Talent.com
Chief Information Security Officer CISO (alle Identitäten)
Chief Information Security Officer CISO (alle Identitäten)Caspar Health • Berlin, Berlin, Germany
Chief Information Security Officer CISO (alle Identitäten)

Chief Information Security Officer CISO (alle Identitäten)

Caspar Health • Berlin, Berlin, Germany
Vor 30+ Tagen
Stellenbeschreibung
What to expect

Bei Caspar Health revolutionieren wir die Rehabilitation indem wir innovative Technologie mit individueller Betreuung verbinden. Als führendes Unternehmen im Bereich der digitalen Nachsorge haben wir es uns zum Ziel gesetzt Prävention und Genesung neu zu definieren. Wir verbinden individuelle Versorgung Produktentwicklung und moderne Cloud-Technologie in einem stark regulierten Umfeld.

Als CISO baust Du mit uns die nächste Sicherheitsstufe: Du bist technische*r Sparringspartner*in für Engineering & Infrastructure hebst unsere Security-Maturity messbar (Threat Modeling Secure-by-Design Security-Initiativen) und führst gleichzeitig die notwendigen Assurance-Programme.
Du reportest direkt ans C-Levelund arbeitest eng mit dem Head of Engineering der Infra- und Platform-Teams sowie anderen Squads und Stakeholdern im Unternehmen zusammen. Dazu führst du ein Team von 3 direkten Reports (1 ISO Manager 2 Sysadmins).

In den nächsten 1218 Monaten sind Deine wichtigsten Missionen: ISO 27001 Re-AuditBSI:C5 & BSI-TR 03161 sowie Security/Compliance für die medizinische Zertifizierung (MDR/Software as a Medical Device) inkl. AI/LLM-Governance.

Your Challenges
  • Security-Strategie für Produkt und Corporate IT
    Verantwortung für die Übersetzung von Risiken in Prioritäten Roadmaps und messbare Outcomes unter enger Zusammenarbeit mit bestehenden Teams zur Vermeidung von Silos

  • Engineering-nahe Zusammenarbeit
    Enge Kollaboration mit Infrastruktur- Backend- Frontend- und Mobile-Teams sowie Teilnahme an Architektur-Reviews Threat Modeling und Design-Entscheidungen

  • Security-by-Design
    Etablierung und Skalierung von Threat Modeling Security Champions sicheren Patterns/Guardrails und pragmatischen Secure-SDLC-Gates (CI/CD IaC Secrets Dependencies Logging)

  • ISO 27001 Compliance
    Operative und strategische Verantwortung für Re-Audit kontinuierliche Compliance Evidence-Automation Management Review Finding-Management und Audit-Readiness ohne Feuerwehren kontinuierliche und präventive Compliance-Überwachung

  • BSI C5 und BSI-TR 03161
    Vorbereitung auf BSI:C5 und BSI-TR 03161 inklusive Control-Mapping Gap-Plan Evidenzen Supplier-/Subprocessor-Management und Audit-Choreografie

  • Supplier- & Third-Party-Risk-Programm für medizinische Software & AI
    Aufbau eines Risikomanagement-Programms mit Fokus auf Sicherheitsanforderungen Vertragsnachweise Change Notifications Exit-/Fallback-Pläne sowie Change Control Versionierung/Traceability (Model/Prompt/Policy) Validierung/Regression Human Oversight und Post-Market Monitoring in enger Abstimmung mit Produkt Clinical und QM

  • Incident & Vulnerability Management
    Sicherstellung effizienter Prozesse für Incident-Management klare Runbooks On-Call/Eskalation Tabletop-Übungen Postmortems und nachhaltige Fixes

  • Security Observability
    Stärkung der Observability durch sinnvolle Telemetrie Detection/Response-Prozesse und Reporting an Management/Board ohne Tool-Wildwuchs

  • Datenschutz und Sicherheit
    Zusammenarbeit mit DPO Legal und Quality Management zur Integration von Privacy und Security (DPIAs Datenklassifizierung Retention Audit Trails Traceability)

Your profile
  • Leadership in Security-Rollen
    Du hast Erfahrung als Security-Leader (CISO Head of Security) in einer Cloud-nativen Produktorganisation idealerweise in stark regulierten Bereichen wie Gesundheit MedTech FinTech oder dem öffentlichen Sektor.
    Das ist der einzige Punkt der nicht ganz passt Wir sind offen für hochqualifizierte Talente die sich entwickeln wollen!

