Global Information Security Lead 100% (f/m/d)

Global Information Security Lead 100% (f/m/d)

Schwerzenbach Vollzeit 75000 - 95000 € / Jahr (geschätzt) Kein Homeoffice möglich
S

Auf einen Blick

  • Aufgaben: Leite unser Informationssicherheitsprogramm und manage Sicherheitsoperationen weltweit.
  • Unternehmen: Innovatives Unternehmen, das sich auf KI-gestützte Produkte spezialisiert hat.
  • Vorteile: Wettbewerbsfähiges Gehalt, Teambuilding-Events und Entwicklungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit Möglichkeiten zur beruflichen Weiterentwicklung.
  • Warum dieser Job: Gestalte die Sicherheitsstrategie und schütze Daten, die unsere Produkte antreiben.
  • Qualifikationen: 3-5 Jahre Erfahrung in der Informationssicherheit und Kenntnisse in Cloud-Sicherheit.

Das prognostizierte Gehalt liegt zwischen 75000 - 95000 € pro Jahr.

Information security ist zentral, um das Vertrauen unserer globalen Kunden zu gewinnen und die Daten zu schützen, die unsere KI-gesteuerten Produkte antreiben. Wir suchen einen pragmatischen, praktischen Sicherheitsexperten, der unser Informationssicherheitsprogramm leitet. Wir schätzen starke Grundlagen und die Bereitschaft zur Weiterentwicklung. Diese Rolle berichtet direkt an den CIO und trägt die Verantwortung für Sicherheitsstrategie, -operationen und -konformität in unserem internationalen Umfeld.

Was werden Sie tun:

  • Sicherheitsoperationen: Überwachung und Bearbeitung von Sicherheitswarnungen, Koordination der Incident-Response und Lösung von Problemen.
  • Verwaltung von Schwachstellenscans und -behebungen über Endpunkte, Server, Netzwerke und Anwendungen.
  • Überwachung der Cloud-Sicherheitslage über AWS, Azure (und regionale Äquivalente).
  • Verantwortung für den Sicherheitswerkzeugstapel: SIEM, EDR, E-Mail-Sicherheit, Schwachstellenscanning, WAF.
  • Leitung der Identitäts- und Zugriffsmanagementpraktiken, SSO, MFA, privilegierter Zugriff, Joiner/Mover/Leaver-Prozesse und regelmäßige Zugriffsüberprüfungen.
  • Bereitstellung von Architekturüberprüfungen und Sicherheitsberatung für neue Systeme und Infrastrukturänderungen.

Governance & Compliance:

  • Aufrechterhaltung und Weiterentwicklung unserer ISO 27001-Zertifizierung.
  • Koordination externer Audits und Penetrationstests.
  • Entwicklung und Pflege von Sicherheitsrichtlinien, Standards und operativen Handbüchern.
  • Verfolgung von Risiken und Anstoß von Behebungsmaßnahmen in der gesamten Organisation.
  • Durchführung von Schulungen zur Sicherheitsbewusstseinsbildung, um eine starke Sicherheitskultur aufzubauen.

Kunden- & Stakeholder-Engagement:

  • Ausfüllen von Sicherheitsfragebögen und Anbieterbewertungen für Kunden.
  • Unterstützung des Vertriebs bei sicherheitsbezogenen RFPs und Kundengesprächen.
  • Klare Kommunikation von Sicherheitsupdates, Richtlinienänderungen und erforderlichen Maßnahmen an allen Standorten.

Was erwarten wir:

  • Mindestens 3 bis 5 Jahre Erfahrung in der Informationssicherheit mit praktischer technischer Arbeit.
  • Solide Erfahrung in der Überwachung und Reaktion auf Vorfälle sowie im Management von Vorfällen von Anfang bis Ende.
  • Fundierte Kenntnisse der Cloud-Sicherheit in mindestens einer großen Plattform (AWS, Azure oder GCP).
  • Vertrautheit mit ISO 27001 oder SOC 2-Programmen.
  • Erfahrung mit Schwachstellenmanagement und Sicherheitsüberwachungstools.
  • Eigenverantwortliche Denkweise, die es ermöglicht, unabhängig zu arbeiten und Initiativen voranzutreiben.
  • Klare Kommunikation, die es ermöglicht, Sicherheitsthemen für IT, Engineering, Business und Kunden verständlich zu machen.
  • Bereitschaft, andere Standorte einmal oder zweimal im Jahr zu besuchen.
  • Relevante Zertifizierungen wie CISSP, CISM oder Cloud-Sicherheits-Spezialitäten sind von Vorteil.
  • Erfahrung in der Sicherheitsarbeit an mehreren Standorten oder in mehreren Regionen wird als Vorteil angesehen.
  • Hintergrund in SaaS, Deeptech oder produktorientierten Technologieunternehmen ist vorteilhaft.
  • Erfahrung mit DevSecOps-Praktiken oder Infrastructure-as-Code wird als Plus angesehen.

