Back to Jobs
Orcrist Technologies GmbH
Legal & HR 1d ago

Group Information Security Officer (ISB) bei Orcrist

Orcrist Technologies GmbH
GermanyGermany
Full-time
Not Disclosed
Senior-Level

Job Description

Key Skills Required

Master these to land this role

NIS-2Security GovernanceBSI IT-GrundschutzISO 27001Incident Response

Want to know if you're a match for this job?

Calculate My Match Score

Orcrist entwickelt eine nächste Generation von Datenintelligenzplattformen mit modernster Technologie. Sie verarbeiten petabytegroße Daten mit Subsekunden-Abfragen. Das Produkt ist eine auf Kubernetes basierende Plattform, die als B2B-SaaS oder als selbst gehostete On-Prem-Lösung – inklusive air-gapped Deployments – angeboten wird. Sie ermöglichen es Kunden aus den Bereichen Verteidigung, Rechtspflege und Enterprise, missionskritische Daten in handlungsrelevante Intelligenz zu verwandeln, indem sie Datenverarbeitung, ML und intuitive Benutzeroberflächen kombinieren.

Deine Rolle

Als Group Information Security Officer (ISB) sind Sie für die Informationssicherheitsstrategie, das Sicherheitsprogramm und die Sicherheitslage der Vektor Group verantwortlich – von der strategischen Ausrichtung bis zur praktischen Umsetzung. Dabei arbeiten Sie eng und operativ mit dem Director Internal IT zusammen, insbesondere bei technischen Controls und deren Implementierung.

Ihr zentraler Auftrag ist die ISO-27001-Zertifizierung auf Basis von BSI IT-Grundschutz sowie die Umsetzung der Anforderungen aus NIS-2. Sie begleiten den gesamten Prozess – von der Gap-Analyse und Control-Implementierung über Audit Readiness und laufende Pflege bis hin zu den regulatorischen Verpflichtungen aus beiden Rahmenwerken.

Wir entwickeln KI-Plattformen für Kunden aus dem Verteidigungs- und öffentlichen Sektor. Informationssicherheit ist für unser Geschäft eine Voraussetzung – kein nachgelagerter Prozess.

Gleichzeitig bauen wir unsere Security-Organisation parallel zum Wachstum der Gruppe weiter aus. In dieser Phase arbeiten Sie wie auch die Führungskräfte hands-on: Sie kümmern sich um operative Security-Themen im Tagesgeschäft, unterstützen das IT-Team direkt und übernehmen auch Aufgaben, die über die Grenzen einer klassischen Governance-Rolle hinausgehen. Beim Aufbau werden wir durch externe Berater unterstützt. Mit zunehmender Reife des ISMS und des Teams verschiebt sich Ihr Schwerpunkt stärker in Richtung Strategie, Governance und Weiterentwicklung.

Deine Aufgaben

  • Sie bauen das gruppenweite ISMS nach BSI IT-Grundschutz auf und entwickeln es kontinuierlich weiter – einschließlich Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Risikoanalyse.
  • Sie erstellen und pflegen das gruppenweite Security-Policy- und Prozess-Framework und koordinieren unternehmensspezifische Ergänzungen.
  • Sie bereiten die ISO-27001-Zertifizierung vor und begleiten sie, führen interne Audits durch und arbeiten mit externen Auditoren zusammen.
  • Sie setzen die Anforderungen aus NIS-2 um, insbesondere Meldeprozesse, Nachweisführung und das Tracking von Korrekturmaßnahmen.
  • Sie steuern Risiken über technische und organisatorische Bereiche hinweg, bewerten und priorisieren diese und bereiten sie für das Management auf.
  • Sie koordinieren externe Berater und Dienstleister innerhalb des laufenden Security-Programms.
  • Sie bauen unser Security-Awareness-Programm auf und betreiben es – von Trainings bis zur kontinuierlichen Sensibilisierung.
  • Sie verantworten die Planung und Weiterentwicklung unserer Incident-Response-Prozesse und koordinieren im Ernstfall gemeinsam mit IT, Legal und den verantwortlichen Führungskräften.
  • Sie bewerten Third-Party- und Vendor-Risiken und führen Security Assessments für neue Tools, Dienstleister und Partner durch.
  • Sie arbeiten eng mit dem Director Internal IT an technischen Controls wie Access Governance, Endpoint Security und Identity sowie mit Platform Engineering an der Schnittstelle zur Product Security.
  • Sie unterstützen Sales und Customer-Trust-Prozesse, etwa bei Security Questionnaires, Due-Diligence-Anfragen und Kundenaudits.
  • Sie beobachten weitere regulatorische Anforderungen – unter anderem EU AI Act und Cyber Resilience Act – und leiten daraus konkrete Maßnahmen für die Gruppe ab.

