25.04.2023

Leiter Group Information Security/ Chief Information Security Officer | Group Security (w/m/d)

Hamburg Zentrale
Otto Group Holding

Alle Mitarbeiterinnen und Mitarbeiter in jeder der 123 Einzelgesellschaften der Otto Group tragen täglich mit innovativen Ideen dazu bei, uns unserem gemeinsamen Ziel näher zu bringen: in allen Bereichen Best in Class zu werden.


Die Konzern-Informationssicherheit setzt den Rahmen für das Informationssicherheits-Managementsystem in der Otto Group. Dabei gibt sie verbindliche Strukturen und Prozesse für die Konzerngesellschaften vor, sorgt für deren Umsetzung und berichtet an den Konzern-Vorstand.

Darüber hinaus steuern wir das Netzwerk der Information Security Officer (ISO) in der Otto Group, beraten die Konzerngesellschaften in allen Fragen zur Informationssicherheit, stellen Best Practices und Templates bereit und führen Maßnahmen (z.B. Penetration Tests, Risikobewertungen und Bedrohungsanalysen, Awareness und Schulungen) zum Erhalt des Sicherheitsniveaus durch.

In diesem Kontext hat der Leiter der Abteilung Group Information Security auch die Rolle des Chief Information Security Officers (CISO) inne. In dieser Funktion verantwortet er die konzernweite Implementierung und kontinuierliche Entwicklung des Informations-Sicherheits-Management-Systems (ISMS).


Was Dich erwartet:

  • Du bist zentrale*r Ansprechpartner*in in Frage zur Informationssicherheit und Bindeglied zwischen Unternehmensleitung, IT-Abteilungen und IT-Nutzer*innen.
  • Du verantwortest die Entwicklung, Implementierung und kontinuierliche Verbesserung des Information Security Management Systems (ISMS).
  • Du überwachst mit deinem Team proaktiv und kontinuierlich die aktuelle Informationssicherheitslage und bewertest potentielle Bedrohungen (Cyber Intelligence).
  • Du verantwortest die Durchführung und Kontrolle von Maßnahmen zur Verbesserung der Informationssicherheit zum Schutz der Geschäftsprozesse (Security Operations).
  • Du gestaltest Prozesse und Verfahren zur Bearbeitung von Sicherheitsvorfällen (Incident Response).
  • Du begleitest Sicherheitsaudits und führst Schulungsprogramme für Mitarbeiter*innen zur Etablierung einer Informationssicherheitskultur durch (Security Awareness).

Du bist dir nicht sicher, ob die Stelle zu dir passt? - Gerne stellen wir den Kontakt zu Frank Meier aus dem Fachbereich her. Du möchtest dein künftiges Team und deinen Arbeitsplatz live erleben? - Im Rahmen deines Bewerbungsprozesses hast du zu einem späteren Zeitpunkt die Möglichkeit dazu.


Was Du mitbringen solltest:

Must-have:

  • Informatikstudium oder eine vergleichbare Ausbildung
  • mehrjährige Berufserfahrung im Bereich Informationssicherheit/ IT Security
  • Sehr gute Fähigkeiten in der Kommunikation mit unterschiedlichsten Zielgruppen/ Stakeholdern
  • Erfahrungen in der Vorbereitung und Steuerung von Auditierungen sowie der Kommunikation mit Konzernunternehmen hinsichtlich Einhaltung sicherheitsrelevanter Regeln
  • Effektiver und inspirierender Führungsstil
  • Kompetenzen, unter hohem Druck und hoher Belastung ruhig und zielorientiert zu agieren
  • Reisebereitschaft
  • Verhandlungssichere Englisch- und Deutschkenntnisse

Nice-to-have:

  • Professionelle Sicherheitsmanagement-Zertifizierung ist wünschenswert
  • Gute Kenntnisse in den gängigen Standards und Rahmenwerken der Informationssicherheit
  • Gute Technologie- und Sicherheitskenntnisse
  • Gut entwickelter Geschäftssinn sowie ein gutes Gespür für Risikomanagement

Der Bewerbungsprozess für diese Stelle beinhaltet einen Pre Employment Check.


Was wir Dir bieten:

    • Work-Life-Balance
      Hybrides Arbeitsmodell, Activity Based Working, flexible Arbeitszeiten (Gleitzeit), 37,5h-Woche, 30 Urlaubstage, Workation- und Sabbatical-Option
    • Vergütung & Zusatzleistungen
      15 % Personalrabatt sowie zahlreiche Corporate Benefits & Mitarbeiterangebote (z. B. Events, Reisen), Urlaubs- und Weihnachtsgeld, Altersvorsorgemodelle, Kapitalbeteiligung, Relocation-Angebot
    • Fachliche & persönliche Entwicklung
      2-wöchiges Onboarding, Weiterbildungsangebote wie z. B. die OTTO-Akademie, digitale Lernplattformen - u. a. Masterplan, Coaching & Mentoring, Hospitationen, Entwicklungsprogramme, Führungs- und Expertenlaufbahn, Teilnahme-Option an Fachkonferenzen
    • Gesundheit & Wohlbefinden
      Über 30 Betriebssportarten, Meditationsraum, Achtsamkeits- und Stressmanagementkurse, Angebote für Eltern, psychosoziale Beratung, regelmäßige Mitarbeiterbefragungen
    • Kultur & Zusammenarbeit
      Communitys & Netzwerke, Coworking & Social Spaces, Führungsleitlinien, kostenfreie Heißgetränke und vielfältiges - auch veganes - Essensangebot, Paketshop
    • Mobilität
      ÖPNV-Zuschuss, kostenfreie Parkplätze, e-Ladesäulen, Auto-Services & viele Benefits mehr!


Bitte bewerbe Dich schriftlich bzw. per E-Mail auf diese Ausschreibung.

Deine aussagekräftige Bewerbung mit Bezug auf die Nummer
03424212 richte bitte an:

Otto (GmbH & Co KG)
SE-OP-RC-R1
Theresia Dächert
Werner-Otto-Straße 1-7
22179 Hamburg
Tel.: +49 40 6461-6029


Tipps zur Bewerbung bei OTTO gibt es hier.