  • Technische Expertise
    Mit deinem Hintergrund als Security Engineer oder Platform Engineer verstehst du komplexe Themen wie IAM Kubernetes und Cloud-Architekturen und kannst praxisorientierte Sicherheitslösungen entwickeln

  • Security-Maturity-Programme
    Du hast erfolgreich Programme wie Threat Modeling Secure-by-Design und CloudSec-Initiativen umgesetzt und weißt wie man deren Erfolg mit klaren Metriken und Ergebnissen kommuniziert

  • ISO 27001-Audits und kontinuierliche Verbesserung
    Dank deiner umfassende Erfahrung mit ISO 27001-Audits führst du durch den gesamten Prozess von der Planung bis zur kontinuierlichen Verbesserung

  • Third-Party und Supplier Governance
    Verhandlungen und Partnerschaften führst du erfolgreich indem du technische Sicherheitsanforderungen umsetzt und dabei Erfahrung in der Governance von Drittanbietern und SaaS-Anbietern einbringst

  • Risk Management
    Mit fundiertem Wissen in Risikomanagement-Methoden (z. B. ISO 27005 NIST) priorisierst du Sicherheitsrisiken effektiv und managst sie pragmatisch

  • Kommunikationsstärke & Sprachkenntnisse
    Du bist klar und durchsetzungsstark auf Deutsch und Englisch sowohl in technischen als auch in Management-Kontexten und förderst so die vertrauensvolle Zusammenarbeit mit Teams

Why Caspar Health
  • Remote-first mit flexiblen Arbeitszeiten Office optional in Berlin Mitte oder90 Tage im Jahr außerhalb Deutschlands

  • Passend dazu unterstützen wir Dich mit einermonatlichen Homeoffice Pauschale und einemEssenszuschuss on Top

  • Genug Zeit zum erholen mit30 Tagen Urlaub im Jahr

  • Budget für Weiterbildung Konferenzen & Coaching passend zu deinen Potentialen und Entwicklungsmöglichkeiten

  • Hohe Eigenverantwortung & Entscheidungsfreiheit: kein Mikromanagement wir stellen Expert*innen ein die wissen was sie tun#MakeAnImpact!

  • Echte Zusammenarbeit: keine Silos keine Eitelkeiten wir haben schließlich alle die gleiche Vision vor Augen#ValueFocus!

  • Zugang zu allen Caspar-Angeboten im Bereich mentale & physische Gesundheit#HealthyTogether!

  • Und ja Alle Snack-Wünsche die das Herz begehrt gemeinsame Sport-Sessions ein nie endender Getränke Kühlschrank & eine gute Portion Humor gibts auch

Was uns als Team ausmacht

  • Wir leben Vielfalt Diversität ist bei uns kein Aushängeschild sondern Alltag
  • Feedback ist kein Tool sondern Teil unserer Kultur
  • Wir glauben daran dass Technologie nur dann sinnvoll ist wenn sie Menschen hilft
  • Unser Antrieb ist Purpose aber unser Anspruch ist Professionalität
Your contact
Bitte reiche deine Bewerbung ausschließlich online über unseren Bewerbungslink ein.

Dein Kontakt ist Hannah Christiani Talent Acquisition Specialist.

Außerdem sind wir an deinem frühestmöglichen Eintrittstermin und deinen Gehaltsvorstellungen interessiert. Solltest du weitere Fragen haben wende dich bitte an Wir werden uns so schnell wie möglich mit dir in Verbindung setzen.

Unser Produkt CASPAR Health wird im Umfeld von medizinischen Einrichtungen Patient*innen Ärzt*innen und Therapeut*innen eingesetzt. Zu unserem beruflichen Alltag gehört es mit (sensiblen) personenbezogenen Daten (z.B. Gesundheitsdaten) zu arbeiten. Daher fordern wir von unseren Mitarbeiter*innen ein hohes Commitment zum Schutz personenbezogener Daten ein um die Rechte der Betroffenen bestmöglich zu schützen.

Diversität und Inklusion:

Bei Caspar Health sind wir bestrebt für alle Casparianer*innen eine freundliche sichere und einladende Umgebung zu bieten unabhängig von Geschlecht Geschlechtsidentität und -ausdruck sexueller Orientierung Einschränkungen aller Art körperlicher Erscheinung sozialer Herkunft Alter oder Religion (oder deren Nichtvorhandensein).
Bei Deiner Bewerbung stehen für uns Deine Erfahrung und Motivation im Vordergrund. Du entscheidest welche zusätzlichen Informationen du preisgeben möchtest (Bild Familienstand Religion Geschlecht Nationalität etc.). Wir schätzen und behandeln alle Bewerbungen gleich.

Hinweis zum Datenschutz:
Bitte bewirb Dich ausschließlich über unseren Bewerbungslink da wir nur so den Schutz Deiner Daten gewährleisten können. Unsere Datenschutzerklärung findest Duhier.
About us

Caspar Health is a digital rehabilitation clinic with a vision to provide patients with access to the most effective rehabilitation treatment at any time any place.

