Die OHB SE mit Hauptsitz in Bremen ist der erste börsennotierte Raumfahrt- und Technologiekonzern Deutschlands. In drei Unternehmensbereichen bedient sie ihre internationalen Kunden mit anspruchsvollen Lösungen und Systemen. Mehr als 40 Jahre Erfahrung im Bereich der Hochtechnologie sowie der Bündelung von Raumfahrt- und Telematik-Kompetenzen sorgen für eine herausragende Positionierung des Konzerns als eine der bedeutenden unabhängigen Kräfte in der europäischen Raumfahrt- und Hightech-Industrie. Die OHB SE beschäftigt derzeit weltweit rund 3.200 Mitarbeitende.
Die OHB SE sucht am Standort Bremen für eine unbefristete Festeinstellung eine:n
Head of Information & Cyber Security (m/w/d)
Wir suchen eine erfahrene Führungspersönlichkeit zum Aufbau und zur Leitung des Bereichs Information Security & Cyber Security. In dieser Schlüsselrolle entwickeln Sie eine moderne Security-Organisation, die unsere Produkte, Systeme, Entwicklungsumgebungen und Unternehmensprozesse über den gesamten Lebenszyklus absichert. Der Schwerpunkt liegt dabei auf der technologischen Informationssicherheit und Cyber Security sowie der Integration von Security-Anforderungen in Entwicklung, Produktion und Betrieb.
Ihre Aufgaben
- Aufbau und Leitung der Informationssicherheits- und Cyber-Security-Organisation
-
Entwicklung und Umsetzung der Information-Security-Strategie in Einklang mit den Unternehmens-, Kunden- und Behördenanforderungen
-
Etablierung, Betrieb und kontinuierliche Weiterentwicklung eines Information Security Management Systems (ISMS)
-
Sicherstellung der Einhaltung relevanter Standards und regulatorischer Anforderungen, insbesondere ISO 27001, NIS2, BSI IT-Grundschutz, BSI VS-ITR, ECSS-Sicherheitsanforderungen sowie kundenspezifischer Vorgaben
-
Einführung und Verankerung von Security-by-Design, Secure-by-Default und eines unternehmensweiten Secure Development Lifecycle (SDL) in Entwicklungs-, Integrations- und Produktionsprozessen
-
Verantwortung für Product Security, Cyber Resilience und die Absicherung von Hard-, Software- und Systemlösungen über den gesamten Produktlebenszyklus hinweg
-
Verantwortung für Cyber-Risiko-Management, Security Assessments, Threat Analysen, Vulnerability Management, Penetration Testing und Security Audits
-
Aufbau und Weiterentwicklung eines Zero-Trust-Sicherheitsansatzes für Unternehmens-, Entwicklungs- und Produktionsumgebungen
-
Etablierung von Maßnahmen zur Supply-Chain Security, einschließlich Bewertung, Steuerung und Überwachung von Sicherheitsanforderungen bei Lieferanten und Partnern
-
Unterstützung von Entwicklungs-, Software-, System- und Produktteams bei sicherheitskritischen Fragestellungen sowie bei der Umsetzung von Security-Anforderungen in Kundenprojekten
-
Verantwortung für die Akkreditierung und Zulassung sicherheitskritischer Systeme und Infrastrukturen in Zusammenarbeit mit Kunden, Behörden und Zertifizierungsstellen
-
Aufbau und Steuerung von Prozessen für Incident Response, Security Monitoring, Threat Detection, Business Continuity und Cyber-Resilienz
-
Steuerung externer Dienstleister sowie Zusammenarbeit mit Kunden, Partnern und Behörden in allen Fragen der Informations- und Cyber-Sicherheit
-
Durchführung und Begleitung von Kunden-, Behörden- und Zertifizierungsaudits sowie Sicherstellung der Auditfähigkeit der Organisation
-
Regelmäßiges Reporting an Geschäftsführung und Management zu Sicherheitsrisiken, Compliance-Status und erforderlichen Maßnahmen
-
Aufbau und Entwicklung eines leistungsfähigen Security-Teams
Ihre Qualifikationen
-
Abgeschlossenes Studium der Informatik, IT-Sicherheit, Nachrichtentechnik oder einer vergleichbaren Fachrichtung
-
Mehrjährige Berufs- und Führungserfahrung im Bereich Informationssicherheit, Cyber Security oder Product Security
-
Erfahrung in regulierten Branchen wie Raumfahrt, Luftfahrt, Verteidigung oder kritischer Infrastruktur
-
Fundierte Kenntnisse in Security Engineering, Secure Software Development, Netzwerk- und Cloud-Security sowie Risiko-Management
-
Gute Kenntnisse gängiger Normen und Frameworks wie ISO 27001, NIS2, IEC 62443, NIST oder BSI-Grundschutz
-
Idealerweise Zertifizierungen wie CISSP, CISM, CCSP oder ISO 27001 Lead Implementer/Auditor
-
Ausgeprägte Kommunikationsstärke sowie die Fähigkeit, technische und organisatorische Anforderungen erfolgreich zusammenzuführen
Wir bieten
Work Life Balance: flexible Arbeitszeiten, Sabbatical, 30 Urlaubstage & Sonderurlaubstage
Mobiles Arbeiten: hybrides Arbeitsmodell & mobiles Arbeiten im Ausland
Strukturierter Onboarding-Prozess (inkl. Begleitung durch einen Buddy)
Entwicklung: Umfangreiches Trainingsangebot, individuelle Weiterentwicklung & jährlicher Mitarbeiterdialog
Zusatzleistungen: 13. Bruttomonatsgehalt, Unfallversicherung & betriebliche Altersvorsorge
Verpflegung: Hochwertiges Betriebsrestaurant & großzügiger Essenszuschuss
Aktive Gesundheitsförderung: Gesundheitsmanagement, E-GYM Wellpass & Sportgruppen
Familie: Kindergartenzuschuss / Kindergartenplätze, Kinderferienbetreuung & bezahlte Kindkrank-Tage
Mobilität: Bezuschusstes Deutschlandticket, Jobrad & Parkplätze
Firmenfeiern & Events: Weihnachtsfeier, Satellite Launch Events, NextGen Speakers Night
Innovation: Betriebliches Vorschlagswesen & Freie Forschung und Entwicklung
Eine vollständige Übersicht unserer Benefits und mehr Details können hier auf unserer Website eingesehen werden.