Head of Information & Cyber Security (m/w/d)

Workplace
Hybrid

About this role

Die OHB SE mit Hauptsitz in Bremen ist der erste börsennotierte Raumfahrt- und Technologiekonzern Deutschlands. In drei Unternehmensbereichen bedient sie ihre internationalen Kunden mit anspruchsvollen Lösungen und Systemen. Mehr als 40 Jahre Erfahrung im Bereich der Hochtechnologie sowie der Bündelung von Raumfahrt- und Telematik-Kompetenzen sorgen für eine herausragende Positionierung des Konzerns als eine der bedeutenden unabhängigen Kräfte in der europäischen Raumfahrt- und Hightech-Industrie. Die OHB SE beschäftigt derzeit weltweit rund 3.200 Mitarbeitende.‎

Die OHB SE sucht am Standort Bremen für eine unbefristete Festeinstellung eine:n

Head of Information & Cyber Security (m/w/d)

Wir suchen eine erfahrene Führungspersönlichkeit zum Aufbau und zur Leitung des Bereichs Information Security & Cyber Security. In dieser Schlüsselrolle entwickeln Sie eine moderne Security-Organisation, die unsere Produkte, Systeme, Entwicklungsumgebungen und Unternehmensprozesse über den gesamten Lebenszyklus absichert. Der Schwerpunkt liegt dabei auf der technologischen Informationssicherheit und Cyber Security sowie der Integration von Security-Anforderungen in Entwicklung, Produktion und Betrieb.

Ihre Aufgaben

  • Aufbau und Leitung der Informationssicherheits- und Cyber-Security-Organisation
  • Entwicklung und Umsetzung der Information-Security-Strategie in Einklang mit den Unternehmens-, Kunden- und Behördenanforderungen
  • Etablierung, Betrieb und kontinuierliche Weiterentwicklung eines Information Security Management Systems (ISMS)
  • Sicherstellung der Einhaltung relevanter Standards und regulatorischer Anforderungen, insbesondere ISO 27001, NIS2, BSI IT-Grundschutz, BSI VS-ITR, ECSS-Sicherheitsanforderungen sowie kundenspezifischer Vorgaben
  • Einführung und Verankerung von Security-by-Design, Secure-by-Default und eines unternehmensweiten Secure Development Lifecycle (SDL) in Entwicklungs-, Integrations- und Produktionsprozessen
  • Verantwortung für Product Security, Cyber Resilience und die Absicherung von Hard-, Software- und Systemlösungen über den gesamten Produktlebenszyklus hinweg
  • Verantwortung für Cyber-Risiko-Management, Security Assessments, Threat Analysen, Vulnerability Management, Penetration Testing und Security Audits
  • Aufbau und Weiterentwicklung eines Zero-Trust-Sicherheitsansatzes für Unternehmens-, Entwicklungs- und Produktionsumgebungen
  • Etablierung von Maßnahmen zur Supply-Chain Security, einschließlich Bewertung, Steuerung und Überwachung von Sicherheitsanforderungen bei Lieferanten und Partnern
  • Unterstützung von Entwicklungs-, Software-, System- und Produktteams bei sicherheitskritischen Fragestellungen sowie bei der Umsetzung von Security-Anforderungen in Kundenprojekten
  • Verantwortung für die Akkreditierung und Zulassung sicherheitskritischer Systeme und Infrastrukturen in Zusammenarbeit mit Kunden, Behörden und Zertifizierungsstellen
  • Aufbau und Steuerung von Prozessen für Incident Response, Security Monitoring, Threat Detection, Business Continuity und Cyber-Resilienz
  • Steuerung externer Dienstleister sowie Zusammenarbeit mit Kunden, Partnern und Behörden in allen Fragen der Informations- und Cyber-Sicherheit
  • Durchführung und Begleitung von Kunden-, Behörden- und Zertifizierungsaudits sowie Sicherstellung der Auditfähigkeit der Organisation
  • Regelmäßiges Reporting an Geschäftsführung und Management zu Sicherheitsrisiken, Compliance-Status und erforderlichen Maßnahmen
  • Aufbau und Entwicklung eines leistungsfähigen Security-Teams

Ihre Qualifikationen

  • Abgeschlossenes Studium der Informatik, IT-Sicherheit, Nachrichtentechnik oder einer vergleichbaren Fachrichtung
  • Mehrjährige Berufs- und Führungserfahrung im Bereich Informationssicherheit, Cyber Security oder Product Security
  • Erfahrung in regulierten Branchen wie Raumfahrt, Luftfahrt, Verteidigung oder kritischer Infrastruktur
  • Fundierte Kenntnisse in Security Engineering, Secure Software Development, Netzwerk- und Cloud-Security sowie Risiko-Management
  • Gute Kenntnisse gängiger Normen und Frameworks wie ISO 27001, NIS2, IEC 62443, NIST oder BSI-Grundschutz
  • Idealerweise Zertifizierungen wie CISSP, CISM, CCSP oder ISO 27001 Lead Implementer/Auditor
  • Ausgeprägte Kommunikationsstärke sowie die Fähigkeit, technische und organisatorische Anforderungen erfolgreich zusammenzuführen

 

Wir bieten

Work Life Balance: flexible Arbeitszeiten, Sabbatical, 30 Urlaubstage & Sonderurlaubstage
Mobiles Arbeiten: hybrides Arbeitsmodell & mobiles Arbeiten im Ausland
Strukturierter Onboarding-Prozess (inkl. Begleitung durch einen Buddy)
Entwicklung: Umfangreiches Trainingsangebot, individuelle Weiterentwicklung & jährlicher Mitarbeiterdialog
Raumfahrtprojekte
Zusatzleistungen: 13. Bruttomonatsgehalt, Unfallversicherung & betriebliche Altersvorsorge
Verpflegung: Hochwertiges Betriebsrestaurant & großzügiger Essenszuschuss
Aktive Gesundheitsförderung: Gesundheitsmanagement, E-GYM Wellpass & Sportgruppen
Familie: Kindergartenzuschuss / Kindergartenplätze, Kinderferienbetreuung & bezahlte Kindkrank-Tage
Mobilität: Bezuschusstes Deutschlandticket, Jobrad & Parkplätze
Firmenfeiern & Events: Weihnachtsfeier, Satellite Launch Events, NextGen Speakers Night
Innovation: Betriebliches Vorschlagswesen & Freie Forschung und Entwicklung

Eine vollständige Übersicht unserer Benefits und mehr Details können hier auf unserer Website eingesehen werden.




Werden Sie Teil unseres internationalen Teams und heben Sie Ihre berufliche und persönliche Entwicklung auf eine neue Ebene. Erfüllen Sie nicht alle Anforderungen? Kein Problem - Wir freuen uns über Bewerbungen mit teilweiser Übereinstimmung! Bitte bewerben Sie sich auf Deutsch oder Englisch über unser Onlinetool.

OHB SE
Human Resources

Fragen zu dieser Ausschreibung? Christian Wolten steht Ihnen gerne unter ­­[email protected] zur Verfügung.

Tired of cold applications?

Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.

Know someone who'd be great for this?

Top Benefits

  • Flexible working hours
  • Sabbatical
  • 30 days of vacation
  • Hybrid work model
  • Mobile work abroad
  • Structured onboarding
  • Training and development
  • 13th month salary
  • Accident insurance
  • Company pension scheme
  • Company restaurant
  • Meal subsidy
  • Health management
  • E-GYM Wellpass
  • Kindergarten subsidy
  • Childcare support
  • Paid child sick days
  • Subsidized public transport ticket
  • Job bike
  • Company events