Director Security Operations
Role details
Job location
Tech stack
Job description
Wir suchen eine Führungspersönlichkeit für die neu geschaffene Schlüsselposition Director Security Operations. Diese Position ist die zentrale Anlaufstelle für die Überwachung und Steuerung von Sicherheitslücken innerhalb unserer Sicherheitsorganisation.
Sie sind verantwortlich für die effektive Überwachung, Erkennung und Steuerung von Sicherheitslücken in den Bereichen Cyber- und Produktsicherheit. Dabei stellen Sie eine klare, unternehmensweite Transparenz über Bedrohungen und Schwachstellen sicher, um die zuständigen Teams gezielt zum Handeln zu befähigen.
In dieser Rolle stehen Transparenz, Priorisierung und die konsequente Nachverfolgung von Maßnahmen im Mittelpunkt - die direkte Behebung von Sicherheitslücken oder die Durchführung von Incident-Response-Maßnahmen gehört nicht zu Ihren Aufgaben., * Verantwortung für die Weiterentwicklung der unternehmensweiten Sicherheitsüberwachungs- und Erkennungsfunktionen
- Leitung des unternehmensweiten Frameworks für das Schwachstellenmanagement, um eine systematische Identifizierung, Priorisierung und Nachverfolgung von Schwachstellen in IT-, Cloud- und Produktumgebungen sicherzustellen
- Aufbau und Betrieb des neuen Produktsicherheitstestzentrums, um skalierbare Services für Schwachstellenanalysen und Penetrationstests zu etablieren
- Bereitstellung von entscheidungsrelevanten Lagebildern und Berichten für die IT-Betriebssicherheit, Produktsicherheit, Systemverantwortliche sowie die Geschäftsleitung (CISO)
- Funktion als Eskalationsinstanz für systemische oder unkontrollierte Sicherheitslücken zur Sicherstellung von Transparenz und klarer Verantwortlichkeit
Requirements
- Nachweisliche Erfahrung in der Leitung von Funktionen im Bereich Sicherheitsüberwachung, Bedrohungserkennung oder Schwachstellenmanagement
- Fundierte Kenntnisse im Betrieb von SIEM-, Schwachstellen-Scanning- und Testplattformen im Unternehmensmaßstab
- Erfahrung in der eigenverantwortlichen Leitung eines unternehmensweiten Schwachstellenmanagementprogramms mit der Fähigkeit zur risikobasierten Priorisierung
- Erfahrung mit Produktsicherheitstests (z. B. Penetrationstests oder Fuzzing)
- Erfahrung im Aufbau skalierbarer und wiederholbarer operativer Prozesse mit Fokus auf hohe Signalqualität statt einer Vielzahl von Tools