Director Global IT Security (m/w/d)

Jetzt bewerben bei CTS EVENTIM AG & Co. KGaA Sichere Bewerbung über StudySmarter
Aus der Stellenanzeige

Die ganze Ausschreibung von CTS EVENTIM AG & Co. KGaA

Das ist der Job

Ausgeprägtes praktisches Verständnis von DevSecOps, Secure SDLC, Sicherheit der Software-Lieferkette, Developer Enablement und Security Automation.

Erfahrung im Schutz stark frequentierter Websites, E-Commerce-Plattformen, Marktplätze, Ticketing-Plattformen, SaaS-Produkte oder vergleichbarer geschäftskritischer Consumer-Plattformen sowie praktische Erfahrung mit Bot Management und der Abwehr automatisierten Missbrauchs. Gleichwertige praktische Erfahrung wird ebenfalls berücksichtigt.

CTS EVENTIM steht für ein inklusives Arbeitsumfeld, in dem Menschen unabhängig von ihrem Hintergrund einen Beitrag leisten, sich weiterentwickeln und erfolgreich arbeiten können.

Das brauchst du

Etablierung praxisnaher DevSecOps- und Shift-Left-Fähigkeiten, darunter Secure Coding, Threat Modelling, Security Champions, Code- und Infrastructure-Scanning, CI/CD-Sicherheit und sichere Release-Gates.

Hervorragende Kommunikationsfähigkeiten auf Senior-Management-Ebene sowie die Fähigkeit, Cyber Security gegenüber Geschäftsführungen, Vorstand und weiteren Senior Stakeholdern in einer internationalen Organisation souverän zu vertreten.

Die Fähigkeit, mit Senior Engineers und Architects auf Augenhöhe zu arbeiten und gleichzeitig überzeugend mit Vorständen, Geschäftsführungen, Business Leadern und nicht technischen Stakeholdern zu kommunizieren. Sehr gute Englischkenntnisse sind erforderlich; Deutschkenntnisse sind von großem Vorteil.

Deine Haltung und Qualifikationen Du verstehst Sicherheit als Grundlage für Vertrauen, Resilienz und Innovation.

Darum lohnt es sich

Unsere Technologielandschaft umfasst stark frequentierte Consumer-Plattformen, internationale Ticketsysteme, B2B- und SaaS-Lösungen, Enterprise-Systeme, Datenplattformen, Cloud-Services und skalierbare Infrastruktur.

IT-Sicherheit ist dabei ein strategischer Faktor für Vertrauen, Resilienz, Produktqualität und das weitere Wachstum der CTS EVENTIM Group.

Deine Rolle Als Director Global IT Security verantwortest Du die kontinuierliche Absicherung der konzernweiten Technologielandschaft von CTS EVENTIM und gestaltest die nächste Entwicklungsstufe unserer Security-Maturität in den Bereichen Technologie, Menschen und Prozesse.

In direkter Berichtslinie an den CTO verantwortest und entwickelst Du die Sicherheitsfunktion in den Bereichen Product Security, Enterprise Security, Governance, Risk & Compliance (GRC) und Security Operations weiter.

Dabei etablierst Du entwicklerfreundliche Leitplanken, praxisnahe Sicherheitsstandards und nachhaltige Security-Kompetenzen in den Engineering-Teams.

Du entwickelst und führst ein leistungsstarkes Team, vertrittst Cyber Security souverän gegenüber Geschäftsführungen, Vorstand und Senior Management im gesamten Konzern und stellst sicher, dass Sicherheitsaspekte proaktiv in geschäftliche und technologische Entscheidungen einfließen.

Deine Aufgaben Entwicklung und Umsetzung einer konzernweiten IT-Sicherheitsstrategie und Roadmap im Einklang mit den Unternehmenszielen, der Technologiestrategie und dem internationalen Wachstum.

Entwicklung und Verantwortung für eine zukunftsorientierte Cyber-Security-Roadmap sowie Übersetzung geschäftlicher und technologischer Prioritäten in klare strategische Initiativen und messbare Ergebnisse.

Weiterentwicklung der Sicherheit von kundenorientierten Plattformen, B2B- und SaaS-Produkten, Enterprise-Systemen, Cloud-Services, Infrastrukturen, Identitätsplattformen, APIs, Entwicklungsumgebungen und Drittanbieterintegrationen.

Aufbau und Weiterentwicklung des Security Operating Models in den Bereichen Product Security, Enterprise Security, GRC und Security Operations – einschließlich Richtlinien, Kontrollen, Risikomanagement und messbarer Ergebnisse.

Verantwortung für den Sicherheitsansatz bei stark frequentierten und geschäftskritischen Ticketing-Plattformen, einschließlich Bot Management, WAF-/CDN-Kontrollen, DDoS-Schutz, Rate Limiting, Verhaltensanalysen, Anomalie-Erkennung und Incident Playbooks.

Verantwortung für die sicherheitsbezogene GRC-Agenda sowie Unterstützung bei Compliance und Audit Readiness im Einklang mit relevanten Standards und regulatorischen Anforderungen, darunter ISO 27001, NIST CSF, DSGVO und NIS2-bezogene Anforderungen.

Proaktive Identifikation neuer Risiken, Chancen und Best Practices sowie Förderung von Innovationen durch zukunftsorientierte Sicherheitskonzepte, Technologien und Operating Models.

Führung, Entwicklung und Ausbau des IT-Security-Teams, Stärkung des Sicherheitsbewusstseins und einer gelebten Security-Kultur in der gesamten Organisation sowie Übernahme der übergreifenden Verantwortung für die konzernweite Cyber-Security-Agenda.

