Head of Information & Cyber Security (m/w/d)
OHB · Bremen, Bremen, DE
About The Role
Aufbau und Leitung der Informationssicherheits- und Cyber-Security-Organisation Entwicklung und Umsetzung der Information-Security-Strategie in Einklang mit den Unternehmens-, Kunden- und Behördenanforderungen Etablierung, Betrieb und kontinuierliche Weiterentwicklung eines Information Security Management Systems (ISMS) Sicherstellung der Einhaltung relevanter Standards und regulatorischer Anforderungen, insbesondere ISO 27001, NIS2, BSI IT-Grundschutz, BSI VS-ITR, ECSS-Sicherheitsanforderungen sowie kundenspezifischer Vorgaben Einführung und Verankerung von Security-by-Design, Secure-by-Default und eines unternehmensweiten Secure Development Lifecycle (SDL) in Entwicklungs-, Integrations- und Produktionsprozessen Verantwortung für Product Security, Cyber Resilience und die Absicherung von Hard-, Software- und Systemlösungen über den gesamten Produktlebenszyklus hinweg Verantwortung für Cyber-Risiko-Management, Security Assessments, Threat Analysen, Vulnerability Management, Penetration Testing und Security Audits Aufbau und Weiterentwicklung eines Zero-Trust-Sicherheitsansatzes für Unternehmens-, Entwicklungs- und Produktionsumgebungen Etablierung von Maßnahmen zur Supply-Chain Security, einschließlich Bewertung, Steuerung und Überwachung von Sicherheitsanforderungen bei Lieferanten und Partnern Unterstützung von Entwicklungs-, Software-, System- und Produktteams bei sicherheitskritischen Fragestellungen sowie bei der Umsetzung von Security-Anforderungen in Kundenprojekten Verantwortung für die Akkreditierung und Zulassung sicherheitskritischer Systeme und Infrastrukturen in Zusammenarbeit mit Kunden, Behörden und Zertifizierungsstellen Aufbau und Steuerung von Prozessen für Incident Response, Security Monitoring, Threat Detection, Business Continuity und Cyber-Resilienz Steuerung externer Dienstleister sowie Zusammenarbeit mit Kunden, Partnern und Behörden in allen Fragen der Informations- und Cyber-Sicherheit Durchführung und Begleitung von Kunden-, Behörden- und Zertifizierungsaudits sowie Sicherstellung der Auditfähigkeit der Organisation Regelmäßiges Reporting an Geschäftsführung und Management zu Sicherheitsrisiken, Compliance-Status und erforderlichen Maßnahmen Aufbau und Entwicklung eines leistungsfähigen Security-Teams
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring