Head of Information Security
Vor 3 Tagen
Caspar Health wurde 2016 gegründet und ist die digitale Klinik mit einer Vision: allen Menschen überall den Zugang zu einer effektiven Gesundheitsversorgung zu ermöglichen. Das ist Deine Chance, traditionelle Gesundheitskonzepte in den Bereichen Prävention und Rehabilitation neu zu gestalten, damit Menschen während und nach ihrem Klinikaufenthalt die bestmögliche Versorgung erhalten, unabhängig von Zeit und Ort.
Unser hochmotiviertes Team arbeitet täglich daran, die verschiedenen Welten des Gesundheitswesens und der Technologie zum Wohle unserer Patient*innen zusammenzuführen und das Gesundheitssystem durch Innovation zu verbessern.
Als Head of Information Security / CISO (alle Identitäten) bei Caspar stellst Du sicher, dass wir immer für ISO 27001- und DSGVO-Audits bereit sind und dass unsere Infrastruktur auf dem neuesten Stand der Cybersicherheit ist. Wenn Du zu einer der größten Veränderungen im Gesundheitswesen beitragen möchtest, dann bewirb Dich und werde Casparianer*in.
Your ChallengesDu unterstützt das Management dabei, Caspar Health auf den Aufbau einer sicherheitsorientierten Umgebung auszurichten
Du schulst unsere Mitarbeiter direkt und unterstützt sie dabei, ISMS-relevante Anforderungen in unseren Geschäftsprozessen effizient und nachhaltig zu erfüllen
Du übernimmst die Verantwortung für unsere jährlichen Audits nach ISO 27001 übernehmen
Du stellst sicher, dass die Organisation über ein optimales Incident Management, ein Echtzeit-Vulnerability-Management und Cyberabwehr verfügt
Du bist voll verantwortlich für alle ISMS und Cybersicherheits-Themen
Du arbeitest eng mit unseren Führungskräften, dem Tech Department, der Rechtsabteilung und dem Qualitätsmanagement zusammen
Du überwachst die Sicherheits-Landschaft, bist Anlaufstelle für unsere System- und Infrastruktur-Abteilungsleiter*innen und berätst sie zu modernsten Lösungen für automatisierte Cybersicherheit, Endpoint Security, Asset Management und DSGVO/GDPR-Anforderungen
Du definierst und überwachst den Fortschritt der Umsetzung des Sicherheitskonzepts
Du unterstützt unsere Mitarbeitenden bei ISMS-relevanten Anforderungen in Standardarbeitsanweisungen (SOPs)
Du arbeitest eng mit unserem Tech Department (DevOps, SecOps, SysAdmin) zusammen, wenn es um Konfiguration und Fehlerbehebung von und bei Geräten und Systemen der Informationssicherheits-Infrastruktur geht
Du stellst sicher, dass alle im Unternehmen so schnell wie möglich so viel wie möglich über Sicherheitsvorfälle und deren Vermeidung erfahren
Es ist eines deiner wichtigsten Anliegen, dass Datensicherheit Teil unserer Caspar-DNA ist
Du treibst den Investigations- und Mitigationsprozess bei Sicherheitsvorfällen voran
Du verfasst Berichte, einschließlich bewertungsbasierter Erkenntnisse, Ergebnisse und Vorschläge für weitere Verbesserungen der System- und Datensicherheit
Du verfügst über fundierte Führungserfahrung in einer ähnlichen Position
Du hast Erfahrung als Network Engineer, Information Security Engineer oder Systemingenieur*in in einem mittelständischen Unternehmens (100-500 Vollzeitstellen)
Du hast bereits Mitarbeitende auf allen Ebenen in Bezug auf System- und Datensicherheit sowie bewährte Verfahren geschult, es geschafft, ein starkes Sicherheitsbewusstseins innerhalb der Organisation zu etablieren
Du verfügst über tiefgreifendes Verständnis der regulatorischen Anforderungen im Zusammenhang mit ISMS, PCI-DSS und (Cyber-)Security-relevanten ISO-Normen (ISO 27001) und bist sehr erfahren in deren Umsetzung, Zertifizierung und erneuter Prüfung, der Anleitung externer Prüfer und dem Aufbau von Beziehungen zu ihnen.
