Technical Information Security Officer

Vor 7 Tagen


HoldCo Hamburg, Deutschland Bergman Clinics Karriereseite Vollzeit 42.000 € - 53.000 € pro Jahr


Ihre Aufgaben

Der Technical Information Security Officer (TISO) schlägt die Brücke zwischen Governance und Technologie.

Sie sind verantwortlich für die Implementierung, das Management und die Überwachung unserer Cybersicherheitsinfrastruktur und -kontrollen. Sie setzen sowohl lokale als auch Konzernrichtlinien, Sicherheitsframeworks und rechtliche Anforderungen in konkrete Sicherheitskontrollen und -konfigurationen für unsere IT-Umgebung um.

Diese Rolle vereint fundiertes technisches Fachwissen mit Managementkompetenzen, um unsere Sicherheitskontrollen mit unseren Geschäftszielen in Einklang zu bringen. Sie sind Teil der deutschen IT-Organisation und arbeiten eng mit unserem Group CISO und anderen internationalen TISO-Kollegen bei Bergman zusammen, um Ihre Fähigkeiten gemeinsam weiterzuentwickeln.

Hauptverantwortlichkeiten

Governance & Compliance

• Implementierung und Überwachung technischer Schutzmaßnahmen (hauptsächlich basierend auf dem CIS-Kontrollrahmen), um den Schutz und die Compliance unserer Systeme und Daten zu gewährleisten.

• Unterstützung der Weiterentwicklung und kontinuierlichen Verbesserung unseres Informationssicherheits-Managementsystems (ISMS) gemäß ISO/IEC 27001, BSI IT-Grundschutz, IT-Sicherheitsgesetz 2.0 (IT-SiG 2.0), NIS2-Richtlinie und DSGVO.

• Durchführung und Dokumentation von Risikoanalysen, Sicherheitsbewertungen und technischen Audits.

• Umsetzung von Verbesserungsinitiativen für Richtlinien, technische Standards und Sicherheitsarchitekturen.

• Beratung von Management und IT-Teams zu den Prinzipien von Security-by-Design und Privacy-by-Design.

• Verantwortung für den CIS-Kontrollrahmen, Ableitung und Umsetzung geeigneter Maßnahmen.

Technische Sicherheit & Betrieb

• Bewertung und Implementierung technischer und organisatorischer Maßnahmen (TOMs) zur Minderung von Sicherheitsrisiken.

• Überwachung des Schwachstellenmanagements, des Patch-Managements und der Prozesse zur Endpunktsicherheit.

• Penetrationstests, Red-Team-Übungen und Maßnahmen zur Reaktion auf Sicherheitsvorfälle koordinieren.

• SIEM-, IDS/IPS- und Firewall-Warnmeldungen überwachen und analysieren, um kontinuierliche Bedrohungstransparenz zu gewährleisten.

• Bei der Bearbeitung von Sicherheitsvorfällen, der Ursachenanalyse und der Nachbesprechung mitwirken.

• Eng mit den Teams für IT-Betrieb, DevOps und Infrastruktur zusammenarbeiten, um sichere Konfigurationen (Netzwerk, Cloud und Endgeräte) zu gewährleisten.

• Sich über BSI-Empfehlungen, CVE-Meldungen und neue Bedrohungen, die für die IT-Umgebung des Unternehmens relevant sind, auf dem Laufenden halten.

Ihr Profil

• Bachelor- oder Masterabschluss in Informationssicherheit, Informatik oder IT-Engineering.

• 3–7 Jahre Berufserfahrung im Bereich Informations- oder Cybersicherheit, idealerweise in einem regulierten Umfeld oder einer kritischen Infrastruktur.

• Fundierte Kenntnisse in der Absicherung von On-Premise- und Cloud-basierten LAN- und WAN-Infrastrukturen. Nachgewiesene technische Expertise mit verschiedenen Netzwerkprotokollen, Firewalls, SIEM-Lösungen, Endpoint Protection und Schwachstellenmanagement ist von Vorteil.

• Erfahrung mit BSI IT-Grundschutz, ISO 27001, CIS Controls, NIS2 und DSGVO-Compliance-Frameworks ist wünschenswert.

• Erfahrung in der Reaktion auf Sicherheitsvorfälle, im Sicherheitsmonitoring und in der risikobasierten Priorisierung.

• Nachgewiesene Fähigkeit, technische Risiken in ihre geschäftlichen Auswirkungen zu übersetzen und diese verständlich an nicht-technische Stakeholder zu kommunizieren.

• Verhandlungssicheres Deutsch und Englisch sind erforderlich.