Medical facilities use Caspar Health to conduct therapy measures online with their patients during their hospital stay and after discharge. The combination of learning technology with in-depth medical knowledge ensures that the therapy goal is achieved in a sustainable manner.

The services are covered by numerous pension insurance companies in the areas of rehabilitation prevention and aftercare.


Required Experience:

Chief


Key Skills
International Development,Information Systems,Community,Information Technology Sales,Corporate Recruitment
Employment Type : Full-Time
Experience: years
Vacancy: 1
Jobalert für diese Suche erstellen

Chief Information Security Officer CISO (alle Identitäten) • Berlin, Berlin, Germany

Ähnliche Stellen
Head of Information Security (m/w/d)

Head of Information Security (m/w/d)

Gallmond GmbH • Berlin, Deutschland
Im Auftrag unseres Kunden suchen wir einen erfahrenen Head of Information Security / CISO (m/w/d).Unser Kunde ist ein innovatives digitales Unternehmen, das mit seinen Produkten traditionelle Konze...Mehr anzeigen
Zuletzt aktualisiert: vor über 30 Tagen
Senior Expert Group Security im CISO-Office (m/w/d)

Senior Expert Group Security im CISO-Office (m/w/d)

CANCOM SE • Berlin, Berlin, Deutschland
Bei CANCOM erwartet dich ein innovatives, agiles und nachhaltiges Umfeld: Mehr als 5.Mitarbeiter arbeiten tagtäglich daran, mit Hilfe moderner IT-Lösungen die Zusammenarbeit und den Austausch in ve...Mehr anzeigen
Zuletzt aktualisiert: vor 20 Tagen • Gesponsert
IT-Security Consultant (m/w/d) – Cisco

IT-Security Consultant (m/w/d) – Cisco

SVA System Vertrieb Alexander GmbH • Berlin, BE, DE
Werden auch Sie Teil der SVA-Community!Erfahren Sie unten mehr über die allgemeinen Aufgaben, die mit dieser Stelle verbunden sind, sowie über die erforderlichen Fähigkeiten.Als eines der führenden...Mehr anzeigen
Zuletzt aktualisiert: vor 17 Tagen • Gesponsert
Chief Operating Officer / COO (Crypto / Blockchain)

Chief Operating Officer / COO (Crypto / Blockchain)

Caiz • Berlin, Germany
Homeoffice
Quick Apply
Revolutionizing Islamic Finance with Blockchain Technology.Are you ready to be part of a groundbreaking initiative that combines Islamic finance principles with cutting-edge blockchain technology?....Mehr anzeigen
Zuletzt aktualisiert: vor 3 Tagen
Information Security (w/m/d) Manager

Information Security (w/m/d) Manager

IONOS SE • Berlin, Germany
Quick Apply
Bei IONOS arbeitest Du bei dem führenden europäischen Anbieter von Cloud-Infrastruktur, Cloud-Services und Hosting-Dienstleistungen partnerschaftlich mit unterschiedlichen Teams zusammen.Wir bieten...Mehr anzeigen
Zuletzt aktualisiert: vor über 30 Tagen
Leitung (m/w/d) Information-, Kommunikation- und Sicherheitstechnik (IKS)

Leitung (m/w/d) Information-, Kommunikation- und Sicherheitstechnik (IKS)

Charité CFM Facility Management GmbH • Berlin, Berlin, Germany
Gemeinsam Wichtiges bewegen – das ist unser Antrieb!.Erfahren Sie unten mehr über die allgemeinen Aufgaben, die mit dieser Stelle verbunden sind, sowie über die erforderlichen Fähigkeiten.Als hunde...Mehr anzeigen
Zuletzt aktualisiert: vor 3 Tagen • Gesponsert
Information Security Manager

Information Security Manager

Shine • Berlin, Berlin, .DE
Quick Apply
Shine exists to help freelancers and small business owners reclaim the joy of working for themselves.Running a business shouldn't mean drowning in financial admin – it should be inspiring and rewar...Mehr anzeigen
Zuletzt aktualisiert: vor 23 Tagen
Consultant Informationssicherheit und IT-Security (Senior) (w/m/d)

Consultant Informationssicherheit und IT-Security (Senior) (w/m/d)

Cyber Curriculum • Berlin, Germany
Quick Apply
Wir verfügen über breit gefächertes Fachwissen in brandaktuellen Bereichen KRITIS, NIS-2, Cyber Resiliance Act und weiterer zugehöriger regulatorischer Aspekte.Zu unserem Kundenstamm zählen Großkon...Mehr anzeigen
Zuletzt aktualisiert: vor über 30 Tagen
Senior SOC Engineer

Senior SOC Engineer

N26 GmbH • Berlin, State of Berlin, Germany
Senior / Lead SOC Platform Engineer.AWS logging pipelines and manage ingestion into Google SecOps.In this role, you will lead key initiatives that strengthen visibility, automation, and detection c...Mehr anzeigen
Zuletzt aktualisiert: vor 3 Tagen • Gesponsert
Security Consultant (m/w/d) ISM

