集团信息安全负责人(m/f/d)
Gruppen Informationssicherheitsbeauftragter (m/f/d)
Orcrist 正在使用前沿技术构建下一代数据智能平台。我们处理海量数据,支持亚秒级查询。我们的产品是一个基于 Kubernetes 的平台,以 B2B SaaS 或自托管本地部署方案提供,包括隔离网络部署。我们帮助国防、执法和企业客户将关键任务数据转化为可操作的智能。
Rolle
作为集团信息安全官(ISB),你将负责 Vektor 集团的信息安全战略、安全计划和安全状况——从战略方向到实际执行。你将与内部 IT 总监紧密协作,特别是在技术控制及其实施方面。
你的核心任务是基于 BSI IT-Grundschutz 实现 ISO 27001 认证,并落实 NIS-2 的要求。你将全程参与整个过程——从差距分析和控制实施,到审计准备、持续维护,以及来自这两个框架的监管义务。
我们为国防和公共部门的客户提供 AI 平台。信息安全部门是我们业务的必要条件——不是外包流程。
同时,随着集团的发展,我们也在不断扩展安全组织。在这个阶段,你和管理层一样都是亲力亲为:你处理日常运营中的安全问题,直接支持 IT 团队,并承担超出传统治理角色范围的任务。在建设过程中,我们将得到外部顾问的支持。随着 ISMS 和团队的成熟,你的重点将更多地转向战略、治理和进一步发展。
你的职责
- 你建立并持续改进集团范围内的 ISMS,依据 BSI IT-Grundschutz,包括结构分析、保护需求确定、建模和风险分析。
- 你制定并维护集团范围内的安全政策和流程框架,并协调特定于企业的补充内容。
- 你准备并推动 ISO 27001 认证,进行内部审计,并与外部审计师合作。
- 你落实 NIS-2 的要求,特别是报告流程、证据保存和纠正措施跟踪
查看英文原文
Orcrist is building a next generation data intelligence platform using cutting-edge technologies. We're handling petabyte-scale data with sub-second queries. Our product is a Kubernetes‑based platform delivered as B2B SaaS or as a self‑hosted on‑prem solution, including air‑gapped deployments. We enable customers across defense, law enforcement, and enterprise to turn mission-critical data into actionable intelligence.
Rolle
Als Group Information Security Officer (ISB) verantwortest du die Informationssicherheitsstrategie, das Security-Programm und die Sicherheitslage der Vektor Group – von der strategischen Ausrichtung bis zur praktischen Umsetzung. Dabei arbeitest du eng und operativ mit dem Director Internal IT zusammen, insbesondere bei technischen Controls und deren Implementierung.
Dein zentraler Auftrag ist die ISO-27001-Zertifizierung auf Basis von BSI IT-Grundschutz sowie die Umsetzung der Anforderungen aus NIS-2. Du begleitest den gesamten Prozess – von Gap-Analyse und Control-Implementierung über Audit Readiness und laufende Pflege bis hin zu den regulatorischen Verpflichtungen aus beiden Rahmenwerken.
Wir entwickeln KI-Plattformen für Kunden aus dem Verteidigungs- und öffentlichen Sektor. Informationssicherheit ist für unser Geschäft eine Voraussetzung – kein nachgelagerter Prozess.
Gleichzeitig bauen wir unsere Security-Organisation parallel zum Wachstum der Gruppe weiter aus. In dieser Phase arbeitest du wie auch die Führungskräfte hands-on: Du kümmerst dich um operative Security-Themen im Tagesgeschäft, unterstützt das IT-Team direkt und übernimmst auch Aufgaben, die über die Grenzen einer klassischen Governance-Rolle hinausgehen. Beim Aufbau werden wir durch externe Berater unterstützt. Mit zunehmender Reife des ISMS und des Teams verschiebt sich dein Schwerpunkt stärker in Richtung Strategie, Governance und Weiterentwicklung.
Deine Aufgaben
- Du baust das gruppenweite ISMS nach BSI IT-Grundschutz auf und entwickelst es kontinuierlich weiter – einschließlich Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Risikoanalyse.
- Du erstellst und pflegst das gruppenweite Security-Policy- und Prozess-Framework und koordinierst unternehmensspezifische Ergänzungen.
- Du bereitest die ISO-27001-Zertifizierung vor und begleitest sie, führst interne Audits durch und arbeitest mit externen Auditoren zusammen.
- Du setzt die Anforderungen aus NIS-2 um, insbesondere Meldeprozesse, Nachweisführung und das Tracking von Korrekturmaßnahmen.
