Logo for Orcrist Technologies

Informationssicherheitsbeauftragter (ISB)

Role overview

Qualifications

  • Several years of experience as ISB or in a similar responsible role in information security
  • Practical experience with BSI IT-Grundschutz and its standards
  • Experience in building or managing ISO-27001 programs
  • Fluent in German (C1) and English (B2)

Responsibilities

  • Build and continuously develop the group-wide ISMS based on BSI IT-Grundschutz
  • Prepare for and accompany the ISO-27001 certification, conducting internal audits
  • Implement NIS-2 requirements, including reporting processes and tracking corrective actions
  • Manage risks across technical and organizational areas and prepare them for management

Key facts

  • Remote from: Germany
  • Full time
  • English

Hard skills

Other skills

  • Security Policies
  • Communication
  • Teamwork
  • Problem Solving
  • Adaptability

About the company

Orcrist Technologies logo

Orcrist Technologies

Defense Technology

Orcrist Technologies offers pioneering AI and data analytics solutions in the private and public sectors, turning sensors into strategy. We are a Berlin-based data defense technology company building AI-powered software for real-time situational awareness and sensor fusion. Our mission is to give decision-makers the clarity they need—when it matters most. Designed for interoperability, speed, and modularity, Orcrist enables NATO and European partners to operate with information dominance in fast-moving, high-threat scenarios.

Company details

IndustryDefense Technology
Company size11 - 50

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

Company

Orcrist is building a next generation data intelligence platform using cutting-edge technologies. We’re handling petabyte-scale data with sub-second queries. Our product is a Kubernetes-based platform delivered as B2B SaaS or as a self-hosted on-prem solution, including air-gapped deployments. We enable customers across defense, law enforcement, and enterprise to turn mission-critical data into actionable intelligence by fusing data processing, ML, and intuitive UX.

Deine Rolle

Als Group Information Security Officer (ISB) verantwortest du die Informationssicherheitsstrategie, das Security-Programm und die Sicherheitslage der Vektor Group – von der strategischen Ausrichtung bis zur praktischen Umsetzung. Dabei arbeitest du eng und operativ mit dem Director Internal IT zusammen, insbesondere bei technischen Controls und deren Implementierung.

Dein zentraler Auftrag ist die ISO-27001-Zertifizierung auf Basis von BSI IT-Grundschutz sowie die Umsetzung der Anforderungen aus NIS-2. Du begleitest den gesamten Prozess – von Gap-Analyse und Control-Implementierung über Audit Readiness und laufende Pflege bis hin zu den regulatorischen Verpflichtungen aus beiden Rahmenwerken.

Wir entwickeln KI-Plattformen für Kunden aus dem Verteidigungs- und öffentlichen Sektor. Informationssicherheit ist für unser Geschäft eine Voraussetzung – kein nachgelagerter Prozess.

Gleichzeitig bauen wir unsere Security-Organisation parallel zum Wachstum der Gruppe weiter aus. In dieser Phase arbeitest du wie auch die Führungskräfte hands-on: Du kümmerst dich um operative Security-Themen im Tagesgeschäft, unterstützt das IT-Team direkt und übernimmst auch Aufgaben, die über die Grenzen einer klassischen Governance-Rolle hinausgehen. Beim Aufbau werden wir durch externe Berater unterstützt. Mit zunehmender Reife des ISMS und des Teams verschiebt sich dein Schwerpunkt stärker in Richtung Strategie, Governance und Weiterentwicklung.

