Chief Information Security Officer (CISO) (m/w/d)
Summary
Leads the company’s information-security strategy, builds and maintains an ISO 27001/BSI IT-Grundschutz ISMS, and oversees risk management, audits, and security-awareness programs.
Einsatzort: GR Hamburg / Remote (ca. 80 % Remote-Anteil)
Start: September
Laufzeit: Bis Ende Februar 2027 mit Option auf Verlängerung
Auslastung: Vollzeit
Als Chief Information Security Officer (CISO) übernehmen Sie die Gesamtverantwortung für die Informationssicherheit des Unternehmens und fungieren gleichzeitig als Informationssicherheitsbeauftragter (ISB). Dabei entwickeln und steuern Sie die Sicherheitsstrategie und sorgen für deren nachhaltige Umsetzung.
Ihre Aufgaben
Als Chief Information Security Officer (CISO) übernehmen Sie die Gesamtverantwortung für die Informationssicherheit des Unternehmens und fungieren gleichzeitig als Informationssicherheitsbeauftragter (ISB). Dabei entwickeln und steuern Sie die Sicherheitsstrategie und sorgen für deren nachhaltige Umsetzung.
Zu Ihren Aufgaben gehören insbesondere:
Verantwortung für die Informationssicherheitsstrategie und deren operative Umsetzung
Wahrnehmung der Aufgaben des Informationssicherheitsbeauftragten (ISB)
Aufbau, Betrieb und kontinuierliche Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 bzw. BSI IT-Grundschutz
Durchführung von Risikoanalysen sowie Ableitung und Umsetzung geeigneter Sicherheitsmaßnahmen
Beratung von Management und Fachbereichen in allen Fragen der Informationssicherheit
Planung, Durchführung und Begleitung interner sowie externer Sicherheits-Audits
Erstellung, Pflege und Weiterentwicklung von Sicherheitsrichtlinien, Prozessen und Dokumentationen
Steuerung des Incident-Managements sowie Koordination bei Sicherheitsvorfällen
Konzeption und Durchführung von Awareness- und Schulungsmaßnahmen für Mitarbeitende
Ihr Profil
Mehrjährige Berufserfahrung im Bereich Informationssicherheit, Cyber Security oder IT-Security
Mindestens 5 Jahre relevante Berufserfahrung
Fundierte Kenntnisse der ISO/IEC 27001, des BSI IT-Grundschutzes sowie regulatorischer Anforderungen
Nachweisbare Erfahrung im Aufbau und Betrieb eines ISMS
Gute Kenntnisse in IT-Risikomanagement, Compliance und Governance
Erfahrung in der Durchführung und Begleitung von Audits
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Wünschenswerte Qualifikationen
CISSP
CISM
ISO/IEC 27001 Lead Implementer
ISO/IEC 27001 Lead Auditor
Vergleichbare Zertifizierungen im Bereich Informationssicherheit
Ich freue mich auf Ihre Kontaktaufnahme.