IT Security & Compliance Lead | HealthTech (w/m/d) in Berlin

IT Security & Compliance Lead | HealthTech (w/m/d) in Berlin

Berlin Vollzeit 54000 - 66000 € / Jahr (geschätzt) Homeoffice (teilweise)
R

Auf einen Blick

  • Aufgaben: Übernehme die komplette Verantwortung für Security & Compliance in einem innovativen HealthTech-Startup.
  • Unternehmen: Wachsendes Berliner HealthTech-Startup mit Fokus auf KI-gestützte Software.
  • Vorteile: Attraktives Gehalt, 28 Tage Urlaub, Firmenwagen und virtuelle Beteiligung.
  • Weitere Informationen: 32-Stunden-Woche, viel Verantwortung und steile Lernkurve.
  • Warum dieser Job: Gestalte aktiv die Sicherheitsarchitektur und arbeite direkt mit Gründern und CTO zusammen.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in Cloud-Security und ISO 27001/BSI-C5 Zertifizierungen.

Das prognostizierte Gehalt liegt zwischen 54000 - 66000 € pro Jahr.

Berlin Mitte – Hybrid, €70.000 – €100.000 Jahresgehalt, 28 Tage Urlaub

WICHTIG: Wer ausschließlich als Freelancer arbeiten will, ist hier falsch. Du willst nicht nur Richtlinien schreiben, du willst die komplette Sicherheitsarchitektur in der Cloud bauen und verantworten. Du willst nicht nur Berichte abliefern, du willst Audits von ISO 27001 und BSI‑C5 eigenständig bestehen. Hier geht es nicht um reine Dokumentation, hier geht es um Hands‑On‑Arbeit mit Terraform, AWS und GCP. Hier geht es nicht um einen starren 9‑to‑5‑Job, hier geht es um eine 32‑Stunden‑Option, Equity und direkten Einfluss auf die Gründer.

Unser Kunde ist ein Berliner HealthTech‑Startup mit rund zehn Mitarbeitenden, das KI‑gestützte Software zur Automatisierung psychotherapeutischer Dokumentation entwickelt. Die Plattform entlastet Therapeuten von administrativen Aufgaben und verbessert die Patientenversorgung. Das Unternehmen positioniert sich als innovativer Anbieter im Schnittfeld von Künstlicher Intelligenz, Gesundheits‑ und Software‑Technologie.

Warum diese Rolle spannend ist:

  • Hohe Verantwortung – End‑to‑End‑Ownership über Security & Compliance.
  • Technische Hands‑On‑Arbeit – Cloud‑Security und IaC mit Terraform.
  • Stabiles Vollzeit‑Umfeld mit 32‑Stunden‑Option.
  • Equity‑Beteiligung über VESOP.
  • Direkter Einfluss – täglicher Kontakt zu Gründern und CTO.

Aufgaben:

  • Own security & compliance end‑to‑end: Cloud, Produkt und interne IT.
  • Harden und betreibe AWS/GCP‑Umgebungen: IAM, Netzwerk, Verschlüsselung, Logging, Monitoring, Detection.
  • Embed DevSecOps in den SDLC: Threat Modeling, Vulnerability Management, Secure Code Reviews.
  • Leite ISO 27001‑ und BSI‑C5‑Zertifizierungen inkl. Audits, Evidenz‑ und Risikomanagement.
  • Koordiniere Pen‑Tests, Security‑Reviews und Vendor Assessments.
  • Definiere und pflege interne IT‑Baselines: Identity, MDM, Device‑Policies, On‑/Off‑boarding.
  • Biete pragmatische Security‑Guidance und push back bei Architektur‑Entscheidungen.

Qualifikation:

  • Mindestens 5 Jahre Hands‑On‑Erfahrung in Cloud‑Security (AWS oder GCP) inkl. Terraform.
  • Vollständige Audit‑Ownership von ISO 27001 / BSI‑C5 inklusive erfolgreicher Zertifizierung.
  • Erfahrung mit DevSecOps, Secure SDLC, Threat Modeling und Vulnerability Management.
  • Fließende Deutsch‑ und Englischkenntnisse (C1).
  • Bachelor‑Abschluss oder gleichwertige Qualifikation.
  • Nachweisbare Zusammenarbeit mit Engineering‑Teams in kleinen, async‑first Umgebungen.

Was hier nicht funktioniert:

  • Freelancer – keine langfristige Anstellung.
  • Job‑Hopper – häufige Wechsel (Policy‑Only‑Background – keine technische Hands‑On‑Erfahrung).
  • Fehlende Audit‑Erfahrung (ISO 27001/BSI‑C5) – kein Platz für reine Dokumentationsrollen.
  • Keine Bereitschaft, in Berlin vor Ort zu arbeiten.

Benefits:

  • 4,5‑Tag‑Woche bei 28 Tagen Urlaub.
  • Firmenwagen zur privaten Nutzung.
  • JobRad‑Leasing.
  • EGYM Wellpass.
  • Geförderte betriebliche Altersvorsorge.
  • Team‑Events und ein inklusives Arbeitsklima.
  • Attraktives Gehalt bis zu 100 k €.
  • Virtuelle Beteiligung (VESOP).

Was diese Rolle besonders macht:

  • Vollständige Ownership über Security & Compliance in einem wachsenden HealthTech‑Startup.
  • Breites Hands‑On‑Spektrum von Cloud‑Hardening bis Audit‑Leitung – steile Lernkurve garantiert.
  • Direkter, täglicher Austausch mit Gründer:innen & CTO ohne Hierarchien.
  • Viel Verantwortung, viel Gestaltung, wenig Ausreden.
  • Für manche ein Albtraum. Für die Richtigen: genau das, was sie suchen.

Bereit? Dann bewirb dich jetzt als IT Security & Compliance Lead – HealthTech (w/m/d). Egal ob dein Titel Security Lead, Head of Security oder Security & Compliance Manager heißt: Entscheidend ist, dass du mindestens 5 Jahre Hands‑On‑Erfahrung in Cloud‑Security hast und die komplette ISO 27001/BSI‑C5 Zertifizierung eigenverantwortlich leitest.

Noch Fragen? 08106 – 39 80 370

IT Security & Compliance Lead | HealthTech (w/m/d) in Berlin Arbeitgeber: Right Search

Die Rameder Gruppe ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, das Controlling eines europäischen Marktführers aktiv mitzugestalten. Mit flexiblen Arbeitszeiten, bis zu 30 Urlaubstagen und der Option auf Homeoffice fördert das Unternehmen eine ausgewogene Work-Life-Balance. Zudem erwartet dich ein modernes Arbeitsumfeld mit flachen Hierarchien, direkter Berichtslinie an den CFO und umfangreichen Weiterbildungsmöglichkeiten, die deine berufliche Entwicklung unterstützen.

R

Kontaktdaten:

Right Search Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so IT Security & Compliance Lead | HealthTech (w/m/d) in Berlin erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Right Search kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Right Search zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Right Search.

Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security & Compliance Lead | HealthTech (w/m/d) in Berlin mit Bravour zu bestehen

Cloud-Security
AWS
GCP
Terraform
ISO 27001
BSI-C5
DevSecOps

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Right Search vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Right Search könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Right Search sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Right Search auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!