Du bringst Erfahrung aus einer regulierten Branche wie dem Gesundheitswesen, der Pharmaindustrie, dem Finanzwesen, dem öffentlichen Sektor, etc. mit
Du bist absolut in der Lage, eine umfassende Sicherheitsstrategie, die mit den geschäftlichen Anforderungen und Zielen der Organisation übereinstimmt, zu entwickeln und umzusetzen
Du kommunizierst hervorragend, verschaffst den Mitarbeitenden auf allen Ebenen Klarheit über das "Was" und "Wie" und unterstützt sie bei der Suche nach optimalen und automatisierten Methoden zur Erfüllung der Anforderungen in Bezug auf ISMS und GDPR/DSGVO
Du verfügst über ein ausgeprägtes Verständnis für Risikomanagement-Methoden und die Fähigkeit, Risiken effektiv zu bewerten und zu priorisieren
Du konntest dir in der Vergangenheit eingehende Kenntnisse über Cyber Security Grundsätze, Branchenstandards, Rahmenwerke und bewährte Verfahren (z. B. ISO 27001, NIST Cybersecurity Framework, CIS Controls) zu eigen machen
Du hast außergewöhnlich gutes fachliches Wissen in den Bereichen Netzwerk-, Betriebssystem- und Cloud-Sicherheit und gute Kenntnisse über Sicherheitssysteme, einschließlich FW, IDS/IPS, AV & EDR, URL-F, Scannen, Risikobewertung und forensische Tools, usw.
Du verfügst über ein umfassendes Verständnis der neuesten Sicherheitsprinzipien, -techniken und -protokolle und kennst potenzielle Angriffsvektoren wie XSS, Injection, DoS, Hijacking, Social Engineering und mehr
Du fühlst dich im Deutschen gleichermaßen wohl wie im Englischen - schriftlich wie mündlich
Idealerweise bist Du nach CISSP, CCSP, OSCP oder einer ähnlichen Norm zertifiziert
Du suchst nach Commitment? Perfektes Match Wir bieten einen unbefristeten Arbeitsvertrag
Du möchtest nicht einfach eine Nummer sein? Verständlich Bei uns steht jede*r Casparianer*in als Mensch im Vordergrund An Initiativen zu Diversität und Inklusion kann sich jede*r Casparianer*in beteiligen und so aktiv beitragen und so pro-aktiv an unserer Arbeitskultur mitwirken.
Du schätzt Feedback? Das freut uns Wir fördern eine offene Feedbackkultur, um gemeinsam zu lernen und zu wachsen
Du legst Wert auf eine gute Work-Life-Balance? Wir auch und bieten daher Flexibilität bei den Arbeitszeiten, Mobiles Arbeiten und verschiedene Modelle für Teilzeitarbeit.
Du möchtest dich stetig weiter entwickeln? Das unterstützen wir mit spannenden Weiterbildungsmöglichkeiten für alle Casparianer*innen.
Du legst Wert auf deine Gesundheit? Wir auch Wir bieten wöchentliche, abwechslungsreiche Sporteinheiten, die auch in dein Home Office gestreamt werden. Außerdem kannst du als Casparianer*in unsere App-Angebote im Bereich mentale Gesundheit, Bewegung und Ernährung kostenlos nutzen.
Wir bieten natürlich auch frische Früchte und diverse gesunde Snacks und Getränke im Office
Diversität und Inklusion:
Bei Caspar Health sind wir bestrebt, für alle Casparianer*innen eine freundliche, sichere und einladende Umgebung zu bieten, unabhängig von Geschlecht, Geschlechtsidentität und -ausdruck, sexueller Orientierung, Einschränkungen aller Art, körperlicher Erscheinung, sozialer Herkunft, Alter oder Religion (oder deren Nichtvorhandensein).
Bei Deiner Bewerbung stehen für uns Deine Erfahrung und Motivation im Vordergrund. Du entscheidest, welche zusätzlichen Informationen du preisgeben möchtest (Bild, Familienstand, Religion, Geschlecht, Nationalität, etc.). Wir schätzen und behandeln alle Bewerbungen gleich.
Wir freuen uns sehr darauf, Dich kennenzulernen
Your contactBitte reiche deine Bewerbung ausschließlich online über unseren Bewerbungslink ein.
Dein Kontakt ist Dana Kussatz, Talent Acquisition Specialist
Außerdem sind wir an deinem frühestmöglichen Eintrittstermin und deinen Gehaltsvorstellungen interessiert. Solltest du weitere Fragen haben, wende dich bitte an talent@caspar-health.com. Wir werden uns so schnell wie möglich mit dir in Verbindung setzen.
