Auf einen Blick
- Aufgaben: Leite Cybersecurity-Projekte als vCISO und unterstütze namhafte Kunden in der DACH-Region.
- Unternehmen: Wachsendes Unternehmen im Bereich Cybersecurity mit familiärer Unternehmenskultur.
- Vorteile: Mobiles Arbeiten, flexible Arbeitszeiten, attraktive Vergütung und umfangreiche Weiterbildungsmöglichkeiten.
- Weitere Informationen: Reisebereitschaft und sehr gute Deutsch- und Englischkenntnisse sind erforderlich.
- Warum dieser Job: Gestalte die digitale Resilienz von Unternehmen und entwickle deine Karriere in einem dynamischen Umfeld.
- Qualifikationen: Studium in Informatik oder IT-Security und mindestens 3 Jahre Erfahrung in der IT-Security.
Das prognostizierte Gehalt liegt zwischen 75000 - 95000 € pro Jahr.
Als Senior Consultant Cybersecurity mit Schwerpunkt als „vCISO“ (m,w,d) bist Du Teil unserer Kernmannschaft des QESTIT Competence Center «Cybersecurity » und agierst als Experte bei einem oder mehreren unserer namhaften Kunden als externer CISO. Unser Competence Center „Cybersecurity“ ist verantwortlich für das gesamte Cybersecurity Portfolio der QESTIT und befindet sich im strategischen Aufbau, mit dem Ziel, in wenigen Jahren einer der führenden Beratungsanbieter für digitale Resilienz in der DACH-Region zu sein. Wir suchen Persönlichkeiten, die diesen Aufbau mitgestalten!
Die Position kann innerhalb Deutschlands hybrid und mit Reisebereitschaft zu unseren Kunden an einem Ort deiner Wahl angetreten werden. Mit 18 Niederlassungen in 7 Ländern und über 900 Mitarbeitern bieten wir Dir spannende Projekte mit namhaften Kunden. Wir fördern vom ersten Tag an Deine berufliche und private Weiterentwicklung und bieten flexible Arbeitszeitmodelle sowie mobiles Arbeiten. Darüber hinaus leben wir eine familiäre, offene und wertschätzende Unternehmenskultur mit viel Raum für persönliche Entfaltung.
Diese Aufgaben erwarten Dich bei uns:
- Du verantwortest bei einem oder mehreren unserer Kunden vCISO-Mandate — von der initialen Standortbestimmung über Roadmap, Policy- und ISMS-Aufbau bis zum regelmäßigen Reporting an Geschäftsführung und Aufsichtsgremien.
- Du führst Regulatorische Programme entsprechend NIS2, DORA, ISO/IEC 27001, BSI IT-Grundschutz, TISAX, B3S, IEC 62443 durch.
- Du begleitest Audits auf Auditee-Seite von der Vorbereitung, über Mock-Audits bis hin zur Beweisführung gegenüber externen Auditoren.
- Du führst Risiko- und Reifegradanalysen durch, leitest Maßnahmenkataloge ab und stellst die Wirtschaftlichkeit dazu dar.
- Du etablierst ein Third-Party-Risk-Management und betreust dieses operativ.
- Du begleitest unsere Kunden bei der Absicherung von KI- und Agentic-AI-Systemen, in Einordnung nach EU AI Act, Frameworks NIST AI RMF, OWASP AITG, MITRE ATLAS.
- Als Incident Lead bei unseren Kunden steuerst du im Krisenfall externe Dienstleister und leitest die Kommunikation mit dem Vorstand und gegebenenfalls den Behörden.
- Du treibst unseren internen Wissenstransfer mit voran, vom Aufbau interner Methoden sowie Standards und dem Mentoring jüngerer Kolleginnen und Kollegen.
- Du unterstützt im PreSales bei der Erstellung von Angeboten.
Diese Stärken kannst Du bei uns einbringen:
- Du hast Dein Studium der (Wirtschafts-)Informatik, IT-Security erfolgreich abgeschlossen oder kannst eine vergleichbare Ausbildung nachweisen.
- Du hast über die Jahre fundierte Expertenkenntnisse in der IT-Security gesammelt, davon mindestens 3 Jahre als CISO, Information Security Officer, Senior Security Consultant oder Security Manager mit Mandatsverantwortung.
- Du verfügst über mindestens eine der einschlägigen Zertifizierungen: CISSP, CISM, ISO/IEC 27001 Lead Auditor oder Lead Implementer, BSI IT-Grundschutz-Praktiker/-Berater; eine Auditor-Zertifizierung ist von Vorteil, aber für uns kein Muss.
- Ebenso freuen wir uns, wenn du Branchentiefe aus einem der folgenden Sektoren mitbringst, dies ist aber kein Must-Have: Finance/Insurance (DORA, BAIT, VAIT), KRITIS (NIS2, B3S), OT/Industrie (IEC 62443), Public Sector (BSI-Standards).
