Chief Information Security Officer (CISO)

Chief Information Security Officer (CISO)

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
S

Auf einen Blick

  • Aufgaben: Leite die Informationssicherheitsstrategie und baue ein spezialisiertes CISO-Team auf.
  • Unternehmen: Eine der bedeutendsten Kultureinrichtungen Deutschlands mit direkter Berichtslinie zur Geschäftsführung.
  • Vorteile: 30 Tage Urlaub, flexible Arbeitszeiten, mobiles Arbeiten und zahlreiche Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Verantwortungsvolle Führungsposition mit Gestaltungsspielraum und enger Zusammenarbeit mit Experten.
  • Warum dieser Job: Gestalte die Sicherheitsarchitektur neu und mache einen echten Unterschied in der Informationssicherheit.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung in der Informationssicherheit, idealerweise in einer leitenden Funktion.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Strategische Sicherheitsführung

  • Entwicklung und Verantwortung für die ganzheitliche Informationssicherheitsstrategie der SKD
  • Aufbau und kontinuierliche Weiterentwicklung eines Information Security Management Systems (ISMS) orientiert an ISO 27001 und BSI-Grundschutz (Risikoanalysen, Richtlinien, Kontrollen)
  • Direkte Berichtslinie zur Hausleitung/Geschäftsführung, zentrale Ansprechperson für alle strategischen Sicherheitsfragen
  • Aufbau und Leitung des CISO-Teams mit klaren Rollen in den Bereichen Governance/Risikomanagement, technische Sicherheit/Härtung, Incident Response/Krisenmanagement, Identity- und Access-Management sowie Monitoring/Threat Detection
  • Definition von Zuständigkeiten, Prozessen und Schnittstellen zur IT-Abteilung und zu externen Dienstleistern, klare Trennung von Betrieb und Security bei enger Zusammenarbeit

Technische Sicherheitsverantwortung

  • Gesamtverantwortung für Vulnerability- und Patch-Management mit Fokus auf exponierte Systeme und "Crown Jewels" (AD, Hypervisor, Backups)
  • Konzeption, Auswahl und Steuerung von MDR/SOC- und Security-Monitoring-Lösungen (Endpoints, Netzwerkkomponenten, AD-Logs, Virtualisierung, Backup)
  • Vorgabe von Härtungs- und Konfigurationsstandards für Server, Clients, Netzwerk und sicherheitsrelevante Systeme

Incident Response, Krisenmanagement und Compliance

  • Aufbau und Betrieb eines professionellen Incident-Response- und Krisenmanagement-Prozesses inkl. Runbooks, Notfallhandbuch, Übungen und spezifischer Ransomware-Playbooks
  • Steuerung externer Dienstleister (IT-Dienstleister, Hoster, MDR-Provider) hinsichtlich Sicherheitsanforderungen, SLAs, Reporting und klarer Verantwortungsteilung
  • Enge Zusammenarbeit mit Datenschutz (DSGVO), Rechtsabteilung, Fachabteilungen und Behörden (z.B. Kulturministerium, ggf. BSI/LAND-CERT) zur Einhaltung aller regulatorischen Vorgaben

Transformation zu moderner Cloud-Sicherheitsarchitektur

  • Entwicklung einer mittel- bis langfristigen Roadmap, die die bestehende On‑Premises‑Infrastruktur schrittweise in eine moderne, cloud-basierte Sicherheitsarchitektur überführt (Zero Trust, Cloud-Identity, sichere SaaS-Nutzung, Cloud-Backups)
  • Gezielter Aufbau von Cloud-Security-Kompetenzen im CISO-Team (z.B. Microsoft 365/Azure Security, Cloud IAM, Conditional Access, Defender/CASB), Absicherung hybrider Szenarien und schrittweise sichere Migration von Workloads in die Cloud

Sicherheitskultur und Awareness

  • Etablierung einer nachhaltigen Sicherheitskultur durch Awareness-Programme, Schulungen und klare Richtlinien für Mitarbeitende, Führungskräfte und IT-Personal
  • Verankerung von Informationssicherheit als selbstverständlichem Bestandteil des Arbeitsalltags in allen Museen und Verwaltungsbereichen

Ihr Profil – Formale Qualifikationen

  • Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikationen
  • wünschenswert: Zertifizierungen im Bereich Informationssicherheit (z.B. CISSP, CISM, CISA, ISO‑27001‑Lead‑Implementer oder Vergleichbares)

