Chief Information Security Officer

Chief Information Security Officer

Vollzeit 100000 - 130000 € / Jahr (geschätzt) Kein Homeoffice möglich
S

Auf einen Blick

  • Aufgaben: Leite die Cybersecurity-Strategie und sorge für den Schutz des Unternehmens.
  • Unternehmen: Wachsendes Unternehmen mit Fokus auf Cybersecurity und Innovation.
  • Vorteile: Attraktives Gehalt, bezahlte Freizeit, 401(k)-Matching und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit Möglichkeiten zur beruflichen Weiterentwicklung.
  • Warum dieser Job: Gestalte die Sicherheitsstrategie und schütze das Unternehmen vor Cyberrisiken.
  • Qualifikationen: 10+ Jahre Erfahrung in der Informationssicherheit und starke Kommunikationsfähigkeiten.

Das prognostizierte Gehalt liegt zwischen 100000 - 130000 € pro Jahr.

  • CHIEF INFORMATION SECURITY OFFICER
  • THE POSITION IN A NUTSHELL

Sciens is seeking a Chief Information Security Officer (CISO), who will be responsible for establishing and operating a right‑sized, risk‑based cybersecurity program that protects the company, supports growth initiatives, and aligns with value-creation objectives.

This role balances hands‑on execution with strategic oversight, ensuring security enables business performance and mergers & acquisitions (M&A) activity.

The key objectives of the role will be to

  • Reduce cyber risk that could impact valuation
  • Establish repeatable, scalable security controls across the company
  • Support due diligence, integrations, and audits
  • Build a roadmap that will improve cyber maturity without enterprise-level cost or complexity
  • Provide clear, board-level visibility into risk posture
  • Deliver measurable reduction in critical vulnerabilities and incident risk
  • Perform successful audits and customer security assessments
  • Improve/reduce cyber insurance terms and premiums
  • WHAT YOU’LL BE DOING (and doing well!)
  • 1. Security Strategy & Governance
  • Develop and maintain a pragmatic cybersecurity strategy and roadmap aligned to business objectives
  • Define security policies, standards, and procedures appropriate for a fast‑growing SMB environment
  • Establish cybersecurity governance, risk appetite, and reporting mechanisms
  • Present cyber risk updates to executive leadership and private equity (PE) stakeholders in plain business terms
  • 2. Risk Management & Compliance
  • Identify, assess, and prioritize cyber risks using a risk‑based approach
  • Oversee vulnerability management, penetration testing, and remediation efforts
  • Lead compliance initiatives, such as SOC 2, ISO 27001, NIST, CMMC, HIPAA, PCI‑DSS
  • Ensure third‑party and vendor risk management processes are in place
  • 3. Incident Response & Resilience
  • Own the incident response plan, tabletop exercises, and breach readiness
  • Lead response to security incidents, ransomware events, or data breaches
  • Coordinate with legal, insurance, forensics, and external advisors as needed
  • Oversee backup, disaster recovery, and business continuity planning
  • 4. Technology & Operations
  • Oversee core security tooling (IAM, endpoint security, SIEM/MDR, email security, cloud security)
  • Ensure secure configuration of cloud, Saa S, and on‑prem environments
  • Partner closely with IT and operations teams to embed security into operations
  • Make cost‑effective build‑vs‑buy decisions
  • 5. M&A Support
  • Support cybersecurity due diligence for acquisitions
  • Assess security posture of acquisition targets and provide risk summaries
  • Lead or advise on post‑acquisition security integration and remediation
  • Align security maturity with PE exit strategy (strategic buyer or IPO readiness)
  • 6. Culture & Awareness
  • Build a security‑aware culture through training and phishing simulations
  • Act as a business‑friendly security advisor
  • Educate leadership on cyber risk, insurance implications, and regulatory exposure
  • WHAT WE LIKE ABOUT YOU
  • Bachelor’s degree in Computer Science, Information Technology, or a related field (or equivalent work experience).
  • 10+ years in information security, IT risk, or cybersecurity leadership
  • Experience in SMB, PE‑backed, or high‑growth environments

• Strong working knowledge of

  • Cloud security (AWS, Azure, GCP, Saa S)
  • Identity & access management
  • Endpoint and network security
  • Incident response and ransomware defense
  • Proven ability to communicate cyber risk to non‑technical executives and investors
  • Experience with at least one recognized security framework (NIST, ISO, CIS)
  • Excellent problem-solving and analytical skills.
  • Strong communication and interpersonal abilities.
  • Ability to manage multiple projects and meet deadlines in a fast‑paced environment.
  • PREFERRED QUALIFICATIONS
  • Prior experience supporting private equity portfolios or M&A
  • Experience standing up a security program from scratch
  • CISSP, CISM, or equivalent certification
  • WHAT WE’RE BRINGING TO THE TABLE
  • Competitive salary based on qualifications.
  • Paid time off plan and holidays.
  • 401(k) matching.
  • Short‑term and long‑term disability.
  • Medical, dental, and vision plans with options.
  • Life insurance.
  • Company laptop.
  • Professional career development opportunities.
  • Tuition reimbursement program.
  • #J-18808-Ljbffr

Chief Information Security Officer Arbeitgeber: Sciens Building Solutions

Sciens ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Innovation und Sicherheit im Vordergrund stehen. Als Chief Information Security Officer haben Sie die Möglichkeit, einen bedeutenden Einfluss auf die Sicherheitsstrategie eines schnell wachsenden Unternehmens zu nehmen, während Sie von einem engagierten Team und umfangreichen beruflichen Entwicklungsmöglichkeiten umgeben sind. Darüber hinaus profitieren Sie von einem wettbewerbsfähigen Gehalt, flexiblen Arbeitszeiten und einem umfassenden Leistungspaket, das Ihre Work-Life-Balance unterstützt.

S

Kontaktdaten:

Sciens Building Solutions Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Chief Information Security Officer erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Sciens Building Solutions kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Sciens Building Solutions zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Sciens Building Solutions.

Wir glauben, dass du diese Fähigkeiten brauchst, um Chief Information Security Officer mit Bravour zu bestehen

Cybersecurity-Strategie
Risikomanagement
Compliance-Management
Incident Response
Cloud-Sicherheit
Identitäts- und Zugriffsmanagement
Endpoint- und Netzwerksicherheit

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Sciens Building Solutions vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Sciens Building Solutions könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Sciens Building Solutions sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Sciens Building Solutions auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!