Chief Information Security Officer - CISO (gn)
Unser Mandant ist eine große, etablierte Organisation in einem hochregulierten Umfeld , die sich seit mehreren Jahren konsequent in Richtung Digitalisierung, Cloud-Transformation und Cyber-Resilienz weiterentwickelt. Informationssicherheit und Datenschutz besitzen eine hohe strategische Relevanz auf Vorstandsebene und werden als wesentliche Voraussetzungen für nachhaltigen Geschäftserfolg verstanden.
In diesem Kontext wird eine zentrale 2nd-Line-Funktion mit klarer Governance-, Steuerungs- und Kontrollverantwortung neu ausgerichtet und weiter gestärkt und eine neu ausgerichtete CISO-Rolle etabliert.
Aufgaben
In dieser exponierten Rolle übernehmen Sie die übergreifende Verantwortung für die Governance der Informationssicherheit und der Privacy-Security im Sinne des Three Lines of Defence -Modells. Sie agieren als strategische Instanz, Sparringspartner des Top-Managements und unabhängige Kontrollfunktion.
Zu Ihren wesentlichen Aufgaben gehören:
Strategische Steuerung der Informationssicherheit
Weiterentwicklung der unternehmensweiten Informationssicherheitsstrategie und Zielarchitektur
Bewertung bestehender Sicherheitsarchitekturen, Identifikation struktureller Schwachstellen und Ableitung nachhaltiger Maßnahmen
Initiierung mittel- und langfristiger Security-Initiativen unter Berücksichtigung technologischer Entwicklungen (u. a. Cloud)
Information Security Management & Second-Line-Governance
Gesamtverantwortung für das ISMS (z. B. ISO-27001-orientiert) sowie das Informationssicherheits-Risikomanagement
Definition von Policies, Standards und Governance-Strukturen für die 1st Line
Etablierung transparenter Berichts-, Eskalations- und Entscheidungsprozesse gegenüber Vorstand und Gremien
Privacy Security & Datenschutz-Governance
Verantwortung für die Privacy-Security-Governance in der 2nd Line
Definition von technischen und organisatorischen Maßnahmen gemäß Art. 32 DSGVO in enger Abstimmung mit dem Datenschutzbeauftragten
Integration von Datenschutzanforderungen in das ISMS sowie Etablierung von Analyse- und Bewertungsrahmen (z. B. bei Data Breaches)
Klare Rollentrennung zur operativen Datenschutzfunktion
Governance, Risiko & Compliance
Steuerung regulatorischer Anforderungen (u. a. DORA, DSGVO, VAIT/KRITIS je nach Kontext)
Aktive Mitwirkung in Risiko-, Steuerungs- und Governance-Gremien
Vorbereitung und Begleitung interner sowie externer Prüfungen
Incident Governance & Cyber-Resilienz
Fachliche Gesamtverantwortung für Incident-Response- und Cyber-Resilienz-Governance
Sicherstellung klarer Prozesse zur Erkennung, Bewertung, Eskalation und Nachbereitung von Sicherheitsvorfällen
Steuerung interner und externer Spezialisten ohne operative Tagesverantwortung
Führung & Stakeholder-Management
Führung und Weiterentwicklung eines schlagkräftigen, interdisziplinären Security-Teams
Beratung des Vorstands und des Top-Managements in sicherheits- und aufsichtsrechtlichen Fragestellungen
Enge Zusammenarbeit mit IT, Recht, Compliance, Datenschutz, Risikomanagement und Fachbereichen
Qualifikation
Gesucht wird eine souveräne Führungspersönlichkeit , die strategisches Denken mit regulatorischer Tiefe und technischer Kompetenz verbindet:
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, IT-Sicherheit oder vergleichbare Qualifikation
- Mehrjährige Führungserfahrung im Bereich Informationssicherheit, idealerweise als CISO oder in vergleichbarer Senior-Funktion
- Erfahrung in hochregulierten Organisationen (z. B. Finanzdienstleistung, Versicherung, kritische Infrastrukturen)
- Fundierte Kenntnisse relevanter regulatorischer Anforderungen (DSGVO, DORA u. a.)