Unser Produkt CASPAR Health wird im Umfeld von medizinischen Einrichtungen, Patient*innen, Ärzt*innen und Therapeut*innen eingesetzt. Zu unserem beruflichen Alltag gehört es, mit (sensiblen) personenbezogenen Daten (z.B. Gesundheitsdaten) zu arbeiten. Daher fordern wir von unseren Mitarbeiter*innen ein hohes Commitment zum Schutz personenbezogener Daten ein, um die Rechte der Betroffenen bestmöglich zu schützen.
Hinweis zum Datenschutz:
Bitte bewirb Dich ausschließlich über unseren Bewerbungslink, da wir nur so den Schutz Deiner Daten gewährleisten können. Unsere Datenschutzerklärung findest Du hier.
About usCaspar Health is a digital rehabilitation clinic with a vision to provide patients with access to the most effective rehabilitation treatment at any time, any place.
Medical facilities use Caspar Health to conduct therapy measures online with their patients during their hospital stay and after discharge. The combination of learning technology with in-depth medical knowledge ensures that the therapy goal is achieved in a sustainable manner.
The services are covered by numerous pension insurance companies in the areas of rehabilitation, prevention and aftercare.
-
Head of Information Security
Vor 3 Tagen
Berlin, Berlin, Deutschland Spryker VollzeitYOUR CHALLENGES & OPPORTUNITIES You'll be fully responsible for the Information Security area, from defining strategy to day-to-day operations, including: Developing, maintaining, and reviewing an information security architecture aligned with Spryker's strategies and goals while safeguarding digital assets. Conducting risk assessments and devising...
-
Junior Consultant Information Security
Vor 3 Tagen
Berlin, Berlin, Deutschland DataGuard VollzeitResponsibilities You will use our platform to advise our customers on information security in their company and create information security management systems (ISMS) "from scratch", which you will continue to support once they have been successfully set up. You lead our customers as a trusted partner through the audit process for certifications such as...
-
Information Security Analyst
Vor 3 Tagen
Berlin, Berlin, Deutschland Moonfare VollzeitInformation Security Analyst - GRC (m/f/d) As our Information Security Officer, you will be working as part of Moonfares Security team driving all info-sec and GRC (security governance, risk and compliance) initiatives. You will ensure Moonfares documentation and security policies are correct and up to date so that we can onboard our customers. A key...
-
Head of Security Operations Center
Vor 3 Tagen
Berlin, Berlin, Deutschland Headmatch GmbH & Co. KG VollzeitHead of Security Operations Center (SOC) (m/w/d) | Renewable Energies Unternehmensprofil Unser Mandant gestaltet maßgeblich die Energiewende in der Region Berlin/Brandenburg.Als maßgeblicher Treiber der Energiewende leistet das Unternehmen einen bedeutenden gesellschaftlichen Beitrag und stellt die tägliche...
-
Information Security Lead
Vor 3 Tagen
Berlin, Berlin, Deutschland Enpal B.V. VollzeitJob DescriptionPolicy Development and Governance: Develop, maintain, and enforce organizational security policies, standards, and procedures. Conduct regular reviews and updates to ensure compliance with frameworks like ISO27001, NIST, or SOC 2. Security Operations and Incident Response: Lead the organization's security monitoring efforts, identifying...
-
Information Security Officer
Vor 3 Tagen
Berlin, Berlin, Deutschland Verivox GmbH VollzeitIntroduction SentenceBecome part of the Verivox team We are looking for you We offer a fulltime position (40h/week) in one of our locations in either Heidelberg, Berlin, Leipzig or Munich. The offer includes the option of working several days per week in the mobile office. Information Security Officer (m/f/d) Your MissionProtect information assets from...
-
Information Security Manager
Vor 3 Tagen
Berlin, Berlin, Deutschland MODIFI VollzeitMODIFI is a global FinTech company. We enable international commerce through a digital platform for B2B payments: With MODIFI Exporters get paid instantly while Importers have the option to pay later. In addition we provide trade management services. We empower businesses to grow fostering strong international partnerships and benefitting local economies.We...
-
Information Security Manager
Vor 3 Tagen
Berlin, Berlin, Deutschland m2TALENTS VollzeitShape the Future of Cybersecurity Join a Leading IT Security Team Are you passionate about protecting digital landscapes and driving top-tier security standards? Join our valued partner, a leading company in IT and security engineering, as an Information Security Manager This is your opportunity to work in a dynamic, collaborative, and forward-thinking...
-
Information Security Cloud Architect
Vor 3 Tagen
Berlin, Berlin, Deutschland Babbel VollzeitYou will: Perform technical analysis and review of systems architectures including cloud-native solutions (with a focus on AWS) Collaborate with internal and external stakeholders (e.g infrastructure team, software developers, technical product managers, engineers) Support the implementation of technical and organizational information security measures ...
