Group Information Security Officer (ISB) bei Orcrist
Job Description
Key Skills Required
Master these to land this role
Want to know if you're a match for this job?
Orcrist entwickelt eine nächste Generation von Datenintelligenzplattformen mit modernster Technologie. Sie verarbeiten petabytegroße Daten mit Subsekunden-Abfragen. Das Produkt ist eine auf Kubernetes basierende Plattform, die als B2B-SaaS oder als selbst gehostete On-Prem-Lösung – inklusive air-gapped Deployments – angeboten wird. Sie ermöglichen es Kunden aus den Bereichen Verteidigung, Rechtspflege und Enterprise, missionskritische Daten in handlungsrelevante Intelligenz zu verwandeln, indem sie Datenverarbeitung, ML und intuitive Benutzeroberflächen kombinieren.
Deine Rolle
Als Group Information Security Officer (ISB) sind Sie für die Informationssicherheitsstrategie, das Sicherheitsprogramm und die Sicherheitslage der Vektor Group verantwortlich – von der strategischen Ausrichtung bis zur praktischen Umsetzung. Dabei arbeiten Sie eng und operativ mit dem Director Internal IT zusammen, insbesondere bei technischen Controls und deren Implementierung.
Ihr zentraler Auftrag ist die ISO-27001-Zertifizierung auf Basis von BSI IT-Grundschutz sowie die Umsetzung der Anforderungen aus NIS-2. Sie begleiten den gesamten Prozess – von der Gap-Analyse und Control-Implementierung über Audit Readiness und laufende Pflege bis hin zu den regulatorischen Verpflichtungen aus beiden Rahmenwerken.
Wir entwickeln KI-Plattformen für Kunden aus dem Verteidigungs- und öffentlichen Sektor. Informationssicherheit ist für unser Geschäft eine Voraussetzung – kein nachgelagerter Prozess.
Gleichzeitig bauen wir unsere Security-Organisation parallel zum Wachstum der Gruppe weiter aus. In dieser Phase arbeiten Sie wie auch die Führungskräfte hands-on: Sie kümmern sich um operative Security-Themen im Tagesgeschäft, unterstützen das IT-Team direkt und übernehmen auch Aufgaben, die über die Grenzen einer klassischen Governance-Rolle hinausgehen. Beim Aufbau werden wir durch externe Berater unterstützt. Mit zunehmender Reife des ISMS und des Teams verschiebt sich Ihr Schwerpunkt stärker in Richtung Strategie, Governance und Weiterentwicklung.
Deine Aufgaben
- Sie bauen das gruppenweite ISMS nach BSI IT-Grundschutz auf und entwickeln es kontinuierlich weiter – einschließlich Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Risikoanalyse.
- Sie erstellen und pflegen das gruppenweite Security-Policy- und Prozess-Framework und koordinieren unternehmensspezifische Ergänzungen.
- Sie bereiten die ISO-27001-Zertifizierung vor und begleiten sie, führen interne Audits durch und arbeiten mit externen Auditoren zusammen.
- Sie setzen die Anforderungen aus NIS-2 um, insbesondere Meldeprozesse, Nachweisführung und das Tracking von Korrekturmaßnahmen.
- Sie steuern Risiken über technische und organisatorische Bereiche hinweg, bewerten und priorisieren diese und bereiten sie für das Management auf.
- Sie koordinieren externe Berater und Dienstleister innerhalb des laufenden Security-Programms.
- Sie bauen unser Security-Awareness-Programm auf und betreiben es – von Trainings bis zur kontinuierlichen Sensibilisierung.
- Sie verantworten die Planung und Weiterentwicklung unserer Incident-Response-Prozesse und koordinieren im Ernstfall gemeinsam mit IT, Legal und den verantwortlichen Führungskräften.
- Sie bewerten Third-Party- und Vendor-Risiken und führen Security Assessments für neue Tools, Dienstleister und Partner durch.
- Sie arbeiten eng mit dem Director Internal IT an technischen Controls wie Access Governance, Endpoint Security und Identity sowie mit Platform Engineering an der Schnittstelle zur Product Security.
- Sie unterstützen Sales und Customer-Trust-Prozesse, etwa bei Security Questionnaires, Due-Diligence-Anfragen und Kundenaudits.
- Sie beobachten weitere regulatorische Anforderungen – unter anderem EU AI Act und Cyber Resilience Act – und leiten daraus konkrete Maßnahmen für die Gruppe ab.
