×
Hier anmelden um sich kostenlos auf Stellen zu bewerben oder Stellenanzeigen aufzugeben. X

Chief Information Security Officer; CISO; m​/w​/d- Governance & Privacy

in 44137, Dortmund, Nordrhein-Westfalen, Deutschland
Unternehmen: IT-Systemhaus der Bundesagentur für Arbeit
Vollzeit position
Verfasst am 2026-01-29
Berufliche Spezialisierung:
  • IT/Informationstechnik
    Cyber-Sicherheit, Informations-Sicherheit, IT Consulting, Datensicherheit
Stellenbeschreibung
Stellenbezeichnung: Chief Information Security Officer (CISO) (m/w/d)- Governance & Privacy

Stellendetails zu:
Chief Information Security Officer (CISO) (m/w/d)- Governance & Privacy Kopfbereich

Angebotsart:
Arbeit

Arbeitgeber: SIGNAL IDUNA Krankenversicherung a. G.

Arbeitsort Anstellungsart

Vollzeit

Befristung

unbefristet

Berufsbezeichnung

Veröffentlichungsdatum:
Vor 2 Tagen veröffentlicht

Stellenbeschreibung

Das erwartet Dich

Als Chief Information Security Officer (CISO) verantwortest Du die 2nd-Line-Governance für Informationssicherheit und Datenschutz für die gesamte SIGNAL IDUNA Gruppe im Rahmen des „Three Lines of Defence“-Modells. Du berichtest direkt an den Vorstandsvorsitzenden sowie in einer Nebenlinie („dotted line“) an den IT-Vorstand.

In dieser Funktion agierst Du als strategischer Partner des Vorstands und zugleich als unabhängige Kontrollinstanz mit Richtlinienkompetenz. Du stellst sicher, dass die 1st Line die Sicherheitsvorgaben wirksam umsetzt, steuerst das Risiko-Reporting an den Vorstand und richtest die Sicherheitsstrategie konsequent an den Unternehmenszielen sowie an regulatorischen Vorgaben wie DORA und DSGVO aus.

Dein Aufgaben gebiet:

  • Strategische Steuerung der Informationssicherheit
    • Gesamtverantwortung für die Weiterentwicklung der Informationssicherheitsstrategie und der dazugehörigen Zielarchitektur
    • Bewertung der bestehenden Sicherheitsarchitektur, Identifikation struktureller Schwachstellen und Steuerung nachhaltiger Verbesserungsmaßnahmen
    • Ableitung mittel- und langfristiger Initiativen unter Berücksichtigung technologischer Entwicklungen (z.B. Cloud-Transformation)
  • Du verantwortest das ISMS (z.

    B. nach ISO 27001) und das unternehmensweite Informationssicherheits-Risikomanagement
  • Du definierst Security-Standards, Policies und Governance-Strukturen für die 1st Line und etablierst transparente Berichts- und Eskalationsmechanismen
  • Privacy Security & Datenschutz-Governance (2nd Line)
    • Verantwortung für die Privacy-Security-Governance in der Second Line und Definition von TOM-Standards gemäß Art. 32 DSGVO in enger Abstimmung mit dem Datenschutzbeauftragten
    • Du etablierst Bewertungsrahmen (z.

      B. für Data Breaches) und sorgst für die Verzahnung von Datenschutzanforderungen mit dem ISMS
  • Du steuerst die Umsetzung regulatorischer Anforderungen wie DORA, VAIT und DSGVO
  • Enge Einbindung in unternehmensweite Risiko- und Steuerungsgremien und Vorbereitung und Begleitung interner und externer Prüfungen
  • Fachliche Gesamtverantwortung für die Incident-Response- und Cyber-Resilienz-Governance
  • Sicherstellung klarer Prozesse zur Erkennung, Bewertung, Eskalation und Nachbereitung von Sicherheitsvorfällen und bei Bedarf Steuerung interner sowie externer Spezialisten
  • Führung & Stakeholder-Management
    • Du führst, entwickelst und richtest ein interdisziplinäres Security-Team von rund 20 Spezialist:innen strategisch aus
    • Du agierst als zentraler Berater des Vorstands und arbeitest eng mit IT, Datenschutz, Recht, Compliance sowie den Fachbereichen zusammen
  • erwartet Dich eine Schlüssel-Executive-Rolle mit direktem Vorstandsmandat und hoher Sichtbarkeit
  • erhältst Du den Gestaltungsspielraum und die Entscheidungsbefugnis, um die Informationssicherheits- und Resilienzorganisation weiterentwickeln
  • führst Du ein motiviertes und engagiertes Security-Team
  • fördern und unterstützen wir aktiv Deine persönliche und fachliche Weiterentwicklung
  • findest Du ein modernes Arbeitsumfeld, in dem die Informationssicherheit eine hohe strategische Relevanz hat
  • arbeitest Du mit State-of-the-Art-Tools und
    -Technologien sowie mit strategischen Partnern aus Forschung und Beratung
  • hast ein abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
  • bringst fundierte Führungserfahrung in der Informationssicherheit mit, idealerweise als CISO in einem hochregulierten Umfeld
  • hast nachweislich Erfahrung im Aufbau und in der strategischen Steuerung von Security-Organisationen
  • überzeugst durch Konfliktlösungskompetenz und Kommunikationsstärke bis auf Vorstandsebene und beherrschst strategisches Stakeholder- sowie Change-Management
  • besitzt breite technische Expertise in der Informationssicherheit (z.

    B. Cloud Security, IAM) und verbindest diese mit strategischem, risikoorientiertem Denken
  • bist bestens vertraut mit…
Bitte beachten Sie, dass derzeit keine Bewerbungen aus Ihrem Zuständigkeitsbereich für diese Stelle über diese Jobseite akzeptiert werden. Die Präferenzen der Kandidaten liegen im Ermessen des Arbeitgebers oder des Personalvermittlers und werden ausschließlich von diesen bestimmt.
Um nach Stellen zu suchen, sie anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie hier, um eine Suche zu starten:
 
 
 
Suchen Sie hier nach weiteren Stellen:
(nach Beruf, Fähigkeit)
Standort
Increase search radius (miles)

Sprache der Stellenausschreibung
Lebenslauf-Kategorie
Bildungsgrad
Filter
Mindest-Bildungsgrad für die Stelle
Mindest-Berufserfahrung für die Stelle
Veröffentlicht in den letzten:
Gehalt