Berufserfahrung

  • Mindestens 7 Jahre Berufserfahrung im Bereich Informationssicherheit, davon mindestens 3 Jahre in leitender Funktion
  • Idealerweise Erfahrung in einer öffentlichen Einrichtung, einem Kultur- oder Wissenschaftsbetrieb oder einer vergleichbaren kritischen Umgebung
  • Nachweisbare Praxis in der Abwehr oder Bewältigung komplexer Cyberangriffe, insbesondere Ransomware‑Vorfälle
  • Erfahrung im Aufbau und in der Führung von Security-Teams sowie Steuerung von externen Dienstleistern im Bereich von Informationssicherheit

Technische Expertise – aktuelle Infrastruktur

  • Tiefes Verständnis von Netzwerk‑ und DMZ‑Design, Firewall‑Konzepten, Mikrosegmentierung, VPN‑Architekturen sowie der Verhinderung lateraler Bewegung
  • Fundierte Kenntnisse in Microsoft‑Umgebungen (Active‑Directory‑Härtung, Windows‑Server‑Security, Privileged‑Access‑Management, Trennung von Admin‑ und Benutzerkonten)
  • Erfahrung mit Virtualisierung (ESXi/vCenter‑Security, Hypervisor‑Härtung, sichere Verwaltung)
  • Ausgeprägte Kenntnisse in Backup‑ und Recovery‑Konzepten (ransomwareresiliente Backups, Immutable/Offline‑Backups, Wiederherstellungstests)
  • Praxis im Betrieb von MDR/XDR, SIEM und Log‑Management inkl. Korrelation von Endpoint‑, Netzwerk‑, AD‑, Hypervisor‑ und Backup‑Events
  • Erfahrung im Vulnerability‑Management

Technische Vision – Cloud und moderne Architekturen

  • Erfahrung und klare Vorstellungen zu modernen, Identity‑zentrierten und Zero‑Trust‑Architekturen
  • Kenntnisse in Cloud‑Security (Microsoft 365, Azure Security, idealerweise Grundlagen in AWS/GCP)
  • Erfahrung mit Cloud Identity und Access Management (z.B. Entra ID, Conditional Access, MFA) sowie sicheren Hybrid‑Szenarien und Cloud‑Migration
  • Idealerweise vertraut mit Themen wie Cloud Security Posture Management (CSPM), Cloud Access Security Broker (CASB) und DevSecOps‑Ansätzen

Persönliche Kompetenzen

  • Fähigkeit, komplexe technische Sachverhalte verständlich für Nicht‑Techniker (Museumsleitung, Verwaltung, Gremien) aufzubereiten und belastbare Entscheidungsvorlagen zu erstellen
  • Hohe Eigenverantwortung, Durchsetzungsstärke und diplomatisches Geschick im Umgang mit unterschiedlichen Stakeholdern (Geschäftsführung, IT, Dienstleister, Behörden)
  • Strukturiertes, analytische Arbeitsweise, ausgeprägtes Risikobewusstsein und pragmatische Priorisierung
  • Krisenfestigkeit und nachgewiesene Erfahrung in der Steuerung von Security‑Incidents unter Zeitdruck
  • Erfahrung im Change‑Management und in Transformationsprozessen bei laufendem Betrieb
  • Fähigkeit zum Aufbau, zur Führung und zur Weiterentwicklung von Teams
  • Sehr gute Deutschkenntnisse in Wort und Schrift; Englischkenntnisse von Vorteil

Wir bieten

  • Eine verantwortungsvolle Führungsposition mit direkter Berichtslinie zur Geschäftsführung in einer der bedeutendsten Kultureinrichtungen Deutschlands
  • Die Möglichkeit, nach einem einschneidenden Sicherheitsvorfall die Informationssicherheit der SKD von Grund auf neu aufzubauen und zu professionalisieren
  • Budget und Mandat zum Aufbau eines eigenen CISO‑Teams mit klaren Kompetenzen
  • Gestaltungsspielraum für die Entwicklung einer modernen, zukunftssicheren Security‑Architektur (On‑Prem und Cloud)
  • Enge Zusammenarbeit mit Geschäftsführung, IT‑Leitung, Fachabteilungen und externen Spezialisten
  • Arbeitsvertrag nach Tarifvertrag für den öffentlichen Dienst der Länder (TV-L)
  • 30 Tage Urlaub, dienstfreie Tage am 24.12. und 31.12. sowie Jahressonderzahlung
  • Flexible Arbeitszeitgestaltung und Möglichkeit des mobilen Arbeitens lt. Dienstvereinbarung
  • Betriebliche Altersvorsorge über die Versorgungsanstalt des Bundes und der Länder (VBL)
  • Job‑Ticket oder Zuschuss Deutschlandticket
  • Kostenfreier Besuch der SKD‑Museen und Sammlungen für alle Mitarbeitenden
  • Zahlreiche attraktive museumsinterne Veranstaltungen + Sonderausstellungen
  • Ein breites Spektrum an Fort‑ und Weiterbildungsmöglichkeiten
  • Berufliche Weiterentwicklungsmöglichkeiten innerhalb der Abteilungen/Museen und im gesamten Verbund der SKD
  • Angebote der Gesundheitsförderung
  • Sonstige Vergünstigungen bei lokalen Anbietern

Wir freuen uns über Ihre Bewerbung, unabhängig von Geschlechtsidentität, Nationalität, ethnischer und sozialer Herkunft, Religion, Behinderung, Alter sowie sexueller Orientierung.