Deine Aufgaben

  • Du baust das gruppenweite ISMS nach BSI IT-Grundschutz auf und entwickelst es kontinuierlich weiter – einschließlich Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Risikoanalyse.
  • Du erstellst und pflegst das gruppenweite Security-Policy- und Prozess-Framework und koordinierst unternehmensspezifische Ergänzungen.
  • Du bereitest die ISO-27001-Zertifizierung vor und begleitest sie, führst interne Audits durch und arbeitest mit externen Auditoren zusammen.
  • Du setzt die Anforderungen aus NIS-2 um, insbesondere Meldeprozesse, Nachweisführung und das Tracking von Korrekturmaßnahmen.
  • Du steuerst Risiken über technische und organisatorische Bereiche hinweg, bewertest und priorisierst diese und bereitest sie für das Management auf.
  • Du koordinierst externe Berater und Dienstleister innerhalb des laufenden Security-Programms.
  • Du baust unser Security-Awareness-Programm auf und betreibst es – von Trainings bis zur kontinuierlichen Sensibilisierung.
  • Du verantwortest die Planung und Weiterentwicklung unserer Incident-Response-Prozesse und koordinierst im Ernstfall gemeinsam mit IT, Legal und den verantwortlichen Führungskräften.
  • Du bewertest Third-Party- und Vendor-Risiken und führst Security Assessments für neue Tools, Dienstleister und Partner durch.
  • Du arbeitest eng mit dem Director Internal IT an technischen Controls wie Access Governance, Endpoint Security und Identity sowie mit Platform Engineering an der Schnittstelle zur Product Security.
  • Du unterstützt Sales und Customer-Trust-Prozesse, etwa bei Security Questionnaires, Due-Diligence-Anfragen und Kundenaudits.
  • Du beobachtest weitere regulatorische Anforderungen – unter anderem EU AI Act und Cyber Resilience Act – und leitest daraus konkrete Maßnahmen für die Gruppe ab.

Das bringst du mit

  • Du hast mehrere Jahre Erfahrung als ISB oder in einer vergleichbaren verantwortlichen Rolle im Bereich Informationssicherheit.
  • Du verfügst über fundierte praktische Erfahrung mit BSI IT-Grundschutz, insbesondere den BSI-Standards 200-x und dem Grundschutz-Kompendium – idealerweise inklusive eines bereits abgeschlossenen Zertifizierungsverfahrens.
  • Du hast ISO-27001-Programme aufgebaut oder gesteuert und kennst den Weg von der Gap-Analyse bis zur Audit Readiness aus der Praxis.
  • Du beherrschst Risikomanagement: Du kannst Risiken fundiert bewerten und priorisieren und komplexe Sachverhalte sowohl technischen als auch nicht-technischen Ansprechpartnern klar vermitteln.
  • Du hast Lust, in der Aufbauphase selbst mit anzupacken und operative Themen nicht an andere abzugeben.
  • Du bewegst dich sicher im Austausch mit Management, Auditoren und Kunden und kannst unterschiedliche Interessen und Perspektiven zusammenbringen.
  • Du sprichst Deutsch auf C1-Niveau oder höher und Englisch auf B2-Niveau oder höher.

Das ist ein Plus

  • Zertifizierungen wie IT-Grundschutz-Praktiker/-Berater, ISO 27001 Lead Implementer oder Lead Auditor, CISSP oder CISM
  • Erfahrung mit Security Governance über mehrere Gesellschaften oder Jurisdiktionen hinweg
  • Erfahrung in regulierten Umfeldern, etwa Verteidigung, öffentlicher Sektor oder kritische Infrastrukturen; Kenntnisse zu VS-NfD, Geheimschutz oder AQAP sind ein Plus
  • Praktische Erfahrung bei der Umsetzung von NIS-2
  • Erfahrung mit kundennahen Security-Prozessen, etwa Pre-Sales, Security Questionnaires oder Kundenaudits

Was wir dir bieten

  • Ein internationales Team mit Kolleginnen und Kollegen in Deutschland und weiteren Standorten
  • Startup-Umfeld mit echtem Gestaltungsspielraum, flachen Hierarchien und schnellen Entscheidungen
  • Eine wettbewerbsfähige Vergütung, die sich an deiner Erfahrung und Verantwortung orientiert
  • Remote-first in Deutschland mit regelmäßigen Meetups in Berlin
  • 30 Urlaubstage & Equipment- und Learning-Budget

Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Related jobs

Other jobs at Orcrist Technologies

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.