TeleClinic

Information Security Lead (m/w/d)

PythonAWSGCPGo
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

Wir wollen den Zugang zu digitaler ärztlicher Beratung für jeden in Deutschland ermöglichen. Wirklich für jeden! Um das zu erreichen, bauen wir die führende On-Demand-Plattform für Telemedizin auf. Und dein Beitrag zählt.

Suchst du mehr als nur einen Job, sondern eine sinnvolle Mission, die dich mit Stolz erfüllt? Willkommen! Wir sind TeleClinic, Deutschlands führende Telemedizin-Plattform.

Die Digitalisierung des deutschen Gesundheitswesens nimmt gerade Fahrt auf und wir bieten einige Plätze an, um uns auf dieser revolutionären Reise zu begleiten. Werde Teil von TeleClinic und spiele eine Schlüsselrolle bei der Gestaltung einer gesünderen Gesellschaft.

Information Security Lead (m/w/d)

Dies ist eine hybride Rolle im Rahmen unseres Infrastructure Teams. Du wirst die Informationssicherheitsstrategie von TeleClinic als unser de facto CISO verantworten und gleichzeitig nah genug an der Entwicklung bleiben, um Sicherheit real und nicht nur dokumentarisch zu gestalten. Du wirst die Ansprechperson für alle sicherheitsrelevanten Themen sein und die Brücke zwischen Engineering, Operations und Führung schlagen. Unsere Zertifizierungen nach ISO 27001 und ISO 9001 sind vorhanden – deine Aufgabe ist es, diese zu erhalten, zu erweitern und das ISMS in etwas zu verwandeln, das das gesamte Unternehmen tatsächlich nutzt. Wenn du möchtest, dass deine Sicherheitsarbeit unternehmensweite Wirkung in einem regulierten Gesundheitsumfeld hat, ist diese Rolle genau das Richtige für dich.

Was du tun wirst

  1. Unsere ISO 27001 Zertifizierung End-to-End verantworten – Überwachungsaudits, Re-Zertifizierung, Geltungsbereichsänderungen und die Schließung von Feststellungen mit unserem externen Auditor (unser ISMS läuft in Vanta).
  1. Koordination mit unserem ISO 9001 Programm, damit beide Auditzyklen als einer laufen, und Mitgestaltung dessen, was wir als nächstes zertifizieren (z.B. BSI C5).
  1. Das ISMS täglich betreiben und weiterentwickeln: Risikoregister, Kontrollinhaberschaft, Beweiserhebung und das interne Auditprogramm.
  1. Sicherheitsrichtlinien, -standards und -verfahren unternehmensweit und mit allen Teams definieren und implementieren.
  1. Risikobewertungen, Threat Modelling und Schwachstellenmanagement leiten.
  1. Drittanbieter- und Lieferantenrisiken verantworten, von der Due Diligence bis zur laufenden Überprüfung.
  1. Die Bedrohungslandschaft überwachen und proaktiv aufkommende Risiken im Zusammenhang mit einem regulierten Gesundheitsumfeld eingehen.
  1. Mit Produktteams und der Infrastruktur bei Architektur-Entscheidungen mit einem Security-First-Ansatz zusammenarbeiten.
  1. Kollegen in Bezug auf Sicherheitsbewusstsein und Best Practices schulen und weiterbilden.
  1. Hands-on zu unseren Python/Django Services beitragen, wo Sicherheitsarbeit dies erfordert (Tooling, Automatisierung, Remediation).

Mindestanforderungen

Was du mitbringst

  1. Mehrjährige Erfahrung in der Verantwortung für Informationssicherheit in einem regulierten oder auditierten Umfeld, einschließlich direkter Erfahrung mit externen Auditoren.
  1. Praktische Erfahrung mit ISO 27001, idealerweise mit Leitung oder maßgeblicher Beteiligung an einer Implementierung, Re-Zertifizierung oder einem Überwachungszyklus.
  1. Solides Verständnis von Netzwerksicherheit, Identitäts- und Zugriffsmanagement, Verschlüsselung und Secure SDLC.
  1. Erfahrung im Management von Drittanbieter- und Lieferantenrisiken.
  1. Starke Kommunikationsfähigkeiten, um komplexe Sicherheitskonzepte für nicht-technische Stakeholder zu übersetzen.
  1. Fließende Englischkenntnisse; Deutsch ist ein Plus.
  1. Erfahrung im Betrieb eines integrierten Managementsystems (ISO 27001 neben ISO 9001 oder ähnlichem) ist ein großes Plus.
  1. Vertrautheit mit Datenschutzbestimmungen im Gesundheitswesen (DSGVO, möglicherweise HIPAA oder deutsche Digital Health-Regulierungen wie DiGA) ist ein großes Plus.
  1. Nachgewiesene Erfolgsbilanz mit Cloud-Infrastruktur (AWS, GCP oder Azure) und modernen DevSecOps Praktiken ist ein Plus.
  1. Python backend Engineering Erfahrung ist ein Plus.

Unsere Gehälter werden auf der Grundlage objektiver und rollenbezogener Kriterien ermittelt, die mit den lokalen Marktstandards deines spezifischen Einstellungslandes übereinstimmen. Dein zuständiger Recruiter wird dir gerne detaillierte Informationen über die relevanten Gehaltsbänder vor deinem ersten Vorstellungsgespräch geben.

#LI-PS1 #LI-Remote

GROSSARTIGE BENEFITS GENIESSEN

Bitte beachte, dass aufgrund verschiedener Partnerschafts- oder rechtlicher Vereinbarungen einige Vorteile außerhalb Deutschlands möglicherweise nicht verfügbar sind.

  • Urban Sports Club Mitgliedschaftsrabatt
  • Zugang zu E-Learning-Plattformen wie LinkedIn Learning oder Reforge
  • Mobilitätsrabatte: Jobrad & Finn.auto
  • Betriebliche Altersvorsorge mit attraktiven Arbeitgeberzuschüssen
  • 30 Tage Urlaub pro Jahr
  • Einkaufsrabatte über Corporate Benefits
  • Möglichkeit zur Teilnahme am Mitarbeiterbeteiligungsprogramm (Aktienoptionen)
  • Bis zu 1.000€ Budget für persönliche Weiterbildung & 2 Tage frei für persönliche Weiterbildung

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026