• Relevante Zertifizierungen oder Akkreditierungen sind wünschenswert, z. B.:
o BSI IT-Grundschutz Practitioner/Consultant
o CISM/CISSP/CEH/CompTIA Security+

Warum wir?
  • Flexible Arbeitszeiten in einem modernen Office
  • Wir bieten ein unbefristetes Arbeitsverhältnis in Voll- oder Teilzeit
  • Dich erwartet eine anspruchsvolle Tätigkeit mit hohem Gestaltungsspielraum in einer gesellschaftlich sehr relevanten Branche
  • Wir bieten eine moderne und transparente Unternehmens- und Führungskultur
  • Du bist eingebunden in die Zukunftsentwicklung unserer Klinikgruppe
  • Monatlicher Sachbezug über unseren Partner become1 oder eine Black-Label Mitgliedschaft bei FitnessFirst, welche ihr Studio direkt gegenüber von deinem zukünftigen Office haben


Über uns

Bergman Clinics ist ein führender Anbieter von fachärztlichen Spezialistenzentren in Europa, mit Hauptsitz in den Niederlanden. Gemeinsam kümmern wir uns in Deutschland um mehr als Patient:innen an über 15 Standorten. Unser Fokus liegt auf ambulanten Eingriffen und Operationen in den Bereichen Augenheilkunde, Dermatologie, Ästhetik und Orthopädie. Mit einem fortschrittlichen Konzept und hohen Qualitätsstandards trägt Bergman Clinics zur besseren Zugänglichkeit und Qualität der medizinischen Versorgung in Deutschland bei. Die Spezialisierung der Kliniken garantiert Fachkompetenz und Erfahrung, die zu ausgezeichneten Behandlungsergebnissen führen.


  • Hamburg, Hamburg, Deutschland Bergman Germany HoldCo GmbH Vollzeit 80.000 € - 120.000 € pro Jahr

    Ihre AufgabenDer Technical Information Security Officer (TISO) schlägt die Brücke zwischen Governance und Technologie.Sie sind verantwortlich für die Implementierung, das Management und die Überwachung unserer Cybersicherheitsinfrastruktur und -kontrollen. Sie setzen sowohl lokale als auch Konzernrichtlinien, Sicherheitsframeworks und rechtliche...


  • Hamburg, Deutschland Bergman Germany HoldCo GmbH Vollzeit 60.000 € - 90.000 € pro Jahr

    Ihre AufgabenDer Technical Information Security Officer (TISO) schlägt die Brücke zwischen Governance und Technologie. Sie sind verantwortlich für die Implementierung, das Management und die Überwachung unserer Cybersicherheitsinfrastruktur und -kontrollen. Sie setzen sowohl lokale als auch Konzernrichtlinien, Sicherheitsframeworks und rechtliche...


  • Hamburg, Deutschland FREE NOW Vollzeit

    **_Location_**_: Hamburg or anywhere in Germany_ FREENOW empowers smarter mobility decisions helping people to move freely and cities to thrive. As an Information Security Officer, your role is pivotal in safeguarding our organisation's assets and ensuring compliance with relevant standards, laws, and regulations. You will be responsible for maintaining...


  • Hamburg, Deutschland Zync Group Vollzeit

    **The company** I am hiring fora cutting-edge company that specializes in providing innovative solutions to help organizations stay ahead of the constantly evolving cyber threat landscape. With a team of highly skilled and experienced professionals, they arededicated to helping clients safeguard their critical data and assets from the ever-increasing risk of...


  • Hamburg, Deutschland Bergman Germany HoldCo GmbH Vollzeit

    Ihre AufgabenDer Technical Information Security Officer (TISO) schlägt die Brücke zwischen Governance und Technologie.Sie sind verantwortlich für die Implementierung, das Management und die Überwachung unserer Cybersicherheitsinfrastruktur und -kontrollen. Sie setzen sowohl lokale als auch Konzernrichtlinien, Sicherheitsframeworks und rechtliche...


  • Hamburg, Deutschland Mabanaft GmbH & Co. KG Vollzeit

    MB Energy, founded in 1947 and headquartered in Hamburg, is an independent and integrated energy company with operations in Europe, the United States, and Singapore. The company is active in the import, storage, distribution, and marketing of petroleum products, liquefied petroleum gas (LPG), chemicals, and biofuels. With decades of industry experience and...


  • Hamburg, Deutschland Sidekick Health Vollzeit

    **Information Security Lead** **Full-Time Position** **Location**:Germany (Hamburg or remote) or Iceland (Reykjavik or remote) **Department**:Regulatory & Compliance **Reports to**:Director of QM & RA **Your role in helping us achieve our mission** As an** Information Security Lead**, you are responsible for improving and managing the security...


  • Hamburg, Deutschland Base Cyber Security Vollzeit

    We are on the lookout for a seasoned professional to step into a key leadership role in platform security. This position is central to strengthening the security foundations of our digital ecosystem, working closely with cross-functional teams to embed security at every stage of the development lifecycle. You will be the primary advocate for security-focused...


  • Hamburg, Deutschland Container xChange Vollzeit

    Job description In the 1950s, global trade changed for good. The invention of the standardized container suddenly meant that transporting goods across the world became affordable. And with that, paved the way for globalization and global wealth. But contrary to the container, most surrounding processes have not been standardized nor innovated—and are...


  • Hamburg, Deutschland Container xChange Vollzeit

    In the 1950s, global trade changed for good. The invention of the standardized container suddenly meant that transporting goods across the world became affordable. And with that, paved the way for globalization and global wealth. But contrary to the container, most surrounding processes have not been standardized nor innovated—and are still frustratingly...