Das bringst du mit
- Sie verfügen über mehrere Jahre Erfahrung als ISB oder in einer vergleichbaren verantwortlichen Rolle im Bereich Informationssicherheit.
- Sie haben fundierte praktische Erfahrung mit BSI IT-Grundschutz, insbesondere den BSI-Standards 200-x und dem Grundschutz-Kompendium – idealerweise inklusive eines bereits abgeschlossenen Zertifizierungsverfahrens.
- Sie haben ISO-27001-Programme aufgebaut oder gesteuert und kennen den Weg von der Gap-Analyse bis zur Audit Readiness aus der Praxis.
- Sie beherrschen Risikomanagement: Sie können Risiken fundiert bewerten und priorisieren und komplexe Sachverhalte sowohl technischen als auch nicht-technischen Ansprechpartnern klar vermitteln.
- Sie haben Lust, in der Aufbauphase selbst mit anzupacken und operative Themen nicht an andere abzugeben.
- Sie bewegen sich sicher im Austausch mit Management, Auditoren und Kunden und können unterschiedliche Interessen und Perspektiven zusammenbringen.
- Sie sprechen Deutsch auf C1-Niveau oder höher und Englisch auf B2-Niveau oder höher.
Das ist ein Plus
- Zertifizierungen wie IT-Grundschutz-Praktiker/-Berater, ISO 27001 Lead Implementer oder Lead Auditor, CISSP oder CISM
- Erfahrung mit Security Governance über mehrere Gesellschaften oder Jurisdiktionen hinweg
- Erfahrung in regulierten Umfeldern, etwa Verteidigung, öffentlicher Sektor oder kritische Infrastrukturen; Kenntnisse zu VS-NfD, Geheimschutz oder AQAP sind ein Plus
- Praktische Erfahrung bei der Umsetzung von NIS-2
- Erfahrung mit kundennahen Security-Prozessen, etwa Pre-Sales, Security Questionnaires oder Kundenaudits
Was wir dir bieten
- Ein internationales Team mit Kolleginnen und Kollegen in Deutschland und weiteren Standorten
- Startup-Umfeld mit echtem Gestaltungsspielraum, flachen Hierarchien und schnellen Entscheidungen
- Eine wettbewerbsfähige Vergütung, die sich an deiner Erfahrung und Verantwortung orientiert
- Remote-first in Deutschland mit regelmäßigen Meetups in Berlin
- 30 Urlaubstage und Equipment- sowie Learning-Budget
How would you rate this job post?
See what other professionals think about this role.
Similar Opportunities
Freelance Principal Recruiter (Full-Cycle Talent Acquisition Partner) at Typeform
Typeform
United Kingdom
NetherlandsLegal Counsel Wahlstation (Jurist:in im Vorbereitungsdienst)
The Quality Group
HamburgLegal Counsel Wahlstation (Jurist:in in Ausbildung)
Thequalitygroupgmbh1
HamburgPost-Market Surveillance Manager
Hilo
France
GermanyExplore Top Companies in this Space
Innovaccer
Healthcare Technology / AI / Data Analytics / Enterprise Software
RelationalAI
AI / Enterprise Software / Data & Analytics / Decision Intelligence
Correlation One
AI Enablement & Data Analytics Upskilling SaaS / Enterprise Workforce Training & Workforce Development / Technical Talent Sourcing & Registered Apprenticeships / Corporate EdTech
Homa
Mobile Gaming & Publishing / GameDev AI Tools / Data Analytics Platforms / Consumer Media Technology
Orcrist Technologies GmbH
View Company ProfileOrcrist Technologies GmbH (operating at orcrist.org) is a data defense technology company specializing in AI-powered software for real-time situational awareness and sensor fusion. Founded by individuals with strong European research and defense innovation backgrounds, the company is headquartered in Berlin. Unlike traditional data analytics firms that rely on static models, Orcrist leverages cutting-edge AI to process and integrate heterogeneous data streams in real time, enabling dynamic decision-making. This approach is particularly valuable for government and intelligence agencies in Germany, where the company has secured contracts to enhance operational efficiency and threat detection. Under the hood, their platform combines advanced machine learning algorithms with robust data fusion techniques, creating a seamless interface for interpreting complex datasets. This allows public institutions and enterprises to unlock the full potential of their data, transforming raw information into actionable insights. Backed by a $100,000 investment from fence Venture Lab, Orcrist continues to refine its solutions for industries where precision and speed are critical.
Safety First
- Never pay for a job application.
- Do not share sensitive bank info.
- Verify the client before starting work.