The AI Job Search Engine
Ciso(m/w/x)
Description
In dieser Rolle als CISO bist du der technische Sparringspartner für Engineering und Infrastructure. Du entwickelst Sicherheitsstrategien, übersetzt Risiken in konkrete Maßnahmen und arbeitest eng mit verschiedenen Teams zusammen, um die Sicherheitsreife des Unternehmens messbar zu steigern.
Let AI find the perfect jobs for you!
Upload your CV and Nejo AI will find matching job offers for you.
Requirements
- •Erfahrung als Security-Leader (CISO, Head of Security) in einer Cloud-nativen Produktorganisation
- •Hintergrund als Security Engineer oder Platform Engineer
- •Erfahrung in der Umsetzung von Threat Modeling, Secure-by-Design und CloudSec-Initiativen
- •Umfassende Erfahrung mit ISO 27001-Audits
- •Erfahrung in der Governance von Drittanbietern und SaaS-Anbietern
- •Wissen in Risikomanagement-Methoden (z. B. ISO 27005, NIST)
- •Kommunikationsstärke auf Deutsch und Englisch
Work Experience
approx. 4 - 6 years
Tasks
- •Security-Strategie für Produkt und Corporate IT entwickeln
- •Risiken in Prioritäten, Roadmaps und messbare Outcomes übersetzen
- •Eng mit bestehenden Teams zur Vermeidung von Silos zusammenarbeiten
- •Enge Zusammenarbeit mit Infrastruktur-, Backend-, Frontend- und Mobile-Teams
- •An Architektur-Reviews, Threat Modeling und Design-Entscheidungen teilnehmen
- •Threat Modeling, Security Champions und sichere Patterns etablieren
- •Pragmatische Secure-SDLC-Gates skalieren
- •Operative und strategische Verantwortung für ISO 27001 Compliance übernehmen
- •Re-Audit und kontinuierliche Compliance sicherstellen
- •Evidence-Automation und Management Review durchführen
- •Vorbereitung auf BSI:C5 und BSI-TR 03161 leiten
- •Control-Mapping und Gap-Plan erstellen
- •Supplier- und Subprocessor-Management koordinieren
- •Risikomanagement-Programm für medizinische Software und AI aufbauen
- •Sicherheitsanforderungen und Vertragsnachweise verwalten
- •Effiziente Prozesse für Incident-Management sicherstellen
- •Klare Runbooks und On-Call/Eskalation definieren
- •Postmortems und nachhaltige Fixes durchführen
- •Observability durch sinnvolle Telemetrie stärken
- •Detection/Response-Prozesse und Reporting an Management/Board implementieren
- •Mit DPO, Legal und Quality Management zur Integration von Privacy und Security zusammenarbeiten
Tools & Technologies
Languages
German – Business Fluent
English – Business Fluent
Benefits
Flexible Working
- •Flexible Arbeitszeiten
Additional Allowances
- •monatliche Homeoffice Pauschale
- •Essenszuschuss
- •Budget für Weiterbildung, Konferenzen & Coaching
More Vacation Days
- •30 Tagen Urlaub
Purpose-Driven Work
- •Hohe Eigenverantwortung & Entscheidungsfreiheit
Startup Environment
- •Echte Zusammenarbeit
Mental Health Support
- •Zugang zu allen Caspar-Angeboten im Bereich mentale & physische Gesundheit
Healthcare & Fitness
- •gemeinsame Sport-Sessions
Snacks & Drinks
- •nie endender Getränke Kühlschrank
- LiveEO GmbHFull-timeWith HomeofficeSeniorBerlin
- Solaris
Head of Cyber Security(m/w/x)
Full-timeWith HomeofficeManagementBerlin - Kloeckner & Co
Information Security Officer(m/w/x)
Full-timeWith HomeofficeExperiencedBerlin, Düsseldorf - aconium GmbH
Informationssicherheitsbeauftragte:r / Information Security Officer(m/w/x)
Full-timeWith HomeofficeSeniorBerlin - Perseus Technologies
Head of Cyber Security(m/w/x)
Full-timeWith HomeofficeSeniorBerlin
Ciso(m/w/x)
The AI Job Search Engine
Description
In dieser Rolle als CISO bist du der technische Sparringspartner für Engineering und Infrastructure. Du entwickelst Sicherheitsstrategien, übersetzt Risiken in konkrete Maßnahmen und arbeitest eng mit verschiedenen Teams zusammen, um die Sicherheitsreife des Unternehmens messbar zu steigern.
