Website NVISO GmbH
Du verfügst bereits über umfangreiche Erfahrung im Bereich Cyber Security und möchtest dich sowohl fachlich als auch in deiner Karriere weiterentwickeln? Bei NVISO bekommst du die Möglichkeit dazu – und wir freuen uns darauf, dich kennenzulernen.
Unternehmensprofil NVISO GmbH ansehen
Wer sind wir?
Alles beginnt mit unserer Mission: NVISO schützt die europäische Gesellschaft vor potenziell verheerenden Cyberangriffen. Dafür bieten wir privaten Unternehmen und öffentlichen Organisationen umfassende Cyber-Security-Dienstleistungen an. Wir unterstützen unsere Kunden dabei, sich besser auf Sicherheitsvorfälle vorzubereiten, Angriffe zu verhindern, Bedrohungen frühzeitig zu erkennen und im Ernstfall schnell und effektiv zu reagieren.
Unsere Arbeit basiert auf vier zentralen Werten, die unsere Unternehmenskultur prägen: We are Proud, We Break Barriers, We Care und No BS!
Was wirst du tun?
Du interessierst dich leidenschaftlich für Cyber Security und findest dich in den folgenden Aufgaben wieder?
Als Information Security / Resilience (Senior) Manager (m/w/d) mit Standort in Deutschland leitest du unser Team aus GRC- oder Incident-Readiness-Consultants. Gleichzeitig arbeitest du aktiv in Kundenprojekten mit und unterstützt bei Pre-Sales-Aktivitäten für strategisch wichtige Kunden.
In deiner Rolle trägst du maßgeblich dazu bei, die Cyber-Security- und Resilience-Position unserer Kunden zu verbessern. Gemeinsam mit ihnen entwickelst du passende Sicherheits- und Resilienzstrategien und sorgst dafür, dass daraus konkrete, unternehmensweit verankerte Programme entstehen.
Zu deinen Aufgaben gehören unter anderem:
- Übernahme des technischen Account Managements für ausgewählte strategische Key Accounts;
- Fachliche und disziplinarische Führung eines Teams aus GRC- oder Resilience-Consultants mit dem Ziel, qualitativ hochwertige Beratungsleistungen für unsere Kunden sicherzustellen;
- Enge Zusammenarbeit mit Kunden, um deren Geschäftsziele, Risiken und individuellen Sicherheitsanforderungen zu verstehen;
- Bewertung des Security- oder Resilience-Reifegrads unserer Kunden anhand etablierter Standards und Frameworks wie ISO, BSI oder NIST;
- Identifikation von Schwachstellen, Handlungsfeldern und konkreten Verbesserungsmöglichkeiten;
- Entwicklung und Umsetzung maßgeschneiderter Security-Programme, die sich an relevanten Branchenstandards und den tatsächlichen Anforderungen des Kunden orientieren;
- Unterstützung beim Aufbau und bei der Umsetzung von Resilience-Programmen, insbesondere im Bereich Business Continuity Management (BCM) und Disaster Recovery Planning (DRP);
- Steuerung von Security-Programmen beim Kunden und Übernahme der Rolle als interner Security Champion, um Informationssicherheit nachhaltig in der Organisation zu verankern;
- Durchführung von Risikoanalysen, Identifikation potenzieller Schwachstellen sowie Entwicklung geeigneter Maßnahmen zur Risikoreduzierung;
- Begleitung und Überwachung der Umsetzung von Security-Programmen einschließlich Richtlinien, Prozessen, Verfahren und Sicherheitskontrollen;
- Alternativ oder ergänzend: Begleitung bei der Einführung und Weiterentwicklung von Business Continuity Management Systemen sowie Disaster-Recovery-Programmen;
- Regelmäßige Berichterstattung an das Management über den aktuellen „State of Security“ beziehungsweise den Resilience-Reifegrad des Unternehmens;
- Leitung von Steering Committees mit relevanten Stakeholdern auf Kundenseite, um Security- und Resilience-Programme zu steuern und bei Bedarf anzupassen;
- Aktive Beteiligung am Vertriebsprozess, beispielsweise durch die Erstellung und Präsentation von Statements of Work, Projektplänen und Anforderungsdefinitionen für Projekte innerhalb deines Teams.