Security Consultant (m/w/d) ISM

Kuke & Keller Consulting oHG • Berlin, Berlin, DE
Security Consultant (m/w/d) ISM in Berlin.Für unseren Mandanten im berliner Norden suchen wir einen engagierten Security Consultant (w/m/d) im Bereich Information Security Management, der den Aufba...Mehr anzeigen
Zuletzt aktualisiert: vor über 30 Tagen
Information Security Cyber Analyst (m/w/d)

Information Security Cyber Analyst (m/w/d)

Taylor Wessing Partnerschaftsgesellschaft mbB • Berlin, Deutschland, Deutschland
Sowohl im Tagesgeschäft als auch bei unseren IT-Projekten haben wir immer unsere internen sowie externen Kunden im Blick.Um unsere Leistungen und Services weiter zu verbessern, brauchen wir deine U...Mehr anzeigen
Zuletzt aktualisiert: vor 10 Tagen
Information Security Architect – Cloud Technology (w/m/d)

Information Security Architect – Cloud Technology (w/m/d)

IONOS SE • Berlin, Germany
Quick Apply
Bei IONOS arbeitest Du bei dem führenden europäischen Anbieter von Cloud-Infrastruktur, Cloud-Services und Hosting-Dienstleistungen partnerschaftlich mit unterschiedlichen Teams zusammen.Wir bieten...Mehr anzeigen
Zuletzt aktualisiert: vor 9 Tagen
Consultant Cloud Security (m/w/d)

Consultant Cloud Security (m/w/d)

operational services GmbH & Co. KG • Frankfurt am Main, Berlin, Dresden, Hamburg, Leinfelden-Echterdingen, München, Nürnberg, DE
ICT Service Provider im deutschen Markt und gilt als Backbone der Digitalisierung es Mittelstands.Sie ist die federführende, agile Einheit der Telekom Gruppe, um im deutschen Mittelstand die digita...Mehr anzeigen
Zuletzt aktualisiert: vor über 30 Tagen • Gesponsert
Leitung Informationssicherheit (ISB) Informationssicherheitsbeauftragte/-r (d/m/w)

Leitung Informationssicherheit (ISB) Informationssicherheitsbeauftragte/-r (d/m/w)

Robert Koch-Institut • Berlin, Berlin, Deutschland
Das Robert Koch-Institut – das sind ca.Köpfe aus über 52 Nationen mit einem Ziel: Die Gesundheit der Menschen zu schützen.Wir erheben und analysieren Gesundheitsdaten, erkennen Risiken, beraten Pol...Mehr anzeigen
Zuletzt aktualisiert: vor 1 Tag • Gesponsert
Chief Operating Officer (w/m/d)

Chief Operating Officer (w/m/d)

YOUNA | Ersthilfe bei Rassismus • Berlin, Germany
Quick Apply
YOUNA ist ein KI-Chatbot, der Menschen unterstützt, die Rassismus erleben.Unsere Vision: ein digitaler Zugang zu Beratung, rund um die Uhr und für alle, die von Rassismus betroffen sind.Erst in Deu...Mehr anzeigen
Zuletzt aktualisiert: vor über 30 Tagen
Information Security Officer (m/w/d)

Information Security Officer (m/w/d)

Gallmond GmbH • Berlin, Deutschland
Fundierte Kenntnisse relevanter Standards und Frameworks wie ISO/IEC 27001, NIS2, BSI-Grundschutz und IEC 62443 gehören zu deinem Fachwissen.Du hast bereits erfolgreich mit Behörden zusammengearbei...Mehr anzeigen
Zuletzt aktualisiert: vor über 30 Tagen
Beauftragte*r für Informationssicherheit & IKT-Risikomanagement (m/w/d)

Beauftragte*r für Informationssicherheit & IKT-Risikomanagement (m/w/d)

Investitionsbank des Landes Brandenburg • berlin, land berlin, de
Die ILB - die Investitionsbank des Landes Brandenburg - ist das zentrale Förderinstitut für die Region Brandenburg.Gemeinsam beraten, fördern und unterstützen wir Menschen, Unternehmen und öffentli...Mehr anzeigen
Zuletzt aktualisiert: vor 23 Tagen • Gesponsert
Information Security Engineer (f/m/d)

Information Security Engineer (f/m/d)

PSI Software • Berlin, State of Berlin, Germany
The PSI Group develops software products for optimizing the flow of energy and materials for utilities and industry.As an independent software producer with more than 2,300 employees, PSI has been ...Mehr anzeigen
Zuletzt aktualisiert: vor 4 Tagen • Gesponsert