Head of Cyber Security Operations (m/w/d)

Harvey NashBraunschweig
Gehalt: Von 110.000,00 € bis 150.000,00 €

Im Auftrag unseres Kunden suchen wir einen erfahrenen Head of Cyber Security Operations (m/w/d), der die operative Steuerung, Weiterentwicklung und Optimierung zentraler Cyber-Security-Funktionen verantwortet. In dieser Führungsrolle stellst du den effektiven Schutz von Systemen, Daten und Geschäftsprozessen sicher und agierst als zentrale Schnittstelle zwischen IT, Fachbereichen, Management sowie externen Dienstleistern. Die disziplinarische Teamgröße umfasst ca. 10 Personen.

Deine Aufgaben

  • Verantwortung für den Betrieb und die Weiterentwicklung von Security-Monitoring-Lösungen einschließlich SIEM- und SOC-Services.
  • Sicherstellung eines effektiven Security Monitorings sowie regelmäßiger Berichterstattung anhand von KPIs, Dashboards und Management-Reports.
  • Steuerung von Threat Detection, Incident Response, Threat Hunting und der Weiterentwicklung von Security-Playbooks.
  • Förderung der Automatisierung von Sicherheitsprozessen und Incident-Response-Workflows durch den Einsatz von SOAR-Technologien.
  • Verantwortung für die Steuerung des Schwachstellenmanagements über den gesamten Lebenszyklus hinweg – von der Identifikation bis zur Behebung.
  • Koordination und Begleitung von Penetrationstests.
  • Nachverfolgung und Priorisierung kritischer Sicherheitsbefunde inklusive Eskalationsmanagement und Sicherstellung fristgerechter Maßnahmen.
  • Weiterentwicklung und Governance von Rollen- und Berechtigungskonzepten.
  • Optimierung von Identity-Governance-Prozessen (Joiner, Mover, Leaver) einschließlich Rezertifizierungen und Compliance-Nachweisen.
  • Sicherstellung von Least-Privilege-Prinzipien, Segregation of Duties (SoD) sowie einer standardisierten Rollenverwaltung.
  • Etablierung eines IAM-Controllings mit KPIs, Auswertungen und Audit-Unterstützung.
  • Führung und Koordination von Incident-Response-Aktivitäten inklusive forensischer Analysen.
  • Steuerung von Entscheidungsprozessen bei sicherheitsrelevanten Vorfällen mit potenziellen Auswirkungen auf den Geschäftsbetrieb.
  • Steuerung externer Security-Dienstleister und Managed Security Provider.
  • Überwachung von Servicequalität, SLA-Einhaltung, Performance-Kennzahlen und Eskalationsprozessen.
  • Sicherstellung einer klaren Governance-Struktur und unternehmensseitigen Verantwortung für die Security Execution.
  • Gewährleistung der Einhaltung relevanter regulatorischer und gesetzlicher Anforderungen (z. B. ISO 27001, NIS2, DSGVO).
  • Planung, Begleitung und Unterstützung interner sowie externer Audits.
  • Integration von Security-by-Design-Prinzipien in Projekte und IT-Lösungen.
  • Identifikation, Bewertung und Kommunikation von IT-Sicherheitsrisiken.

Strategie & Stakeholder Management

  • Mitgestaltung und Umsetzung der Cyber-Security-Strategie in den Bereichen SOC, SIEM, IAM, Vulnerability Management, SOAR und Incident Response.
  • Enge Zusammenarbeit mit Security-, Compliance-, Infrastruktur-, Operations- und Projektteams.
  • Professionelle Kommunikation und Beratung von Stakeholdern bis auf Senior-Management-Ebene.

Dein Profil

  • Erfolgreich abgeschlossenes Studium im Bereich Informatik, IT-Security, Cyber Security oder eine vergleichbare Qualifikation.
  • Mehrjährige Führungserfahrung im operativen Cyber-Security-Umfeld, sowohl fachlich als auch disziplinarisch.
  • Praxiserfahrung mit SIEM-, SOC-, IAM- und SOAR-Lösungen.
  • Sehr gutes Verständnis regulatorischer Anforderungen und Compliance-Frameworks sowie Erfahrung mit Audits.
  • Kenntnisse im KRITIS-Umfeld sowie im Umgang mit Standards und Regularien wie NIS2, ISO 27001 oder BSI IT-Grundschutz.
#J-18808-Ljbffr