Aufgaben
- Gesamtverantwortung für Planung, Priorisierung, Steuerung und Umsetzung eines gruppenweiten IT-Security-Arbeitsprogramms
- Fachliche Steuerung und Koordination eines IT-Security-Kernteams inkl. Zieldefinition, Aufgabenverteilung, Skill-Entwicklung und Kapazitätssteuerung
- Budget-, Ressourcen- und Partnermanagement einschließlich Steuerung externer Dienstleister
- Konzeption, Implementierung und Weiterentwicklung einer zukunftsfähigen Network-, Perimeter- und Zero-Trust-Security-Architektur
- Transformation und Betrieb der Next-Generation-Firewall-Landschaft inkl. Regelwerksdesign, Netzsegmentierung sowie Monitoring- und Kontrollmechanismen
- Aufbau, Steuerung und kontinuierliche Weiterentwicklung von Incident-Response-, Krisen- und Resilienz-Programmen (IRM, BCM, DR) inklusive SOC-Governance
- Auswahl, Einführung und Integration zentraler Security-Plattformen (z.B. EDR/XDR, SIEM, CASB, WAF, Vulnerability Management, Pentesting) in bestehende IT- und Cloud-Architekturen
- Etablierung von Governance-, Risk- & Compliance-Strukturen inkl. Beiträgen zur ISMS-Audit- und Zertifizierungsfähigkeit (z.B. ISO 27001, TISAX, DSGVO)
- Erstellung entscheidungsreifer Management-Reports, Status-Updates und Risikoanalysen für Stakeholder auf Management-Ebene
- Sicherheitstechnische Einbettung und Mitgestaltung strategischer Transformationsinitiativen (Cloudification, Modern Workplace, IAM, SAP-Security)
Profil
- Abgeschlossenes Studium der (Wirtschafts-)Informatik oder vergleichbare Qualifikation (z.B. Fachinformatiker Systemintegration)
- Relevante IT-Security-Zertifizierungen von Vorteil (z.B. Security+, CISSP oder vergleichbar)
- Erfahrung in komplexen IT- und Informationssicherheitsprojekten
- Nachgewiesene Expertise in der Konzeption, Einführung und Steuerung von Endpoint-, Network-/Firewall- und Cloud-Security-Lösungen
- Erfahrung in der Koordination technischer Teams sowie externer Provider innerhalb größerer Security-Programme
- Fundierte Kenntnisse moderner IT- und Sicherheitsarchitekturen sowie deren Integration in bestehende Umgebungen
- Ausgeprägte Fähigkeit zur selbstständigen Steuerung komplexer Themenfelder mit hohem Qualitäts- und Ergebnisanspruch
- Strukturierte, analytische und lösungsorientierte Arbeitsweise
-
Sehr gute Kommunikationsfähigkeiten auf unterschiedlichen Stakeholder-Ebenen
- Sprachen: Sehr gutes Deutsch und Englisch
Benefits
- Laufzeit: Juni 2026 – vorr. März 2027 (mit Option auf Verlängerung)
- Remote-Möglichkeit