- Du steuerst Risiken über technische und organisatorische Bereiche hinweg, bewertest und priorisierst diese und bereitest sie für das Management auf.
- Du koordinierst externe Berater und Dienstleister innerhalb des laufenden Security-Programms.
- Du baust unser Security-Awareness-Programm auf und betreibst es – von Trainings bis zur kontinuierlichen Sensibilisierung.
- Du verantwortest die Planung und Weiterentwicklung unserer Incident-Response-Prozesse und koordinierst im Ernstfall gemeinsam mit IT, Legal und den verantwortlichen Führungskräften.
- Du bewertest Third-Party- und Vendor-Risiken und führst Security Assessments für neue Tools, Dienstleister und Partner durch.
- Du arbeitest eng mit dem Director Internal IT an technischen Controls wie Access Governance, Endpoint Security und Identity sowie mit Platform Engineering an der Schnittstelle zur Product Security.
- Du unterstützt Sales und Customer-Trust-Prozesse, etwa bei Security Questionnaires, Due-Diligence-Anfragen und Kundenaudits.
- Du beobachtest weitere regulatorische Anforderungen – unter anderem EU AI Act und Cyber Resilience Act – und leitest daraus konkrete Maßnahmen für die Gruppe ab.
Das bringst du mit
- Du hast mehrere Jahre Erfahrung als ISB oder in einer vergleichbaren verantwortlichen Rolle im Bereich Informationssicherheit.
- Du verfügst über fundierte praktische Erfahrung mit BSI IT-Grundschutz, insbesondere den BSI-Standards 200-x und dem Grundschutz-Kompendium – idealerweise inklusive eines bereits abgeschlossenen Zertifizierungsverfahrens.
- Du hast ISO-27001-Programme aufgebaut oder gesteuert und kennst den Weg von der Gap-Analyse bis zur Audit Readiness aus der Praxis.
- Du beherrschst Risikomanagement: Du kannst Risiken fundiert bewerten und priorisieren und komplexe Sachverhalte sowohl technischen als auch nicht-technischen Ansprechpartnern klar vermitteln.
- Du hast Lust, in der Aufbauphase selbst mit anzupacken und operative Themen nicht an andere abzugeben.
- Du bewegst dich sicher im Austausch mit Management, Auditoren und Kunden und kannst unterschiedliche Interessen und Perspektiven zusammenbringen.
- Du sprichst Deutsch auf C1-Niveau oder höher und Englisch auf B2-Niveau oder höher.
Das ist ein Plus
- Zertifizierungen wie IT-Grundschutz-Praktiker/-Berater, ISO 27001 Lead Implementer oder Lead Auditor, CISSP oder CISM
- Erfahrung mit Security Governance über mehrere Gesellschaften oder Jurisdiktionen hinweg
- Erfahrung in regulierten Umfeldern, etwa Verteidigung, öffentlicher Sektor oder kritische Infrastrukturen; Kenntnisse zu VS-NfD, Geheimschutz oder AQAP sind ein Plus
- Praktische Erfahrung bei der Umsetzung von NIS-2
- Erfahrung mit kundennahen Security-Prozessen, etwa Pre-Sales, Security Questionnaires oder Kundenaudits
Was wir dir bieten
- Remote-first, deutschlandweit: Arbeite dort, wo du am besten arbeitest – mit regelmäßigen Team-Treffen in Berlin und an anderen Offsite-Locations.
- Flexibilität by default: Flexible Arbeitszeiten helfen dir dabei, deinen Arbeitsalltag an dein Leben anzupassen.
- Dein Setup, dein Weg: Mit einem persönlichen Home-Office-Budget kannst du dir deinen Arbeitsplatz so einrichten, wie er für dich am besten funktioniert.
- 30 Tage Urlaub: Nimm dir die Zeit, die du brauchst, um neue Energie zu tanken und deine freie Zeit zu genießen.
- Gemeinsam wachsen: Wir investieren in deine persönliche und berufliche Weiterentwicklung.
- Impact wird belohnt: Performance-Boni orientieren sich an gemeinsam vereinbarten Zielen und Key Results.
- Ein herzliches Willkommen: Jedes neue Teammitglied bekommt zum Start eine Welcome Goodie Bag.
- Gute Menschen, gute Zeiten: Von Sommer- und Weihnachtsfeiern bis hin zu regelmäßigen Team-Treffen – wir nehmen uns Zeit, gemeinsam zu feiern.
- Eine Mission, die zählt: Arbeite an Herausforderungen mit konkretem Einfluss auf die öffentliche Sicherheit und die nationale Sicherheit.