Technical Information Security Officer

vor 1 Woche


Hamburg, Hamburg, Deutschland Bergman Germany HoldCo GmbH Vollzeit 80.000 € - 120.000 € pro Jahr
Ihre Aufgaben

Der Technical Information Security Officer (TISO) schlägt die Brücke zwischen Governance und Technologie.

Sie sind verantwortlich für die Implementierung, das Management und die Überwachung unserer Cybersicherheitsinfrastruktur und -kontrollen. Sie setzen sowohl lokale als auch Konzernrichtlinien, Sicherheitsframeworks und rechtliche Anforderungen in konkrete Sicherheitskontrollen und -konfigurationen für unsere IT-Umgebung um.

Diese Rolle vereint fundiertes technisches Fachwissen mit Managementkompetenzen, um unsere Sicherheitskontrollen mit unseren Geschäftszielen in Einklang zu bringen. Sie sind Teil der deutschen IT-Organisation und arbeiten eng mit unserem Group CISO und anderen internationalen TISO-Kollegen bei Bergman zusammen, um Ihre Fähigkeiten gemeinsam weiterzuentwickeln.

Hauptverantwortlichkeiten

Governance & Compliance

• Implementierung und Überwachung technischer Schutzmaßnahmen (hauptsächlich basierend auf dem CIS-Kontrollrahmen), um den Schutz und die Compliance unserer Systeme und Daten zu gewährleisten.

• Unterstützung der Weiterentwicklung und kontinuierlichen Verbesserung unseres Informationssicherheits-Managementsystems (ISMS) gemäß ISO/IEC 27001, BSI IT-Grundschutz, IT-Sicherheitsgesetz 2.0 (IT-SiG 2.0), NIS2-Richtlinie und DSGVO.

• Durchführung und Dokumentation von Risikoanalysen, Sicherheitsbewertungen und technischen Audits.

• Umsetzung von Verbesserungsinitiativen für Richtlinien, technische Standards und Sicherheitsarchitekturen.

• Beratung von Management und IT-Teams zu den Prinzipien von Security-by-Design und Privacy-by-Design.

• Verantwortung für den CIS-Kontrollrahmen, Ableitung und Umsetzung geeigneter Maßnahmen.

Technische Sicherheit & Betrieb

• Bewertung und Implementierung technischer und organisatorischer Maßnahmen (TOMs) zur Minderung von Sicherheitsrisiken.

• Überwachung des Schwachstellenmanagements, des Patch-Managements und der Prozesse zur Endpunktsicherheit.

• Penetrationstests, Red-Team-Übungen und Maßnahmen zur Reaktion auf Sicherheitsvorfälle koordinieren.

• SIEM-, IDS/IPS- und Firewall-Warnmeldungen überwachen und analysieren, um kontinuierliche Bedrohungstransparenz zu gewährleisten.

• Bei der Bearbeitung von Sicherheitsvorfällen, der Ursachenanalyse und der Nachbesprechung mitwirken.

• Eng mit den Teams für IT-Betrieb, DevOps und Infrastruktur zusammenarbeiten, um sichere Konfigurationen (Netzwerk, Cloud und Endgeräte) zu gewährleisten.

• Sich über BSI-Empfehlungen, CVE-Meldungen und neue Bedrohungen, die für die IT-Umgebung des Unternehmens relevant sind, auf dem Laufenden halten.

Deine AufgabenIhr Profil


• Bachelor- oder Masterabschluss in Informationssicherheit, Informatik oder IT-Engineering.

• 3–7 Jahre Berufserfahrung im Bereich Informations- oder Cybersicherheit, idealerweise in einem regulierten Umfeld oder einer kritischen Infrastruktur.

• Fundierte Kenntnisse in der Absicherung von On-Premise- und Cloud-basierten LAN- und WAN-Infrastrukturen. Nachgewiesene technische Expertise mit verschiedenen Netzwerkprotokollen, Firewalls, SIEM-Lösungen, Endpoint Protection und Schwachstellenmanagement ist von Vorteil.

• Erfahrung mit BSI IT-Grundschutz, ISO 27001, CIS Controls, NIS2 und DSGVO-Compliance-Frameworks ist wünschenswert.

• Erfahrung in der Reaktion auf Sicherheitsvorfälle, im Sicherheitsmonitoring und in der risikobasierten Priorisierung.

• Nachgewiesene Fähigkeit, technische Risiken in ihre geschäftlichen Auswirkungen zu übersetzen und diese verständlich an nicht-technische Stakeholder zu kommunizieren.

• Verhandlungssicheres Deutsch und Englisch sind erforderlich.