Dein Profil
- Du besitzt die Staatsbürgerschaft eines der 32 NATO-Mitgliedstaaten oder die österreichische Staatsbürgerschaft;
- Abgeschlossenes Bachelor- oder Masterstudium in Betriebswirtschaft, Informationssicherheit oder einem vergleichbaren Fachgebiet;
- Zertifizierungen wie CISA, CISSP, CISM, ISO 27001 Implementer/Auditor oder vergleichbare Qualifikationen sind ausdrücklich erwünscht;
- Nachweisbare Erfahrung in einer CISO-Rolle und/oder bei der erfolgreichen Einführung von ISO-27000-Standards oder BSI IT-Grundschutz bei Kunden;
- Praktische Erfahrung in Bereichen wie Risikoanalyse, Erstellung von Security-Roadmaps, CISO as a Service (CISOaaS) und Entwicklung von Security Policies;
- Alternativ oder ergänzend nachweisbare Erfahrung als Resilience Officer und bei der erfolgreichen Einführung eines BCM- oder DRP-Programms;
- Fundierte Kenntnisse relevanter Standards, regulatorischer Anforderungen und Frameworks wie ISO 27001, DORA, NIST, NIS2 und DSGVO;
- Sicherer Umgang mit Methoden des Risikomanagements und der Risikobewertung sowie deren Anwendung im Cyber-Security-Umfeld;
- Fähigkeit, komplexe Unternehmensstrukturen und die geschäftlichen Beweggründe für Informationssicherheit schnell zu erfassen;
- Fähigkeit, Kommunikationsstil, Security-Strategie und Programmgestaltung flexibel an die jeweilige Organisation und deren Reifegrad anzupassen;
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift;
- Ausgeprägte Führungskompetenz sowie die Fähigkeit, sowohl interne Teams als auch Kunden und bereichsübergreifende Stakeholder erfolgreich zu koordinieren.
Was bieten wir?
Bei NVISO steht der Mensch im Mittelpunkt. Deshalb bieten wir ein attraktives Gesamtpaket aus finanziellen und nicht-finanziellen Leistungen:
- Zusammenarbeit mit einigen der besten Cyber-Security-Experten Europas. Mehrere SANS-Instruktoren arbeiten bei NVISO und unsere Mitarbeiter präsentieren regelmäßig auf renommierten Security- und Hacking-Konferenzen wie Black Hat, BruCON oder OWASP;
- Möglichkeit für unsere technischen Mitarbeiter, renommierte Cyber-Security-Zertifizierungen wie GSE, GXPN, GREM, GCFA oder OSCP zu erwerben;
- Großzügiges Weiterbildungsbudget von 10.000 Euro sowie zehn Weiterbildungstagen innerhalb eines Zeitraums von zwei Jahren;
- Grundgehalt – abhängig von Erfahrung und Qualifikation – zwischen 90.000 und 130.000 Euro brutto pro Jahr;
- Unterstützung bei der fachlichen Weiterentwicklung durch Cloud-Trainings und Zertifizierungen für AWS, Google Cloud und Microsoft Azure;
- Regelmäßige Team-Building-Events und gemeinsame Aktivitäten;
- Individuelles Coaching und persönliche Karrierebegleitung: Jeder Mitarbeiter erhält einen persönlichen Coach innerhalb des Teams, der sowohl die berufliche Weiterentwicklung als auch das persönliche Wohlbefinden unterstützt;
- Flexible Arbeitszeiten und umfangreiche Homeoffice-Möglichkeiten einschließlich zeitweiser Arbeit aus anderen EU-Ländern;
- Business-Bike-Leasing;
- BahnCard 50, 1. Klasse, sowie Ticket für den öffentlichen Nahverkehr;
- 30 Urlaubstage;
- Betriebliche Altersvorsorge;
- Moderne Büros in zentraler Lage in Frankfurt, München und Wien – inklusive BBQ-Bereich, Kicker, Tischtennis, PlayStation und weiteren Freizeitmöglichkeiten.
Interesse geweckt?
Dann freuen wir uns auf deine Bewerbung!
Wir sind gespannt darauf, dich kennenzulernen.
Um dich für diesen Job zu bewerben, besuche bitte www.nviso.eu.