freehire launches on Product Hunt on 26 August.

Follow →

Chief Information Security Officer (CISO) (m/w/d)

Summary

Leads the company’s information-security strategy, builds and maintains an ISO 27001/BSI IT-Grundschutz ISMS, and oversees risk management, audits, and security-awareness programs.

Einsatzort: GR Hamburg / Remote (ca. 80 % Remote-Anteil)
Start: September
Laufzeit: Bis Ende Februar 2027 mit Option auf Verlängerung
Auslastung: Vollzeit

Als Chief Information Security Officer (CISO) übernehmen Sie die Gesamtverantwortung für die Informationssicherheit des Unternehmens und fungieren gleichzeitig als Informationssicherheitsbeauftragter (ISB). Dabei entwickeln und steuern Sie die Sicherheitsstrategie und sorgen für deren nachhaltige Umsetzung.

Ihre Aufgaben

Als Chief Information Security Officer (CISO) übernehmen Sie die Gesamtverantwortung für die Informationssicherheit des Unternehmens und fungieren gleichzeitig als Informationssicherheitsbeauftragter (ISB). Dabei entwickeln und steuern Sie die Sicherheitsstrategie und sorgen für deren nachhaltige Umsetzung.

Zu Ihren Aufgaben gehören insbesondere:

  • Verantwortung für die Informationssicherheitsstrategie und deren operative Umsetzung

  • Wahrnehmung der Aufgaben des Informationssicherheitsbeauftragten (ISB)

  • Aufbau, Betrieb und kontinuierliche Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 bzw. BSI IT-Grundschutz

  • Durchführung von Risikoanalysen sowie Ableitung und Umsetzung geeigneter Sicherheitsmaßnahmen

  • Beratung von Management und Fachbereichen in allen Fragen der Informationssicherheit

  • Planung, Durchführung und Begleitung interner sowie externer Sicherheits-Audits

  • Erstellung, Pflege und Weiterentwicklung von Sicherheitsrichtlinien, Prozessen und Dokumentationen

  • Steuerung des Incident-Managements sowie Koordination bei Sicherheitsvorfällen

  • Konzeption und Durchführung von Awareness- und Schulungsmaßnahmen für Mitarbeitende

Ihr Profil

  • Mehrjährige Berufserfahrung im Bereich Informationssicherheit, Cyber Security oder IT-Security

  • Mindestens 5 Jahre relevante Berufserfahrung

  • Fundierte Kenntnisse der ISO/IEC 27001, des BSI IT-Grundschutzes sowie regulatorischer Anforderungen

  • Nachweisbare Erfahrung im Aufbau und Betrieb eines ISMS

  • Gute Kenntnisse in IT-Risikomanagement, Compliance und Governance

  • Erfahrung in der Durchführung und Begleitung von Audits

  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

Wünschenswerte Qualifikationen

  • CISSP

  • CISM

  • ISO/IEC 27001 Lead Implementer

  • ISO/IEC 27001 Lead Auditor

  • Vergleichbare Zertifizierungen im Bereich Informationssicherheit

Ich freue mich auf Ihre Kontaktaufnahme.