- Dein Trolley steht griffbereit und wird von Dir gerne und regelmäßig für Dienstreisen genutzt.
- Sehr gute Deutschkenntnisse (C1), verhandlungssichere Englischkenntnisse sowie ein eintragsfreies Führungszeugnis sind drei zentrale Voraussetzungen für Deinen erfolgreichen Einstieg bei uns.
- Weitere Sprachen wie Schwedisch, Finnisch, Polnisch oder Französisch sind kein Muss, aber gerne gesehen.
Unsere Benefits für dich:
- Mobiles Arbeiten
- Flexible Arbeitszeiten
- Attraktive Vergütung
- Weiterbildung & Karriereentwicklung
- Gesundheitsvorsorge & Sportangebot
vCISO - Senior Consultant (m,w,d) Arbeitgeber: QESTIT DACH
QESTIT ist ein hervorragender Arbeitgeber, der Dir als Senior Consultant Cybersecurity die Möglichkeit bietet, aktiv an der Gestaltung eines aufstrebenden Competence Centers mitzuwirken. Mit einer familiären und wertschätzenden Unternehmenskultur, flexiblen Arbeitszeitmodellen und umfangreichen Weiterbildungsmöglichkeiten fördert QESTIT Deine persönliche und berufliche Entwicklung. Zudem profitierst Du von spannenden Projekten mit namhaften Kunden in einem dynamischen Umfeld, das Dir die Freiheit gibt, hybrid zu arbeiten und Deine Ideen einzubringen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so vCISO - Senior Consultant (m,w,d) erhalten könnten
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Cybersecurity-Branche in Kontakt zu treten. Stell Fragen, teile deine Erfahrungen und zeig dein Interesse an Themen, die für die vCISO-Rolle relevant sind.
✨Sei bereit für technische Gespräche!
Bereite dich auf technische Interviews vor, indem du aktuelle Trends und Herausforderungen in der Cybersecurity recherchierst. Zeig, dass du nicht nur die Theorie kennst, sondern auch praktische Lösungen anbieten kannst.
✨Präsentiere deine Erfolge!
Bereite eine kurze Präsentation über deine bisherigen Erfolge in der IT-Security vor. Zeig, wie du Risiken gemanagt und Sicherheitsstrategien erfolgreich implementiert hast – das wird Eindruck machen!
✨Bewirb dich direkt über unsere Website!
Wir bei StudySmarter lieben es, Talente direkt zu entdecken. Bewirb dich über unsere Website, um sicherzustellen, dass deine Bewerbung die richtige Aufmerksamkeit bekommt. Lass uns gemeinsam die Cybersecurity-Welt revolutionieren!
Wir glauben, dass du diese Fähigkeiten brauchst, um vCISO - Senior Consultant (m,w,d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach deine Bewerbung persönlich:Zeig uns, wer du wirklich bist! Verwende eine freundliche und authentische Sprache, um deine Persönlichkeit in deiner Bewerbung zum Ausdruck zu bringen. Das hilft uns, dich besser kennenzulernen und zu sehen, wie du ins Team passt.
Betone deine Erfahrungen:Erzähle uns von deinen bisherigen Erfahrungen im Bereich Cybersecurity und vCISO. Konkrete Beispiele und Erfolge sind Gold wert! So können wir besser einschätzen, wie du unsere Kunden unterstützen kannst.
Sei klar und strukturiert:Achte darauf, dass deine Bewerbung gut strukturiert ist. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. Das macht es uns leichter, deine Qualifikationen schnell zu erfassen.
Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Unterlagen!
Wie man sich auf ein Vorstellungsgespräch bei QESTIT DACH vorbereitet
✨Verstehe die Rolle des vCISO
Mach dich mit den spezifischen Anforderungen und Verantwortlichkeiten eines vCISO vertraut. Überlege dir, wie deine bisherigen Erfahrungen in der IT-Security und als CISO dir helfen können, diese Rolle erfolgreich auszufüllen.
✨Bereite konkrete Beispiele vor
Denke an konkrete Situationen aus deiner beruflichen Vergangenheit, in denen du erfolgreich Sicherheitsstrategien implementiert oder Krisen gemanagt hast. Diese Beispiele helfen dir, deine Fähigkeiten und Erfahrungen während des Interviews zu verdeutlichen.
✨Kenntnisse über relevante Standards
Stelle sicher, dass du die wichtigsten Cybersecurity-Standards und -Regulierungen wie NIS2, ISO/IEC 27001 und BSI IT-Grundschutz gut verstehst. Bereite dich darauf vor, wie du diese in der Praxis anwenden würdest, um den Kunden zu unterstützen.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.