Auf einen Blick
- Aufgaben: Leite Cybersecurity-Projekte als vCISO und unterstütze Kunden bei der digitalen Resilienz.
- Unternehmen: Wachsendes Unternehmen im Bereich Cybersecurity mit familiärer Unternehmenskultur.
- Vorteile: Mobiles Arbeiten, flexible Arbeitszeiten, spannende Projekte und attraktive Vergütung.
- Weitere Informationen: Reisebereitschaft und sehr gute Deutsch- sowie Englischkenntnisse sind erforderlich.
- Warum dieser Job: Gestalte die Zukunft der Cybersecurity und entwickle dich in einem dynamischen Umfeld weiter.
- Qualifikationen: Studium in Informatik oder IT-Security und mindestens 3 Jahre Erfahrung als CISO oder Security Consultant.
Das prognostizierte Gehalt liegt zwischen 65000 - 85000 € pro Jahr.
Als Senior Consultant Cybersecurity mit Schwerpunkt als "vCISO" bist Du Teil unserer Kernmannschaft des QESTIT Competence Center «Cybersecurity » und agierst als Experte bei einem oder mehreren unserer namhaften Kunden als externer CISO. Unser Competence Center "Cybersecurity" ist verantwortlich für das gesamte Cybersecurity Portfolio der QESTIT und befindet sich im strategischen Aufbau, mit dem Ziel, in wenigen Jahren einer der führenden Beratungsanbieter für digitale Resilienz in der DACH-Region zu sein. Wir suchen Persönlichkeiten, die diesen Aufbau mitgestalten! Die Position kann innerhalb Deutschlands hybrid und mit Reisebereitschaft zu unseren Kunden an einem Ort deiner Wahl angetreten werden.
Mit 18 Niederlassungen in 7 Ländern und über 900 Mitarbeitern bieten wir Dir spannende Projekte mit namhaften Kunden. Wir fördern vom ersten Tag an Deine berufliche und private Weiterentwicklung und bieten flexible Arbeitszeitmodelle sowie mobiles Arbeiten. Darüber hinaus leben wir eine familiäre, offene und wertschätzende Unternehmenskultur mit viel Raum für persönliche Entfaltung.
Aufgaben
- Du verantwortest bei einem oder mehreren unserer Kunden vCISO-Mandate — von der initialen Standortbestimmung über Roadmap, Policy- und ISMS-Aufbau bis zum regelmäßigen Reporting an Geschäftsführung und Aufsichtsgremien.
- Du führst Regulatorische Programme entsprechend NIS2, DORA, ISO/IEC 27001, BSI IT-Grundschutz, TISAX, B3S, IEC 62443.
- Du begleitest Audits auf Auditee-Seite von der Vorbereitung, über Mock-Audits bis hin zur Beweisführung gegenüber externen Auditoren.
- Du führst Risiko- und Reifegradanalysen durch, leitest Maßnahmenkataloge ab und stellst die Wirtschaftlichkeit dazu dar.
- Du etablierst ein Third-Party-Risk-Management und betreust dieses operativ.
- Du begleitest unsere Kunden bei der Absicherung von KI- und Agentic-AI-Systemen, in Einordnung nach EU AI Act, Frameworks NIST AI RMF, OWASP AITG, MITRE ATLAS.
- Als Incident Lead bei unseren Kunden steuerst du im Krisenfall externe Dienstleister und leitest die Kommunikation mit dem Vorstand und gegebenenfalls den Behörden.
- Du treibst unseren internen Wissenstransfer voran, vom Aufbau interner Methoden sowie Standards und dem Mentoring jüngerer Kolleginnen und Kollegen.
- Du unterstützt im PreSales bei der Erstellung von Angeboten.
Qualifikation
- Du hast Dein Studium der (Wirtschafts-)Informatik, IT-Security erfolgreich abgeschlossen oder kannst eine vergleichbare Ausbildung nachweisen.
- Du hast über die Jahre fundierte Expertenkenntnisse in der IT-Security gesammelt, davon mindestens 3 Jahre als CISO, Information Security Officer, Senior Security Consultant oder Security Manager mit Mandatsverantwortung.
- Du verfügst über mindestens eine der einschlägigen Zertifizierungen: CISSP, CISM, ISO/IEC 27001 Lead Auditor oder Lead Implementer, BSI IT-Grundschutz-Praktiker/-Berater; eine Auditor-Zertifizierung ist von Vorteil, aber für uns kein Muss.
- Branchentiefe aus einem der folgenden Sektoren ist wünschenswert, dies ist aber kein Must-Have: Finance/Insurance (DORA, BAIT, VAIT), KRITIS (NIS2, B3S), OT/Industrie (IEC 62443), Public Sector (BSI-Standards).
- Sehr gute Deutschkenntnisse (C1), verhandlungssichere Englischkenntnisse sowie ein eintragsfreies Führungszeugnis sind drei zentrale Voraussetzungen für Deinen erfolgreichen Einstieg bei uns.
- Weitere Sprachen wie Schwedisch, Finnisch, Polnisch oder Französisch sind kein Muss, aber gerne gesehen.