Chief Information Security Officer (CISO) Arbeitgeber: Staatliche Kunstsammlungen Dresden

Die SKD bietet eine herausfordernde Führungsposition als Chief Information Security Officer (CISO) in einer der bedeutendsten Kultureinrichtungen Deutschlands. Mit einem klaren Fokus auf die Entwicklung einer modernen Sicherheitsarchitektur und der Möglichkeit, ein spezialisiertes CISO-Team aufzubauen, fördert die SKD eine innovative und kooperative Arbeitskultur. Zudem profitieren Mitarbeitende von flexiblen Arbeitszeiten, umfangreichen Fortbildungsmöglichkeiten und attraktiven Zusatzleistungen wie 30 Tagen Urlaub und einem Job-Ticket.

S

Kontaktdaten:

Staatliche Kunstsammlungen Dresden Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Chief Information Security Officer (CISO) erhalten könnten

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um Kontakte zu knüpfen und dich mit anderen Fachleuten im Bereich Informationssicherheit auszutauschen. Oft erfährt man so von offenen Stellen, bevor sie offiziell ausgeschrieben werden.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und Szenarien durchgehst. Überlege dir konkrete Beispiele aus deiner Berufserfahrung, die deine Fähigkeiten in der Sicherheitsführung und im Krisenmanagement zeigen. Das macht einen starken Eindruck!

Tipp Nummer 3

Zeige deine Leidenschaft für Informationssicherheit! Sprich über aktuelle Trends, Herausforderungen und Lösungen in der Branche. Wenn du zeigst, dass du am Puls der Zeit bist, wird das bei den Entscheidern gut ankommen.

Tipp Nummer 4

Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Wir freuen uns darauf, talentierte Leute wie dich in unserem Team willkommen zu heißen!

Wir glauben, dass du diese Fähigkeiten brauchst, um Chief Information Security Officer (CISO) mit Bravour zu bestehen

Informationssicherheitsstrategie
ISO 27001
BSI-Grundschutz
Risikomanagement
Incident Response
Krisenmanagement
Cloud-Sicherheitsarchitektur

Einige Tipps für deine Bewerbung 🫡

Mach es persönlich!:Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Position des CISO interessierst. Lass deine Leidenschaft für Informationssicherheit durchscheinen!

Sei konkret!:Gib uns konkrete Beispiele aus deiner Berufserfahrung, die zeigen, wie du Sicherheitsstrategien entwickelt oder Teams geleitet hast. Wir lieben es, wenn du uns zeigst, was du kannst und wie du Herausforderungen gemeistert hast.

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemand anderen drüberlesen, um sicherzugehen, dass alles klar und professionell ist.

Bewirb dich über unsere Website!:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Unterlagen!

Wie man sich auf ein Vorstellungsgespräch bei Staatliche Kunstsammlungen Dresden vorbereitet

Verstehe die Sicherheitsstrategie

Mach dich mit der Informationssicherheitsstrategie des Unternehmens vertraut. Überlege dir, wie deine Erfahrungen und Kenntnisse in Bezug auf ISO 27001 und BSI-Grundschutz zur Weiterentwicklung des ISMS beitragen können.

Bereite konkrete Beispiele vor

Denke an spezifische Situationen aus deiner Berufserfahrung, in denen du erfolgreich Sicherheitsvorfälle bewältigt oder ein Team geleitet hast. Diese Beispiele helfen dir, deine Fähigkeiten im Bereich Incident Response und Krisenmanagement zu demonstrieren.

Zeige deine Führungsqualitäten

Bereite dich darauf vor, über deine Erfahrungen im Aufbau und in der Führung von Security-Teams zu sprechen. Betone, wie du klare Rollen und Verantwortlichkeiten definiert hast und wie du die Zusammenarbeit mit externen Dienstleistern gesteuert hast.

Sei bereit für technische Fragen

Erwarte technische Fragen zu Themen wie Cloud-Sicherheit, Zero Trust-Architekturen und Vulnerability Management. Stelle sicher, dass du aktuelle Trends und Technologien kennst, um deine Expertise zu untermauern.