- Breite technische Kompetenz (z. B. Cloud Security, IAM, Incident Management) gepaart mit risikoorientiertem, strategischem Blick
- Ausgeprägte Kommunikations-, Change- und Stakeholder-Management-Fähigkeiten, insbesondere auf Top-Management-Ebene
- Hohes Maß an Integrität, Durchsetzungsfähigkeit und analytischer Stärke
Wünschenswerte Zertifizierungen :
CISSP, CISM, ISO 27001 Lead Implementer/Auditor, CIPP/E oder vergleichbar; weitere relevante Security-Zertifizierungen sind von Vorteil.
Benefits
Diese Position bietet Ihnen eine herausragende Executive-Rolle mit direkter Nähe zum Vorstand und hoher organisatorischer Sichtbarkeit:
- Großer strategischer Gestaltungsspielraum in einer sicherheitskritischen Transformation
- Klare Governance-Rolle mit Rückendeckung des Top-Managements
- Führung eines qualifizierten und engagierten Expert:innen-Teams
- Attraktive, marktgerechte Gesamtvergütung auf Executive-Niveau
- Modernes Arbeitsumfeld mit hoher Investitionsbereitschaft in Cyber-Security und Resilienz
- Langfristige Perspektive in einer Organisation, in der Informationssicherheit dauerhaft Top-Priorität genießt
Klingt spannend? Dann lassen Sie uns sprechen!
Empfohlene Jobs
(Senior) Consultant/Project Manager im Bereich Deal-driven Transformation (all genders)
Stellenbeschreibung Unsere Transaction Services- Practice berät und unterstützt Unternehmen global – (inter-)nationale Industriekonzerne, mittelständische Unternehmen sowie Private Equity Häus…
Meister (m/w/d) Elektrotechnik
Meister (m/w/d) Elektrotechnik gesucht in Hamburg Standort: 20537, Hamburg Zeitmodell: Vollzeit Eintrittsdatum: sofort Vergütung: 55.000 - 60.000 EUR pro Jahr Die Franke + Pahl GmbH verbindet…
Gesundheits- und Krankenpfleger der Zukunft gesucht schon heute! (m/w/d)
Gesundheits- und Krankenpfleger der Zukunft gesucht schon heute! (m/w/d) Deine Wünsche sind unsere Herzensangelegenheit. Wir wissen, was Pflegekräfte am Arbeitsplatz vermissen. Zum nächstmöglichen Ze…
Ausbildung 2026 - Industrie-Isolierer (m/w/d)
Location: Hamburg Beginn: 01.08.2026 Dauer: 3 Jahre Als international führender Industriedienstleister sorgen wir mit unseren mehr als 30.000 Kolle…
Kaufmännischer Property Manager (m/w/d)
Wir suchen Sie als kaufmännischen Objektmanager für Gewerbeimmobilien für einen Investor und Realisierungsträger, dessen Herz für Hamburgs Immobilien schlägt. Das Unternehmen plant, realisiert, vermi…
Mitarbeiter Logistik - Verpackung (m/w/d)
Deine Aufgaben Verpacken der Mühlen in der Montage gemäß Anleitung Kommissionieren und Verpacken unserer Produkte für den Versand Umgang mit unterschiedlichen Flurfördermitteln Unterstü…
Consultant Salesforce Managed Services (all genders)
DEINE ROLLE Implementierung und Anpassung: Du konfigurierst und erweiterst Salesforce-Anwendungen gemäß den Anforderungen unserer Kunden und integrierst sie mit anderen Systemen. Support und W…
Elektroniker (m/w/d) (Hamburg)
Unser Kunde ist ein international agierender Dienstleister im Bau- und Technikbereich, der Projekte in Infrastruktur, Gebudeausrstung und Energieversorgung umsetzt. Das Unternehmen vereint langjhrige…
Industrieelektriker / Servicetechniker / Anlagenelektriker Industrie/d) für Service und Montage im Bereich Schweißrobotersysteme
In unserem Marktsegment zählen wir mit zu den führenden europäischen Herstellern rechnergesteuerter Schweißrobotersysteme. Zu den Aufgaben der igm Robotersysteme GmbH in Deutschland gehört die Dur…
Ausbildung zum Fahrzeuglackierer 2026 (m/w/d)
DU BEKOMMST ... ein Azubi-Gehalt nach Tarif (1. Jahr: 1.132,60 €, 2. Jahr: 1.212,81 €, 3. Jahr: 1.345,90 €) – plus Weihnachts- & Urlaubsgeld. ... eine Verkürzung der Ausbildungsdauer von 3 a…