Let AI find the perfect jobs for you!
Upload your CV and Nejo AI will find matching job offers for you.
Requirements
- •Erfahrung als Security-Leader (CISO, Head of Security) in einer Cloud-nativen Produktorganisation
- •Hintergrund als Security Engineer oder Platform Engineer
- •Erfahrung in der Umsetzung von Threat Modeling, Secure-by-Design und CloudSec-Initiativen
- •Umfassende Erfahrung mit ISO 27001-Audits
- •Erfahrung in der Governance von Drittanbietern und SaaS-Anbietern
- •Wissen in Risikomanagement-Methoden (z. B. ISO 27005, NIST)
- •Kommunikationsstärke auf Deutsch und Englisch
Work Experience
approx. 4 - 6 years
Tasks
- •Security-Strategie für Produkt und Corporate IT entwickeln
- •Risiken in Prioritäten, Roadmaps und messbare Outcomes übersetzen
- •Eng mit bestehenden Teams zur Vermeidung von Silos zusammenarbeiten
- •Enge Zusammenarbeit mit Infrastruktur-, Backend-, Frontend- und Mobile-Teams
- •An Architektur-Reviews, Threat Modeling und Design-Entscheidungen teilnehmen
- •Threat Modeling, Security Champions und sichere Patterns etablieren
- •Pragmatische Secure-SDLC-Gates skalieren
- •Operative und strategische Verantwortung für ISO 27001 Compliance übernehmen
- •Re-Audit und kontinuierliche Compliance sicherstellen
- •Evidence-Automation und Management Review durchführen
- •Vorbereitung auf BSI:C5 und BSI-TR 03161 leiten
- •Control-Mapping und Gap-Plan erstellen
- •Supplier- und Subprocessor-Management koordinieren
- •Risikomanagement-Programm für medizinische Software und AI aufbauen
- •Sicherheitsanforderungen und Vertragsnachweise verwalten
- •Effiziente Prozesse für Incident-Management sicherstellen
- •Klare Runbooks und On-Call/Eskalation definieren
- •Postmortems und nachhaltige Fixes durchführen
- •Observability durch sinnvolle Telemetrie stärken
- •Detection/Response-Prozesse und Reporting an Management/Board implementieren
- •Mit DPO, Legal und Quality Management zur Integration von Privacy und Security zusammenarbeiten
Tools & Technologies
Languages
German – Business Fluent
English – Business Fluent
Benefits
Flexible Working
- •Flexible Arbeitszeiten
Additional Allowances
- •monatliche Homeoffice Pauschale
- •Essenszuschuss
- •Budget für Weiterbildung, Konferenzen & Coaching
More Vacation Days
- •30 Tagen Urlaub
Purpose-Driven Work
- •Hohe Eigenverantwortung & Entscheidungsfreiheit
Startup Environment
- •Echte Zusammenarbeit
Mental Health Support
- •Zugang zu allen Caspar-Angeboten im Bereich mentale & physische Gesundheit
Healthcare & Fitness
- •gemeinsame Sport-Sessions
Snacks & Drinks
- •nie endender Getränke Kühlschrank
About the Company
Caspar Health
Industry
Healthcare
Description
Caspar Health is a digital rehabilitation clinic with a vision to provide patients with access to the most effective rehabilitation treatment at any time, any place.
- LiveEO GmbH
Information Security Officer (Director level)(m/w/x)
Full-timeWith HomeofficeSeniorBerlin - Solaris
Head of Cyber Security(m/w/x)
Full-timeWith HomeofficeManagementBerlin - Kloeckner & Co
Information Security Officer(m/w/x)
Full-timeWith HomeofficeExperiencedBerlin, Düsseldorf - aconium GmbH
Informationssicherheitsbeauftragte:r / Information Security Officer(m/w/x)
Full-timeWith HomeofficeSeniorBerlin - Perseus Technologies
Head of Cyber Security(m/w/x)
Full-timeWith HomeofficeSeniorBerlin