Auf einen Blick
- Aufgaben: Leite Cybersecurity-Projekte als vCISO und unterstütze Kunden bei der digitalen Resilienz.
- Unternehmen: Wachsendes Unternehmen im Bereich Cybersecurity mit familiärer Unternehmenskultur.
- Vorteile: Mobiles Arbeiten, flexible Arbeitszeiten, attraktive Vergütung und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Dynamisches Team mit exzellenten Karrierechancen und Raum für persönliche Entfaltung.
- Warum dieser Job: Gestalte die Zukunft der Cybersecurity und arbeite an spannenden Projekten mit namhaften Kunden.
- Qualifikationen: Studium in Informatik oder IT-Security und mindestens 3 Jahre Erfahrung in der Cybersecurity.
Das prognostizierte Gehalt liegt zwischen 70000 - 90000 € pro Jahr.
Als Senior Consultant Cybersecurity mit Schwerpunkt als „vCISO“ bist Du Teil unserer Kernmannschaft des QESTIT Competence Center «Cybersecurity» und agierst als Experte bei einem oder mehreren unserer namhaften Kunden als externer CISO. Unser Competence Center „Cybersecurity“ ist verantwortlich für das gesamte Cybersecurity Portfolio der QESTIT und befindet sich im strategischen Aufbau, mit dem Ziel, in wenigen Jahren einer der führenden Beratungsanbieter für digitale Resilienz in der DACH-Region zu sein. Wir suchen Persönlichkeiten, die diesen Aufbau mitgestalten!
Die Position kann innerhalb Deutschlands hybrid und mit Reisebereitschaft zu unseren Kunden an einem Ort deiner Wahl angetreten werden. Mit 18 Niederlassungen in 7 Ländern und über 900 Mitarbeitern bieten wir Dir spannende Projekte mit namhaften Kunden. Wir fördern vom ersten Tag an Deine berufliche und private Weiterentwicklung und bieten flexible Arbeitszeitmodelle sowie mobiles Arbeiten. Darüber hinaus leben wir eine familiäre, offene und wertschätzende Unternehmenskultur mit viel Raum für persönliche Entfaltung.
Diese Aufgaben erwarten Dich bei uns:
- Du verantwortest bei einem oder mehreren unserer Kunden vCISO-Mandate — von der initialen Standortbestimmung über Roadmap, Policy- und ISMS-Aufbau bis zum regelmäßigen Reporting an Geschäftsführung und Aufsichtsgremien.
- Du führst Regulatorische Programme entsprechend NIS2, DORA, ISO/IEC 27001, BSI IT-Grundschutz, TISAX, B3S, IEC 62443 durch.
- Du begleitest Audits auf Auditee-Seite von der Vorbereitung, über Mock-Audits bis hin zur Beweisführung gegenüber externen Auditoren.
- Du führst Risiko- und Reifegradanalysen durch, leitest Maßnahmenkataloge ab und stellst die Wirtschaftlichkeit dazu dar.
- Du etablierst ein Third-Party-Risk-Management und betreust dieses operativ.
- Du begleitest unsere Kunden bei der Absicherung von KI- und Agentic-AI-Systemen, in Einordnung nach EU AI Act, Frameworks NIST AI RMF, OWASP AITG, MITRE ATLAS.
- Als Incident Lead bei unseren Kunden steuerst du im Krisenfall externe Dienstleister und leitest die Kommunikation mit dem Vorstand und gegebenenfalls den Behörden.
- Du treibst unseren internen Wissenstransfer mit voran, vom Aufbau interner Methoden sowie Standards und dem Mentoring jüngerer Kolleginnen und Kollegen.
- Du unterstützt im PreSales bei der Erstellung von Angeboten.
Diese Stärken kannst Du bei uns einbringen:
- Du hast Dein Studium der (Wirtschafts-)Informatik, IT-Security erfolgreich abgeschlossen oder kannst eine vergleichbare Ausbildung nachweisen.
- Du hast über die Jahre fundierte Expertenkenntnisse in der IT-Security gesammelt, davon mindestens 3 Jahre als CISO, Information Security Officer, Senior Security Consultant oder Security Manager mit Mandatsverantwortung.
- Du verfügst über mindestens eine der einschlägigen Zertifizierungen: CISSP, CISM, ISO/IEC 27001 Lead Auditor oder Lead Implementer, BSI IT-Grundschutz-Praktiker/-Berater; eine Auditor-Zertifizierung ist von Vorteil, aber für uns kein Muss.
- Ebenso freuen wir uns, wenn du Branchentiefe aus einem der folgenden Sektoren mitbringst, dies ist aber kein Must-Have: Finance/Insurance (DORA, BAIT, VAIT), KRITIS (NIS2, B3S), OT/Industrie (IEC 62443), Public Sector (BSI-Standards).
- Dein Trolley steht griffbereit und wird von Dir gerne und regelmäßig für Dienstreisen genutzt.
