Terra Quantum
Hawk
(Senior) Information Security Officer (Deutsch)
Über uns
Hawk ist der führende Anbieter von KI-gestützter Technologie zur Bekämpfung von Geldwäsche und Betrugserkennung. Banken und Zahlungsdienstleister weltweit nutzen die leistungsstarke Kombination aus traditionellen Regeln und erklärbarer KI von Hawk, um die Effektivität ihrer AML-Compliance und Betrugsprävention zu verbessern, indem sie mehr kriminelle Aktivitäten identifizieren und gleichzeitig die Effizienz durch Reduzierung von Fehlalarmen maximieren. Mit unserer Lösung spielen wir eine entscheidende Rolle im globalen Kampf gegen Geldwäsche, Betrug oder die Finanzierung von Terrorismus. Wir bieten eine Kultur des gegenseitigen Vertrauens, der Unterstützung und der Leidenschaft – und geben gleichzeitig Einzelpersonen die Möglichkeit, sich beruflich weiterzuentwickeln und einen Unterschied in der Welt zu machen.
Ihre Mission
Wir suchen einen hochqualifizierten und technisch versierten (Senior) Information Security Officer, der die Informationssicherheitsfunktion von Hawk verstärkt. Diese Rolle ist entscheidend für die Aufrechterhaltung des Vertrauens unserer Kunden, die Unterstützung von Pre-Sales- und Sales-Engagements und die Sicherstellung der Konformität von Hawk mit Sicherheitsstandards wie ISO 27001.
Sie fungieren als wichtige technische und kommunikative Schnittstelle zwischen Kunden, Auditoren, internen Teams und unserer Security-Tooling-Landschaft. Von der Verwaltung von Sicherheitsanfragen und RFPs bis hin zur Stärkung unseres ISMS und der Verbesserung der Endpunkt- und Zugriffssicherheit spielen Sie eine entscheidende Rolle beim Schutz der Plattform, der Daten und des Betriebs von Hawk.
Dies ist eine ideale Gelegenheit für jemanden, der exzellente Kommunikationsfähigkeiten und fundierte Sicherheitskenntnisse mit der Fähigkeit kombiniert, souverän mit technischen und nicht-technischen Stakeholdern zu agieren. Fließendes Deutsch ist für diese Rolle unerlässlich, da regelmäßige Interaktionen mit deutschsprachigen Kunden stattfinden.
Hauptverantwortlichkeiten
Kundensupport & Pre-Sales-Sicherheit
- Beantwortung von Sicherheitsfragebögen, RFPs und Due-Diligence-Anfragen in Zusammenarbeit mit Sales und Pre-Sales.
- Teilnahme an Kundengesprächen zur Erläuterung der Sicherheitslage von Hawk und Beantwortung technischer, Compliance- und Infrastruktur-bezogener Fragen.
- Repräsentation der Sicherheitsfähigkeiten von Hawk klar und überzeugend gegenüber regulierten Finanzinstituten.
ISMS & Compliance (ISO 27001)
- Unterstützung des laufenden Betriebs und der Verbesserung des ISMS von Hawk, um die Ausrichtung an den ISO 27001-Kontrollen und den zugrunde liegenden Prozessen sicherzustellen.
- Unterstützung bei internen Audits, der Beweiserhebung und Risikobewertungen.
- Hilfe bei der Aufrechterhaltung der Zertifizierungsbereitschaft durch Steuerung der Dokumentation, Prozesskonformität und Korrekturmaßnahmen.
Plattform- & 3rd-Party-Sicherheitsüberwachung
- Überwachung der Sicherheitslage der Unternehmenswerkzeuge, der Infrastruktur und der Integrationen von Hawk.
- Unterstützung bei Lieferantenbewertungen und Due Diligence für sicherheitsrelevante Tools.
- Zusammenarbeit mit Engineering, IT und InfoSec zur Stärkung der Plattform- und Unternehmenssicherheits-Baselines.
Funktionsübergreifende Zusammenarbeit & Stakeholder-Kommunikation
- Enge Zusammenarbeit mit den Teams Information Security, IT, Engineering, Sales, Customer Success und Procurement.
- Übersetzung komplexer technischer und sicherheitsbezogener Konzepte in klare Erklärungen für technische und nicht-technische Zielgruppen.
- Beitrag zur internen Sicherheitsaufklärung, Dokumentation und operativen Prozessen.
Ihr Profil
Technische Erfahrung & Fähigkeiten
- 5+ Jahre praktische Erfahrung in Information Security, IT Security oder einer verwandten GRC-Rolle in einem B2B-Tech- oder SaaS-Umfeld
- Nachgewiesene Erfahrung im Betrieb und der Verbesserung eines ISMS gemäß ISO 27001, einschließlich Richtlinienentwicklung, Risikobewertungen, internen Audits und Aufrechterhaltung der Zertifizierung.
- Arbeitskenntnisse zusätzlicher regulatorischer und Compliance-Frameworks – SOC 2, DORA und NIS 2.
- Solides Verständnis der IT-Sicherheitsgrundlagen: Authentifizierung, Endpunktsicherheit, Verschlüsselung, Netzwerk-Grundlagen.
- Gute technische Kompetenz über mehrere Betriebssysteme hinweg (macOS, Windows, Linux).
- Erfahrung in der Koordination mit externen Auditoren, Zertifizierungsstellen und Regulierungsbehörden.
Kommunikation & Stakeholder-Management
- Fließendes Deutsch und Englisch – zwingend erforderlich aufgrund regelmäßiger Interaktionen mit deutschsprachigen Kunden, Auditoren und Regulierungsbehörden.
- Fähigkeit, komplexe Sicherheits- und Compliance-Themen klar für verschiedene Zielgruppen (Ingenieure, Kunden, Auditoren, Führungskräfte) zu artikulieren.
- Starke Dokumentationsfähigkeiten mit Liebe zum Detail, Konsistenz und Audit-Bereitschaft.
- Relevante Zertifizierungen sehr wünschenswert (z. B. ISO 27001 Lead Implementer/Auditor, CISSP, CISM, CRISC, CompTIA Security+).
Bonus
- Erfahrung mit Identity- und Access-Management-Tools (z. B. JumpCloud, Okta), MDM-Lösungen und Enterprise-Security-Plattformen.
- Einblicke in das 3rd-Party-Risikomanagement, Sicherheitsbewertungen von Lieferanten oder SaaS-Sicherheits-Tools.
- Erfahrung in der Unterstützung bei Sicherheitsfragebögen, RFPs oder Due-Diligence-Gesprächen mit regulierten Finanzkunden.
- Vertrautheit mit Datenschutzanforderungen (DSGVO) im Sicherheitskontext.
- Ein proaktiver, strukturierter und kollaborativer Ansatz mit der Fähigkeit, mehrere Prioritäten in einem schnelllebigen Umfeld auszubalancieren.