-
Senior Information Security Analyst
Vor 3 Tagen
Berlin, Berlin, Deutschland LYNX Berlin VollzeitSenior Information Security Analyst at LYNX Berlin | softgardenView job here Senior Information Security Analyst Full Time Hybrid ...
-
Information Security Lead mfd
Vor 3 Tagen
Berlin, Berlin, Deutschland Enpal B.V. VollzeitPolicy Development and Governance: Develop maintain and enforce organizational security policies standards and procedures. Conduct regular reviews and updates to ensure compliance with frameworks like ISO27001 NIST or SOC 2. Security Operations and Incident Response: Lead the organizations security monitoring efforts identifying vulnerabilities and...
-
Associate Consultant Information Security
Vor 3 Tagen
Berlin, Berlin, Deutschland DataGuard VollzeitResponsibilities As an Information Security Consultant, you will play a key role in developing DataGuard further by being responsible for the entire customer lifecycle for our new InfoSecaaS product and expanding it. You will use our platform to advise our customers on information security in their company and create information security management systems...
-
Information Security Compliance Manager mfd
Vor 3 Tagen
Berlin, Berlin, Deutschland Raisin VollzeitTeamThe Information Security Team at Raisin is a central dedicated unit that supports all entities within the organization. This team is integral in navigating and complying with diverse regulatory requirements across regions. Information Security Team at Raisin enables Raisin business to mitigate information security risks.Design and implement secure...
-
Security Architect
Vor 3 Tagen
Berlin, Berlin, Deutschland AVIV Group VollzeitJob Description Role Senior Security Architect reports directly to the Head of Security Architecture. The primary responsibility entails integrating security considerations into the design and execution of business projects. Collaborating closely with product managers and IT leaders, the Security Architect evaluates outcomes to ensure alignment with...
-
Head of Security Operations Center
vor 3 Wochen
Berlin, Berlin, Deutschland Headmatch GmbH & Co. KG VollzeitUnser Mandant Gestaltet Maßgeblich Die Energiewende In Der Region Berlin/brandenburg.als Maßgeblicher Treiber Der Energiewende Leistet Das Unternehmen Einen Bedeutenden Gesellschaftlichen Beitrag Und Stellt Die Tägliche Stromversorgung Von 4 Millionen Menschen Sicher. Die Mission Ist, Auch In Zukunft Eine Zuverlässige Strominfrastruktur Zu Garantieren...
-
Head of IT
vor 1 Woche
Berlin, Berlin, Deutschland DIMPACT VollzeitWe are seeking a Head of IT – Linux & SharePoint (M/F/D) for our client, SOFHA, a Berlin-based software company with over 40 years of expertise in high-performance image processing for the professional printing industry. SOFHA Work with leading printer manufacturers, especially in Japan, to create smart print workflow solutions using industry standards...
-
Head of IT
Vor 7 Tagen
Berlin, Berlin, Deutschland DIMPACT VollzeitWe are seeking a Head of IT – Linux & SharePoint (M/F/D) for our client, SOFHA, a Berlin-based software company with over 40 years of expertise in high-performance image processing for the professional printing industry.SOFHA works with leading printer manufacturers, especially in Japan, to create smart print workflow solutions using industry standards...
-
Head of Central Architecture and Development
Vor 2 Tagen
Berlin, Berlin, Deutschland PSI Software SE VollzeitThe PSI Group develops software products for optimizing the flow of energy and materials for utilities and industry. As an independent software producer with more than 2, employees, PSI has been a technology leader since for process control systems that ensure sustainable energy supply, mobility and production by combining AI methods with industrially...
-
Security Risk Manager
vor 2 Wochen
Berlin, Berlin, Deutschland Lloyds Bank – Bank of Scotland Vollzeitp>Lloyds Bank GmbH and its brands Bank of Scotland and Lloyds Bank have won over 1 million satisfied customers in recent years. p> For our office in Berlin Mitte we are looking for a Senior Risk Manager (Information Security) (m/f/d)Oversight Security risk management through performing test plans Perform continuous Security risk management by operating...
-
Information Security and Compliance Specialist
Vor 3 Tagen
Berlin, Berlin, Deutschland virtualQ GmbH Vollzeit(Senior) Information Security and Compliance Specialist (w/m/d) bei virtualQ GmbH | softgardenView job here (Senior) Information Security and Compliance Specialist (w/m/d)Vollzeit Berlin, Deutschland Mit Berufserfahrung 04.07.24 ...