- Sehr gute Deutschkenntnisse (C1), verhandlungssichere Englischkenntnisse sowie ein eintragsfreies Führungszeugnis sind drei zentrale Voraussetzungen für Deinen erfolgreichen Einstieg bei uns.
- Weitere Sprachen wie Schwedisch, Finnisch, Polnisch oder Französisch sind kein Muss, aber gerne gesehen.
Unsere Benefits für dich:
- Mobiles Arbeiten
- Flexible Arbeitszeiten
- Attraktive Vergütung
- Weiterbildung & Karriereentwicklung
- Gesundheitsvorsorge & Sportangebot
Senior Consultant Cybersecurity mit Schwerpunkt als “vCISO” (m/w/d) Arbeitgeber: QESTIT DACH
QESTIT ist ein hervorragender Arbeitgeber, der Dir als Senior Consultant Cybersecurity mit Schwerpunkt als vCISO die Möglichkeit bietet, in einem dynamischen und wachsenden Team zu arbeiten. Mit einer offenen und wertschätzenden Unternehmenskultur fördern wir Deine berufliche und persönliche Entwicklung von Anfang an und bieten flexible Arbeitszeitmodelle sowie die Option auf mobiles Arbeiten. Unsere 18 Niederlassungen in 7 Ländern ermöglichen Dir spannende Projekte mit namhaften Kunden und vielfältige Karrierechancen in der DACH-Region.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Consultant Cybersecurity mit Schwerpunkt als “vCISO” (m/w/d) erhalten könnten
✨Netzwerken, was das Zeug hält!
Nutze LinkedIn und Xing, um mit Leuten aus der Cybersecurity-Branche in Kontakt zu treten. Stell Fragen, teile deine Erfahrungen und zeig Interesse an den Projekten anderer – so bleibst du im Gespräch und wirst schneller wahrgenommen!
✨Sei proaktiv bei der Kontaktaufnahme!
Wenn du eine interessante Stelle gefunden hast, zögere nicht, direkt Kontakt mit dem Unternehmen aufzunehmen. Frag nach, ob es offene Positionen gibt oder wie der Bewerbungsprozess aussieht. Das zeigt dein Interesse und kann dir einen Vorteil verschaffen!
✨Bereite dich auf Interviews vor!
Mach dir Gedanken über typische Fragen, die in einem Interview für eine vCISO-Position gestellt werden könnten. Übe deine Antworten laut, damit du selbstbewusst und klar rüberkommst. Zeig, dass du die Herausforderungen der Rolle verstehst und bereit bist, sie anzugehen!
✨Bewirb dich direkt über unsere Website!
Wir bei StudySmarter lieben es, wenn du dich direkt über unsere Website bewirbst. So kannst du sicherstellen, dass deine Bewerbung schnell und unkompliziert bei uns landet. Und vergiss nicht, deine Leidenschaft für Cybersecurity zu zeigen – das kommt immer gut an!
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Consultant Cybersecurity mit Schwerpunkt als “vCISO” (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Wir wollen dich kennenlernen, wie du wirklich bist! Zeig uns deine Persönlichkeit und deine Leidenschaft für Cybersecurity. Lass deine Begeisterung durchscheinen, das macht einen großen Unterschied.
Pass deine Unterlagen an!:Schau dir die Stellenbeschreibung genau an und passe deinen Lebenslauf sowie dein Anschreiben an die Anforderungen an. Hebe relevante Erfahrungen und Fähigkeiten hervor, die zu den vCISO-Mandaten passen.
Mach es übersichtlich!:Halte deine Bewerbung klar und strukturiert. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. So wird es für uns einfacher, deine Qualifikationen schnell zu erfassen.
Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. Dort findest du alle Infos und kannst sicherstellen, dass deine Bewerbung direkt bei uns landet!
Wie man sich auf ein Vorstellungsgespräch bei QESTIT DACH vorbereitet
✨Verstehe die Rolle des vCISO
Mach dich mit den spezifischen Anforderungen und Verantwortlichkeiten eines virtuellen CISO vertraut. Überlege dir, wie deine bisherigen Erfahrungen in der IT-Security und als CISO dir helfen können, diese Rolle erfolgreich auszufüllen.
✨Bereite konkrete Beispiele vor
Denke an konkrete Situationen aus deiner beruflichen Vergangenheit, in denen du erfolgreich Sicherheitsstrategien implementiert oder Krisen gemanagt hast. Diese Beispiele helfen dir, deine Fähigkeiten und Erfahrungen während des Interviews zu verdeutlichen.
✨Kenntnisse über relevante Standards
Studiere die relevanten Standards und Vorschriften wie NIS2, DORA und ISO/IEC 27001. Sei bereit, darüber zu sprechen, wie du diese in der Praxis angewendet hast und welche Herausforderungen du dabei gemeistert hast.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.