HomeSearch › Job

Informationssicherheitsbeauftragter (ISB)

Orcrist Technologies

Remote / Berlin

Job at a glance

Remote / Berlin
Location
Remote
Work arrangement
Orcrist Technologies
Employer

Company Orcrist is building a next generation data intelligence platform using cutting-edge technologies. We’re handling petabyte-scale data with sub-second queries. Our product is a Kubernetes-based platform delivered as B2B SaaS or as a self-hosted on-prem solution, including air-gapped deployments. We enable customers across defense, law enforcement, and enterprise to turn mission-critical data into actionable intelligence by fusing data processing, ML, and intuitive UX.

Deine Rolle Als   Group Information Security Officer (ISB)   verantwortest du die Informationssicherheitsstrategie, das Security-Programm und die Sicherheitslage der Vektor Group – von der strategischen Ausrichtung bis zur praktischen Umsetzung. Dabei arbeitest du eng und operativ mit dem Director Internal IT zusammen, insbesondere bei technischen Controls und deren Implementierung.

Dein zentraler Auftrag ist die   ISO-27001-Zertifizierung auf Basis von BSI IT-Grundschutz   sowie die Umsetzung der Anforderungen aus   NIS-2 . Du begleitest den gesamten Prozess – von Gap-Analyse und Control-Implementierung über Audit Readiness und laufende Pflege bis hin zu den regulatorischen Verpflichtungen aus beiden Rahmenwerken. Wir entwickeln KI-Plattformen für Kunden aus dem Verteidigungs- und öffentlichen Sektor.

Informationssicherheit ist für unser Geschäft eine   Voraussetzung – kein nachgelagerter Prozess . Gleichzeitig bauen wir unsere Security-Organisation parallel zum Wachstum der Gruppe weiter aus. In dieser Phase arbeitest du wie auch die Führungskräfte   hands-on : Du kümmerst dich um operative Security-Themen im Tagesgeschäft, unterstützt das IT-Team direkt und übernimmst auch Aufgaben, die über die Grenzen einer klassischen Governance-Rolle hinausgehen.

Beim Aufbau werden wir durch externe Berater unterstützt. Mit zunehmender Reife des ISMS und des Teams verschiebt sich dein Schwerpunkt stärker in Richtung Strategie, Governance und Weiterentwicklung. Deine Aufgaben Du baust das gruppenweite   ISMS nach BSI IT-Grundschutz   auf und entwickelst es kontinuierlich weiter – einschließlich Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Risikoanalyse.

Du erstellst und pflegst das gruppenweite   Security-Policy- und Prozess-Framework   und koordinierst unternehmensspezifische Ergänzungen. Du bereitest die   ISO-27001-Zertifizierung   vor und begleitest sie, führst interne Audits durch und arbeitest mit externen Auditoren zusammen. Du setzt die Anforderungen aus   NIS-2   um, insbesondere Meldeprozesse, Nachweisführung und das Tracking von Korrekturmaßnahmen.

Du steuerst Risiken über technische und organisatorische Bereiche hinweg, bewertest und priorisierst diese und bereitest sie für das Management auf. Du koordinierst externe Berater und Dienstleister innerhalb des laufenden Security-Programms. Du baust unser   Security-Awareness-Programm   auf und betreibst es – von Trainings bis zur kontinuierlichen Sensibilisierung. Du verantwortest die Planung und Weiterentwicklung unserer   Incident-Response-Prozesse   und koordinierst im Ernstfall gemeinsam mit IT, Legal und den verantwortlichen Führungskräften.

Du bewertest   Third-Party- und Vendor-Risiken   und führst Security Assessments für neue Tools, Dienstleister und Partner durch. Du arbeitest eng mit dem   Director Internal IT   an technischen Controls wie Access Governance, Endpoint Security und Identity sowie mit Platform Engineering an der Schnittstelle zur Product Security. Du unterstützt   Sales und Customer-Trust-Prozesse , etwa bei Security Questionnaires, Due-Diligence-Anfragen und Kundenaudits.

Du beobachtest weitere regulatorische Anforderungen – unter anderem   EU AI Act und Cyber Resilience Act   – und leitest daraus konkrete Maßnahmen für die Gruppe ab. Das bringst du mit Du hast   mehrere Jahre Erfahrung als ISB   oder in einer vergleichbaren veran

Search all live jobs — free, no account →