In dieser Rolle übernimmst du die fachliche Verantwortung für das operative Security‑Team und stellst die effektive Erbringung unserer Security Services sicher.
Du koordinierst interne und externe Dienstleistende, verantwortest SLAs/OLAs, KPIs sowie das Reporting und sorgst für Compliance, Audit‑Sicherheit und ein robustes Schwachstellenmanagement – in enger Zusammenarbeit mit den Kolleg*innen aus dem IT‑Security‑Team.
Darüber hinaus bist du fachlich verantwortlich für IT‑Sicherheitsprojekte, unterstützt unsere IT‑Security‑Consultants und steuerst das IT‑Notfallmanagement.
DEINE AUFGABEN:
- Fachliche Führung des operativen Security-Teams: Priorisierung/Backlog, Qualitätssicherung und Eskalationsmanagement
- End-to-end-Verantwortung für die Leistungsscheine „Security Services“ inkl. KPI-Überwachung, Management-Reporting und Mitwirkung bei Vertrags- und Leistungsanpassungen
- Steuerung und Koordination der Dienstleister zur operativen Umsetzung der IT-Sicherheitskonzepts
- Planung, Organisation und Beauftragung von Audits (intern/extern) sowie konsequente Nachverfolgung von Findings
- Verantwortung für den Security-Incident-Prozesses und Schnittstelle bei Sicherheitsvorfällen u. a. zum BSI und zum internen ISMS
- Steuerung des dienstleisterübergreifenden Schwachstellenmanagements (Identifikation, Priorisierung, Remediation, Wirksamkeitskontrolle)
- enge Zusammenarbeit mit angrenzenden Disziplinen der IT-Compliance vor allem IT-Risikomanagement, IT-Governance und Datenschutz
- Mitarbeit in fachspezifischen Arbeitskreisen und Projekten
DEIN PROFIL:
- erfolgreicher Abschluss eines Studiums der Fachrichtung Informatik oder vergleichbarer Studiengänge oder eine vergleichbare Ausbildung mit entsprechenden Kenntnissen und Erfahrungen
- mehrjährige Erfahrung in Security Operations bzw. Managed Security Services, idealerweise mit fachlicher Leitung von Teams/Communities
- breites Know-how in IT-Infrastruktur und Cloud (Netzwerk, Server/Virtualisierung, Microsoft 365/Azure/AWS) sowie gängigen Security-Technologien und -Prozessen
- nachweisbare Praxis in Provider-/Vertragssteuerung, SLA/OLA-Management und KPI-basiertem Reporting
- sehr gute Kommunikations- und Stakeholder-Management-Fähigkeiten
- Methodensicherheit in ITIL/Service-Management; vorteilhaft sind Zertifizierungen wie ITIL, ISO 27001, CISSP/CISM oder PRINCE2/PMP
- ausgeprägter Teamgeist und Freude an aktiver Teambildung