Das bringst Du mit Mindestens zehn Jahre Berufserfahrung in den Bereichen Cybersecurity, Informationssicherheit oder IT-Sicherheit, einschließlich umfassender Führungserfahrung in einem technologiegetriebenen, hochskalierenden oder digitalen Plattformumfeld.

Nachweisliche Erfahrung in der Steuerung von Sicherheit in komplexen IT-Landschaften mit kundenorientierten Plattformen, APIs, Cloud-Services, On-Premises-Infrastrukturen, Enterprise-Systemen, Identitätsplattformen und Softwareentwicklungsumgebungen.

Eine überzeugende Erfolgsbilanz beim Aufbau oder bei der Weiterentwicklung von Sicherheitsfunktionen in den Bereichen Product Security, Enterprise Security, GRC und Security Operations.

Tiefgreifende Expertise in Application und Product Security, Enterprise Security, Identity and Access Management, Vulnerability Management, sicherer Architektur, Incident Response und Security Monitoring.

Erfahrung im Einsatz von KI und Machine Learning für Cyber-Defence-Anwendungsfälle sowie ein gutes Verständnis spezifischer KI-Sicherheitsrisiken, beispielsweise Prompt Injection, Datenlecks, gezielte Manipulation sowie Modell- und Anbieterrisiken. Nachweisliche Erfahrung in der Führung, Entwicklung und Motivation leistungsstarker Security-Teams.

Eine strategische, proaktive und zukunftsorientierte Arbeitsweise sowie die Fähigkeit, Risiken frühzeitig zu erkennen, Konzepte zu entwickeln, Best Practices zu identifizieren, Innovationen voranzutreiben und eine komplexe, funktionsübergreifende Sicherheitsfunktion ganzheitlich zu verantworten.

Strategisches Denken verbindest Du mit pragmatischer Umsetzung, baust starke Brücken zu Engineering und Product und entwickelst Sicherheitsleitplanken, die von den Teams tatsächlich angenommen werden.

Ein Studium der Informatik, Informationssicherheit, Informationstechnologie, Ingenieurwissenschaften oder eines vergleichbaren Fachbereichs ist wünschenswert. Diese Position bietet Dir die Möglichkeit, die konzernweite Sicherheit in einem der dynamischsten Technologieumfelder im Live Entertainment maßgeblich zu gestalten.

Du arbeitest an der Schnittstelle von Live Entertainment und Technologie, schützt Plattformen, die von Millionen von Fans genutzt werden, und entwickelst eine strategisch wichtige Sicherheitsfunktion mit hoher Sichtbarkeit im gesamten Unternehmen.

Benefits 30 Tage Urlaub & Möglichkeit auf 15 Tage unbezahlten Urlaub 25 Tage Workation im EU-Ausland Flexible Arbeitszeiten Sofakonzerte und Mitarbeitenden-Events Rabatt beim Ticketkauf & Clearing-Einsätze Corporate Benefits & Vergünstigungen bei KESS Zentrale Lage & Bezuschussung ÖPNV Bike Leasing Mental Health Programm & betriebliche Altersvorsorge Sprachlernplattform sowie Lunch & Learn Wir schätzen Vielfalt und behandeln alle Bewerbungen gleich – unabhängig von Geschlecht, Herkunft, Alter, Religion, Behinderung oder sexueller Orientierung.

Unterschiedliche Perspektiven bereichern unser Team und machen EVENTIM stärker. Über CTS EVENTIM CTS EVENTIM gehört zu den weltweit führenden Anbietern für Ticketing und Live Entertainment.

Wir verbinden Millionen von Fans mit unvergesslichen Live-Erlebnissen und bieten Promotern, Veranstaltungsorten, Künstlern und Partnern leistungsfähige Technologien, Services und Plattformen. Ein zentraler Schwerpunkt liegt auf der Stärkung von „Shift-Left Security“ in Engineering und Product.

Gleichzeitig schützt Du stark frequentierte Ticketing-Plattformen vor Bot-Angriffen, automatisiertem Missbrauch und weiteren adversen Traffic-Mustern. Neben der technischen Expertise übernimmst Du die strategische und organisatorische Führung der konzernweiten Cyber-Security-Funktion.

Leitung von Security Operations und Incident Readiness, einschließlich Monitoring, Detection Engineering, Eskalationswegen, Übungen, Post-Incident Reviews und kontinuierlicher Verbesserung.

Gestaltung des verantwortungsvollen Einsatzes von KI in Cyber Defence und Security Operations sowie Etablierung geeigneter Governance-Strukturen, menschlicher Kontrolle, Nachvollziehbarkeit und Schutzmaßnahmen für sensible Informationen. Auch unter Druck bleibst Du ruhig und strukturiert.

Zertifizierungen wie CISSP, CISM, CISA, CCSP, GIAC oder ISO 27001 Lead Implementer/Lead Auditor sind von Vorteil. Warum CTS EVENTIM?

Bereit?

Bewerbung wird direkt an CTS EVENTIM AG & Co. KGaA übergeben — kein Konto nötig.

Jetzt bewerben
Weitere Stellen bei diesem Arbeitgeber

CTS EVENTIM AG & Co. KGaA hat 3 weitere offene Stellen:

Alle 4 Stellen bei CTS EVENTIM AG & Co. KGaA ansehen →
Ähnliche Stellen

Wenn dir dieser Job gefällt, schau dir auch an:

📍 IN DER UMGEBUNG

Andere Stellen auf der Karte

3 weitere bei CTS EVENTIM AG & Co. KGaA · 12 ähnliche im Umkreis von ~50 km — Klick auf einen Marker für die Details.

Diese Stelle CTS EVENTIM AG & Co. KGaA (3) Ähnliche Stellen (12)
Weiter stöbern:

Kostenfrei starten