for CMMC Level 2 readiness and the C3PAO assessment, supported by external specialists where needed.
- Core security processes
Establish and improve risk management, incident response, business continuity, supplier security, vulnerability management and security awareness.
- Security operations
Improve how security alerts, vulnerabilities and incidents are reviewed, prioritized and followed through to remediation.
- Cloud & software security governance
Establish pragmatic security governance for AWS, Azure and software development, including access management, CI/CD, vulnerabilities, software supply chain and use of AI.
- Security coordination & reporting
Work across IT, engineering, business teams, TXT Group and external partners to clarify responsibilities, drive remediation and make security risks visible to management.
- Business & customer security support
Support customer security questionnaires, RFPs, audits and due‑diligence requests by coordinating accurate, consistent responses and providing evidence of PACE's security controls.
- Must-have Qualifications
- 5+ years of experience in information security, GRC, security management or a similar role.
- Practical experience with ISO 27001 and operating an ISMS.
- Experience with security risk management, policies, controls and audits.
- Good understanding of incident management, vulnerability management and business continuity.
- Enough technical depth to work effectively with IT, cloud and software engineering teams.
- Familiarity with Microsoft 365, Azure, AWS, endpoint security and identity management.
- Ability to turn security and compliance requirements into pragmatic, workable processes.
- Strong English communication and documentation skills.
- Comfortable working independently and driving topics across multiple teams.
- Nice to have
- Experience with CMMC or NIST SP 800-171.
- ISO 27001 Lead Implementer / Lead Auditor, CISM, CISSP or similar certification.
- AWS or Azure security experience.
- Secure software development / Dev Sec Ops knowledge.
- Experience with Microsoft security tooling, Intune or endpoint security.
- Aerospace, defence or other regulated-industry experience.
- German language skills.
- What Success Looks Like
- PACE has a practical, functioning ISMS with clear ownership and continuous improvement.
- PACE is ready for its CMMC Level 2 assessment, with NIST SP 800-171 requirements systematically implemented and evidenced.
- Core security processes such as risk, incident, vulnerability and business continuity management are established and actively used.
- Security risks across corporate IT, cloud environments and software development are visible, prioritized and acted upon.
- Security responsibilities between PACE, TXT Group and individual business teams are clearly understood.
- Management has a clear view of the most important information security risks, priorities and improvement activities.
- How We Work & Where
- Hybrid: 2 days/week remote; 3 days/week on-site.
- Office: Modern office near Uber Arena in Berlin.
- Small team, high ownership and direct access to decision-makers.
- We use external specialists where deep expertise is needed; you own PACE's information security governance and coordinate security activities across the business.
- We value practical security over compliance theater.
- #pace
- #J-18808-Ljbffr
Information Security Officer – GRC & Security (m/f/d) in Berlin Arbeitgeber: PACE Aerospace & IT
PACE Aerospace & Information Technology GmbH ist ein hervorragender Arbeitgeber, der innovative Lösungen für die Luftfahrtindustrie entwickelt und dabei auf eine enge Zusammenarbeit mit internationalen Partnern setzt. In einem dynamischen und multikulturellen Team in Berlin bieten wir nicht nur ein flexibles hybrides Arbeitsmodell, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. Unsere Mitarbeiter profitieren von einem wettbewerbsfähigen Gehalt und der Chance, an spannenden Forschungsprojekten teilzunehmen, während sie an der Spitze der Luftfahrttechnologie arbeiten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Information Security Officer – GRC & Security (m/f/d) in Berlin erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie PACE Aerospace & IT kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von PACE Aerospace & IT zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei PACE Aerospace & IT.
Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Officer – GRC & Security (m/f/d) in Berlin mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei PACE Aerospace & IT vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei PACE Aerospace & IT könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. PACE Aerospace & IT sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird PACE Aerospace & IT auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!