• Relevante Zertifizierungen oder Akkreditierungen sind wünschenswert, z. B.:
o BSI IT-Grundschutz Practitioner/Consultant
o CISM/CISSP/CEH/CompTIA Security+

Dein ProfilWarum wir?
  • Flexible Arbeitszeiten in einem modernen Office
  • Wir bieten ein unbefristetes Arbeitsverhältnis in Voll- oder Teilzeit
  • Dich erwartet eine anspruchsvolle Tätigkeit mit hohem Gestaltungsspielraum in einer gesellschaftlich sehr relevanten Branche
  • Wir bieten eine moderne und transparente Unternehmens- und Führungskultur
  • Du bist eingebunden in die Zukunftsentwicklung unserer Klinikgruppe
  • Monatlicher Sachbezug über unseren Partner become1 oder eine Black-Label Mitgliedschaft bei FitnessFirst, welche ihr Studio direkt gegenüber von deinem zukünftigen Office haben
Kontakt

  • Hamburg, Hamburg, Deutschland Glocomms Vollzeit 90.000 € - 120.000 € pro Jahr

    (Senior) Information Security Manager*Ihre Aufgaben:Sie sind zentrale Ansprechperson für alle Themen rund um Informationssicherheit und beraten sowie überwachen die 1st Line.Sie begleiten IT-Projekte, beispielsweise die Weiterentwicklung der Netzarchitektur oder die Einführung von Instant Payments.Sie identifizieren Risiken, unterstützen bei der...


  • Hamburg, Hamburg, Deutschland emetriq GmbH Vollzeit 60.000 € - 120.000 € pro Jahr

    Werde Teil eines starken Teamsemetriq, Teil der Deutschen Telekom AG, bietet datengetriebene Online-Advertising-Lösungen und setzt sich für fairen Datenzugang als Treibstoff für Innovation und Vielfalt ein. Mit unserer Expertise und Technologiekompetenz steigern wir die Präzision und Relevanz von Online-Werbung. Als Initiatoren des größten...


  • Hamburg, Hamburg, Deutschland emetriq GmbH Vollzeit 90.000 € - 120.000 € pro Jahr

    Werde Teil eines starken Teamsemetriq, Teil der Deutschen Telekom AG, bietet datengetriebene Online-Advertising-Lösungen und setzt sich für fairen Datenzugang als Treibstoff für Innovation und Vielfalt ein. Mit unserer Expertise und Technologiekompetenz steigern wir die Präzision und Relevanz von Online-Werbung. Als Initiatoren des größten...

  • Customer Security Manager

    vor 18 Stunden


    Hamburg, Hamburg, Deutschland OVHcloud Vollzeit 70.000 € - 130.000 € pro Jahr

    Customer Security Manager M/F/XWithin your #OneTeamAs a member of the Customer Security team, you will be responsible for delivering answers to our most demanding customers regarding the security of our services, including those subject to LPM, Dora, NIS2 regulations. You will work closely with sales, technical and security teams to ensure that our...


  • Hamburg, Hamburg, Deutschland Zync. Vollzeit 60.000 € - 85.000 € pro Jahr

    I am hiring a Cyber Security Engineer on behalf of a software?engineering firm that builds large?scale, mission?critical platforms for clients across industries such as retail, automotive, and healthcare. Their teams handle full?stack development, from design to deployment, emphasizing data?driven engineering and complex problem solving. The culture values...


  • Hamburg, Hamburg, Deutschland Riverflex Vollzeit 60.000 € - 120.000 € pro Jahr

    Job description Our client operates within the global logistics and transportation industry, navigating a complex digital landscape shaped by rapid technological change, evolving cyber threats, and stringent regulatory requirements. With a strong emphasis on digital transformation and customer-centric innovation, the company is committed to ensuring secure...

  • OT Security Engineer

    Vor 5 Tagen


    Hamburg, Hamburg, Deutschland Vattenfall Vollzeit 90.000 € - 120.000 € pro Jahr

    Company Description Vattenfall is a European energy company with approximately employees. For more than 100 years we have electrified industries, supplied energy to people's homes and modernized our way of living through innovation and cooperation. We are looking for talented individuals who, in addition to their passion for their own role, also have strong...

  • Technical Coordinator

    vor 2 Wochen


    Hamburg, Hamburg, Deutschland DERICHEBOURG Aeronautics Vollzeit 45.000 € - 70.000 € pro Jahr

    Your missionsAs a Technical Coordinator, you will play a pivotal role in facilitating the smooth execution of technical tasks and ensuring operational efficiency within our organization. Your responsibilities will include:Daily Task Monitoring: Prioritize and monitor daily tasks for timely completion.Job Preparation: Lead job preparation activities,...


  • Hamburg, Hamburg, Deutschland Clevanoo LLC Vollzeit 35.000 € - 55.000 € pro Jahr

    Job Title: IT Support TechnicianDuration: Long TermLocation: Hamburg, GermanyStart date : ASAPJob Description:Main Responsibilities :1. Incident & Technical Issue Management:Diagnose and resolve hardware/software issues in stores, prioritizing VIP users and urgent cases. Escalate complex problems when needed.2. User Support:Provide high-quality technical...

  • Cyber Security Engineer

    vor 24 Stunden


    Hamburg, Hamburg, Deutschland Evotec Vollzeit 800.000 € - 1.100.000 € pro Jahr

    Evotec's Cyber Security team is seeking a highly motivated and dedicatedCyber Security Engineer (all genders)Full time and permanentResponsibilities:Design, implement, and maintain security controls and solutions across various technological domains, including network security, cloud security, application security, endpoint security, and backup systemsPlan,...