Benefits
- Mobiles Arbeiten
- Flexible Arbeitszeiten
- Spannende Projekte
- Familiäre Atmosphäre
- Attraktive Vergütung
- Weiterbildung & Karriereentwicklung
- Firmenevents
- Gesundheitsvorsorge & Sportangebot
- Altersvorsorge
Du erkennst Dich im Profil wieder? Dann klick auf JETZT BEWERBEN und lass uns gemeinsam sicherstellen, ob wir zueinander passen. Wir freuen uns auf Dich!
Senior Consultant Cybersecurity mit Schwerpunkt als “vCISO” (m/w/d) Arbeitgeber: Qestit
QESTIT ist ein hervorragender Arbeitgeber, der Dir als Senior Consultant Cybersecurity mit Schwerpunkt als vCISO die Möglichkeit bietet, in einem dynamischen und wachsenden Team zu arbeiten. Mit einer familiären und wertschätzenden Unternehmenskultur, flexiblen Arbeitszeitmodellen und umfangreichen Weiterbildungsmöglichkeiten fördern wir Deine persönliche und berufliche Entwicklung. Unsere spannenden Projekte mit namhaften Kunden und die Möglichkeit, hybrid zu arbeiten, machen uns zu einem attraktiven Arbeitgeber in der DACH-Region.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Consultant Cybersecurity mit Schwerpunkt als “vCISO” (m/w/d) erhalten könnten
✨Netzwerken, was das Zeug hält!
Nutze LinkedIn und Xing, um mit Leuten aus der Cybersecurity-Branche in Kontakt zu treten. Stell Fragen, teile deine Erfahrungen und zeig dein Interesse an aktuellen Themen – so bleibst du im Gespräch und wirst schneller wahrgenommen!
✨Sei proaktiv bei der Kontaktaufnahme!
Wenn du eine interessante Stelle gefunden hast, zögere nicht, direkt Kontakt aufzunehmen. Frag nach einem kurzen Telefonat oder einem Kaffee, um mehr über die Unternehmenskultur und die Projekte zu erfahren. Das zeigt dein Engagement und kann dir einen Vorteil verschaffen!
✨Bereite dich auf Interviews vor!
Mach dir Gedanken über typische Fragen, die in deinem Bereich gestellt werden könnten, und übe deine Antworten. Zeig, dass du nicht nur die technischen Skills hast, sondern auch die Soft Skills, die für die Rolle als vCISO wichtig sind. Wir wollen schließlich sehen, dass du ins Team passt!
✨Bewirb dich direkt über unsere Website!
Wir freuen uns, wenn du dich über unsere Website bewirbst! So kannst du sicherstellen, dass deine Bewerbung direkt bei uns landet und du die neuesten Informationen über offene Stellen erhältst. Lass uns gemeinsam herausfinden, ob wir zueinander passen!
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Consultant Cybersecurity mit Schwerpunkt als “vCISO” (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig, also lass sie in deiner Bewerbung durchscheinen. Wir suchen nach Menschen, die zu unserer offenen und wertschätzenden Unternehmenskultur passen.
Pass deine Unterlagen an!:Stell sicher, dass dein Lebenslauf und dein Anschreiben auf die Stelle als Senior Consultant Cybersecurity zugeschnitten sind. Hebe relevante Erfahrungen und Qualifikationen hervor, die dich als vCISO qualifizieren – das macht einen großen Unterschied!
Mach es übersichtlich!:Achte darauf, dass deine Bewerbung klar strukturiert und gut lesbar ist. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. Wir schätzen eine klare Kommunikation – das gilt auch für deine Unterlagen!
Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell bei uns landet und wir dich zeitnah kontaktieren können!
Wie man sich auf ein Vorstellungsgespräch bei Qestit vorbereitet
✨Verstehe die Rolle des vCISO
Mach dich mit den spezifischen Anforderungen und Verantwortlichkeiten eines virtuellen CISO vertraut. Überlege dir, wie deine bisherigen Erfahrungen in der IT-Security und als CISO dir helfen können, diese Rolle erfolgreich auszufüllen.
✨Bereite konkrete Beispiele vor
Denke an konkrete Situationen aus deiner beruflichen Vergangenheit, in denen du erfolgreich Sicherheitsstrategien implementiert oder Krisen gemanagt hast. Diese Beispiele helfen dir, deine Fähigkeiten und Erfahrungen während des Interviews zu untermauern.
✨Kenntnis der relevanten Standards
Stelle sicher, dass du die wichtigsten Standards und Vorschriften wie NIS2, ISO/IEC 27001 und BSI IT-Grundschutz gut verstehst. Bereite dich darauf vor, wie du diese in der Praxis anwenden würdest und welche Herausforderungen dabei auftreten könnten.
✨Fragen zur Unternehmenskultur
Bereite Fragen vor, die dir helfen, die Unternehmenskultur von QESTIT besser zu verstehen. Zeige Interesse an der familiären Atmosphäre und den Möglichkeiten zur beruflichen Weiterentwicklung, um zu zeigen, dass du gut ins Team passt.