Leiter Informationssicherheit (m/w/d)
450connect GmbH · Cologne, North Rhine-Westphalia, Germany
Apply & track with Apply EdgeSie (m/w/d) verstehen Informationssicherheit als unternehmerische Verantwortung und nicht nur als technische oder regulatorische Aufgabe? Sie erkennen Risiken frühzeitig, schaffen Transparenz und können auch kritische Themen gegenüber der Geschäftsführung klar und verständlich adressieren? Dann sind Sie bei uns genau richtig! Wir bieten Ihnen eine verantwortungsvolle Schlüsselposition mit direktem Einfluss auf die Sicherheitsstrategie und Resilienz von 450connect.450connect mit Sitz in Köln baut und betreibt das bundesweite, dedizierte 450-MHz-Mobilfunknetz für Betreiber kritischer Infrastrukturen (KRITIS) in Deutschland. Das Netz ermöglicht hochverfügbare, autarke und blackout-resiliente Sprach- und Datenkommunikation – speziell für betriebs- und sicherheitskritische Anwendungen wie Steuerung, Überwachung, Krisenmanagement und Netzwiederaufbau in Sektoren wie Energie, Wasser, Verkehr, Logistik, Gesundheitswesen sowie öffentlicher Verwaltung.Als exklusiver Frequenzinhaber bis 2040 schafft 450connect eine zentrale infrastrukturelle Grundlage für Resilienz, Digitalisierung und Dekarbonisierung kritischer Infrastrukturen. Hinter 450connect stehen mehr als 70 Energieversorgungsunternehmen, darunter Alliander, E.ON, ein Konsortium regionaler Energieversorger sowie die Versorger-Allianz 450 mit zahlreichen Stadtwerken, Energie- und Wasserversorgern und der EnBW-Tochter Netze BW.Aufgrund unseres stetigen und permanenten Wachstums suchen wir Sie in Vollzeit alsLeiter Informationssicherheit (m/w/d)Sie verantworten unsere unternehmensweite Informationssicherheitsstrategie, machen Risiken transparent und beraten die Geschäftsführung als zentrale Ansprechperson. Dabei sorgen Sie für wirksame Sicherheitsmaßnahmen in IT und OT..Wir bieten:Wir bieten Ihnen einen unbefristeten Anstellungsvertrag.Sie erhalten ein attraktives Vergütungspaket einschließlich Firmenwagen zur privaten NutzungWir unterstützen Ihre betriebliche Altersvorsorge mit einem Arbeitgeberzuschuss in Höhe von 20 Prozent.Sie profitieren von individuellen Weiterbildungsmöglichkeiten und regelmäßigen Schulungen.Sie erwartet ein kollegiales Umfeld mit kurzen Entscheidungswegen und offener Kommunikation.Wir bieten Ihnen ein abwechslungsreiches Aufgabenspektrum mit viel Raum für eigenverantwortliches Arbeiten.Sie profitieren von flexiblen Arbeitszeiten und der Möglichkeit zum mobilen Arbeiten.Ihnen steht ein modernes, barrierefreies Büro mit höhenverstellbaren Tischen und Klimaanlage zur Verfügung.Unser Standort bietet eine erstklassige regionale und überregionale Verkehrsanbindung sowie kostenlose Mitarbeiterparkplätze; kostenpflichtige E-Ladestationen eines Drittanbieters stehen ebenfalls zur Verfügung.Für Ihre Arbeit erhalten Sie eine moderne technische Ausstattung mit Notebook, Dockingstation, Bildschirm und Mobiltelefon.Ihre Aufgaben:Strategie, Governance & NIS-2 Compliance:Sie verantworten das bestehende, nach ISO 27001 zertifizierte Informationssicherheitsmanagementsystem (ISMS), die unternehmensweite Sicherheitsstrategie und die Einhaltung der NIS-2-Anforderungen.Sie berichten direkt an die Geschäftsführung, beraten sie strategisch zu Sicherheitsrisiken und Maßnahmen und schaffen Transparenz über Risiken.Technische Härtung und Kooperation:Sie konzipieren Sicherheits- und Härtungsmaßnahmen für IT und OT (Netz/Infrastruktur), etwa Netzsegmentierung und Identity and Access Management (IAM), und stimmen Sicherheitsanforderungen mit der Verfügbarkeit der OT ab.Sie etablieren mit den Systemverantwortlichen ein pragmatisches, konsequentes Patch- und Schwachstellenmanagement und treiben die zügige, messbare Umsetzung definierter Maßnahmen voran.Ergebnis orientierte Umsetzung:Sie definieren KPIs für den Härtungsgrad der Systeme, die Cyberresilienz des Unternehmens und der OT sowie den Umsetzungsfortschritt.Sie steuern externe Dienstleister für Penetrationstests, Managed SOC und Projekte und entwickeln das Business Continuity Management (BCM) bis zur operativen Anwendung weiter.Sicherheitsphilosophie & Culture Change:Sie prägen eine moderne, motivierende Sicherheitskultur, konzipieren zielgruppengerechte Schulungen für Mitarbeitende in Verwaltung/IT und im operativen OT-Bereich und setzen sie um.Ihr Profil:Sie verfügen über ein erfolgreich abgeschlossenes Studium der (Wirtschafts-)Informatik, Ingenieurwissenschaften oder eine vergleichbare Qualifikation mit mehrjähriger Berufserfahrung im Security-Umfeld.Sie bringen mehrjährige einschlägige Berufserfahrung im Bereich Informations- oder Cybersecurity mit, idealerweise in einer leitenden oder strategisch verantwortlichen Funktion.Sie haben Nachweisbare Erfahrung in der Implementierung von neuen Sicherheitsstandards (ISO 27001, BSI-Standards…) – idealerweise im regulierten NIS-2- oder KRITIS-Umfeld.Sie zeichnen sich durch ein ergebnisorientiertes „Macher-Mentalität“ aus. Sie verwalten nicht nur Risiken, sondern treiben das Implementieren von Lösungen aktiv voran.Sie besitzen Empathie und Durchsetzungsvermögen, um Sicherheitsthemen sowohl der Geschäftsführung als auch den Mitarbeitenden verständlich und motivierend zu vermitteln.Sie besitzend ein klares Verständnis für die feinen Unterschiede zwischen IT (Vertraulichkeit) und OT (Verfügbarkeit). Sie wissen, was eine Härtungsmaßnahme in der Praxis bedeutet, und bringen die notwendige Ausdauer, um eine Sicherheitskultur in den Köpfen zu verankern.Sie sind erfahren in der Kommunikation und Zusammenarbeit mit Geschäftsführungen, Führungskräften und weiteren Entscheidungsträgern.Sie zeichnen sich durch ausgeprägte analytische und strategische Fähigkeiten sowie durch eine strukturierte und lösungsorientierte Arbeitsweise aus und handeln unternehmerisch.Sie verfügen über sehr gute Deutschkenntnisse sowie gute Englischkenntnisse.Werden Sie Teil unseres TeamsGestalten Sie mit uns die Zukunft sicherer und resilienter Mobilfunkkommunikation für kritische Infrastrukturen in Deutschland.