Das bringst du mit

  • Sie verfügen über mehrere Jahre Erfahrung als ISB oder in einer vergleichbaren verantwortlichen Rolle im Bereich Informationssicherheit.
  • Sie haben fundierte praktische Erfahrung mit BSI IT-Grundschutz, insbesondere den BSI-Standards 200-x und dem Grundschutz-Kompendium – idealerweise inklusive eines bereits abgeschlossenen Zertifizierungsverfahrens.
  • Sie haben ISO-27001-Programme aufgebaut oder gesteuert und kennen den Weg von der Gap-Analyse bis zur Audit Readiness aus der Praxis.
  • Sie beherrschen Risikomanagement: Sie können Risiken fundiert bewerten und priorisieren und komplexe Sachverhalte sowohl technischen als auch nicht-technischen Ansprechpartnern klar vermitteln.
  • Sie haben Lust, in der Aufbauphase selbst mit anzupacken und operative Themen nicht an andere abzugeben.
  • Sie bewegen sich sicher im Austausch mit Management, Auditoren und Kunden und können unterschiedliche Interessen und Perspektiven zusammenbringen.
  • Sie sprechen Deutsch auf C1-Niveau oder höher und Englisch auf B2-Niveau oder höher.

Das ist ein Plus

  • Zertifizierungen wie IT-Grundschutz-Praktiker/-Berater, ISO 27001 Lead Implementer oder Lead Auditor, CISSP oder CISM
  • Erfahrung mit Security Governance über mehrere Gesellschaften oder Jurisdiktionen hinweg
  • Erfahrung in regulierten Umfeldern, etwa Verteidigung, öffentlicher Sektor oder kritische Infrastrukturen; Kenntnisse zu VS-NfD, Geheimschutz oder AQAP sind ein Plus
  • Praktische Erfahrung bei der Umsetzung von NIS-2
  • Erfahrung mit kundennahen Security-Prozessen, etwa Pre-Sales, Security Questionnaires oder Kundenaudits

Was wir dir bieten

  • Ein internationales Team mit Kolleginnen und Kollegen in Deutschland und weiteren Standorten
  • Startup-Umfeld mit echtem Gestaltungsspielraum, flachen Hierarchien und schnellen Entscheidungen
  • Eine wettbewerbsfähige Vergütung, die sich an deiner Erfahrung und Verantwortung orientiert
  • Remote-first in Deutschland mit regelmäßigen Meetups in Berlin
  • 30 Urlaubstage und Equipment- sowie Learning-Budget

How would you rate this job post?

See what other professionals think about this role.

banner
logo

Orcrist Technologies GmbH

View Company Profile

Orcrist Technologies GmbH (operating at orcrist.org) is a data defense technology company specializing in AI-powered software for real-time situational awareness and sensor fusion. Founded by individuals with strong European research and defense innovation backgrounds, the company is headquartered in Berlin. Unlike traditional data analytics firms that rely on static models, Orcrist leverages cutting-edge AI to process and integrate heterogeneous data streams in real time, enabling dynamic decision-making. This approach is particularly valuable for government and intelligence agencies in Germany, where the company has secured contracts to enhance operational efficiency and threat detection. Under the hood, their platform combines advanced machine learning algorithms with robust data fusion techniques, creating a seamless interface for interpreting complex datasets. This allows public institutions and enterprises to unlock the full potential of their data, transforming raw information into actionable insights. Backed by a $100,000 investment from fence Venture Lab, Orcrist continues to refine its solutions for industries where precision and speed are critical.

Safety First

  • Never pay for a job application.
  • Do not share sensitive bank info.
  • Verify the client before starting work.
Learn More
Group Information Security Officer (ISB) bei Orcrist at Orcrist Technologies GmbH | HireSkys