Unser Angebot:

  • Wettbewerbsfähiges Vergütungspaket.
  • Teambuilding-Veranstaltungen und Unternehmensaktivitäten.
  • Möglichkeiten zur beruflichen Weiterentwicklung.
  • Kostenloses Parken.

Für diese Position berücksichtigen wir nur direkte Bewerbungen über unsere Plattform.

Global Information Security Lead 100% (f/m/d) Arbeitgeber: Screening Eagle Technologies AG

Als Arbeitgeber bieten wir Ihnen die Möglichkeit, in einem dynamischen und internationalen Umfeld zu arbeiten, in dem Ihre Fähigkeiten im Bereich Business Intelligence und Reporting geschätzt werden. Unsere Unternehmenskultur fördert Teamarbeit und persönliche Entwicklung, während wir Ihnen flexible Arbeitszeiten und ein wettbewerbsfähiges Gehalt bieten. Darüber hinaus unterstützen wir Ihre berufliche Weiterbildung und bieten regelmäßige Teambuilding-Events, um eine positive und engagierte Arbeitsatmosphäre zu schaffen.

S

Kontaktdaten:

Screening Eagle Technologies AG Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Global Information Security Lead 100% (f/m/d) erhalten könntest

Tipp Nummer 1

Sei proaktiv! Nutze Networking-Plattformen wie LinkedIn, um Kontakte in der Branche zu knüpfen. Oft sind es persönliche Empfehlungen, die den Unterschied machen.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und Szenarien durchspielst. Wir sollten auch unsere eigenen Erfahrungen und Erfolge einbringen, um zu zeigen, was wir können.

Tipp Nummer 3

Zeige deine Leidenschaft für Informationssicherheit! Sprich über aktuelle Trends und Herausforderungen in der Branche, um dein Engagement zu demonstrieren. Das kommt bei den Interviewern gut an.

Tipp Nummer 4

Vergiss nicht, dich direkt über unsere Website zu bewerben! So stellst du sicher, dass deine Bewerbung die richtige Aufmerksamkeit bekommt und du Teil unseres Teams werden kannst.

Wir glauben, dass du diese Fähigkeiten brauchst, um Global Information Security Lead 100% (f/m/d) mit Bravour zu bestehen

Information Security
Incident Monitoring
Incident Response
Vulnerability Management
Cloud Security (AWS, Azure, GCP)
ISO 27001
Security Policies Development

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Motivation sind genauso wichtig wie deine Qualifikationen. Lass uns wissen, warum du für die Rolle als Global Information Security Lead brennst.

Betone deine Erfahrungen:Erzähle uns von deinen bisherigen Erfahrungen in der Informationssicherheit. Konzentriere dich auf konkrete Beispiele, die deine Fähigkeiten im Umgang mit Sicherheitsvorfällen und Cloud-Sicherheit zeigen. Das macht deine Bewerbung greifbarer!

Sprich unsere Sprache:Nutze die Begriffe und Konzepte aus der Stellenbeschreibung. Wenn wir von ISO 27001 oder Cloud-Security sprechen, zeig uns, dass du weißt, wovon du redest. Das zeigt, dass du die Anforderungen verstehst und ernst nimmst.

Bewirb dich direkt über unsere Website:Wir freuen uns darauf, deine Bewerbung zu sehen! Denk daran, dass wir nur direkte Bewerbungen über unsere Plattform berücksichtigen. Mach es uns einfach, dich kennenzulernen!

Wie man sich auf ein Vorstellungsgespräch bei Screening Eagle Technologies AG vorbereitet

Verstehe die Sicherheitslandschaft

Mach dich mit den aktuellen Trends und Herausforderungen in der Informationssicherheit vertraut. Informiere dich über gängige Sicherheitsstandards wie ISO 27001 und sei bereit, darüber zu sprechen, wie du diese in der Praxis umgesetzt hast.

Bereite konkrete Beispiele vor

Denke an spezifische Situationen aus deiner bisherigen Berufserfahrung, in denen du Sicherheitsvorfälle überwacht oder gemanagt hast. Zeige, wie du Probleme identifiziert und gelöst hast, um deine praktischen Fähigkeiten zu demonstrieren.

Kommunikation ist der Schlüssel

Sei bereit, technische Sicherheitskonzepte einfach und verständlich zu erklären. Du wirst möglicherweise mit verschiedenen Stakeholdern kommunizieren müssen, also übe, wie du komplexe Themen klar und prägnant darstellst.

Zeige deine Lernbereitschaft

Betone deine Motivation zur kontinuierlichen Weiterbildung im Bereich Informationssicherheit. Sprich über relevante Zertifizierungen, die du anstrebst, und wie du dich über neue Technologien und Best Practices informierst.