Zum Hauptinhalt springen
Alle Stellen

Offene Stelle

Trust & Security Lead (m/w/d)

Vollzeit · LeadershipStuttgart / HybridAb sofort

BRANE ist unsere KI-Appliance für Unternehmen: Sie steht beim Kunden im Haus und regelt für jede KI-Anfrage, welche Daten lokal bleiben und was in die Cloud darf. Unsere Kunden kaufen Sicherheit — und erwarten, dass wir sie nachweisen können. Genau dafür schaffen wir diese Rolle: eine Person, die Vertrauen end-to-end verantwortet, von der Zertifizierung über regulatorische Meldeprozesse bis zum Auftritt gegenüber IT-Security-Gatekeepern und Analysten. Du startest nicht auf der grünen Wiese: Ein vollständiges ISMS-Dokumentenset — Statement of Applicability, Risikoregister, Richtlinien und Betriebsverfahren — liegt als Entwurf bereit, die technischen Kontrollen sind implementiert und getestet. Deine Aufgabe ist, daraus ein gelebtes, zertifizierbares Managementsystem zu machen und die Stimme zu sein, der Kunden und Auditoren vertrauen.

Du berichtest direkt an die Geschäftsführung und arbeitest eng mit dem Engineering zusammen: Die technische Sicherheit liegt beim Entwicklungsteam — dein Feld sind Governance, Nachweisführung und Außenwirkung, mit genug technischer Tiefe, um mit Entwicklern und Auditoren auf Augenhöhe zu sprechen.

Deine Aufgaben

  • Das ISO-Programm end-to-end verantworten: ISO/IEC 27001 zur Zertifizierung führen, ISO/IEC 42001 (KI-Managementsystem) als Ausbaustufe — von der Freigabe des vorbereiteten Dokumentensets über interne Audits und Managementreviews bis zum bestandenen Zertifizierungsaudit
  • Die Funktion des Informationssicherheitsbeauftragten (ISB) übernehmen: Richtlinien und Statement of Applicability freigeben, Risikoregister und Risikoeigner steuern, das ISMS gegenüber der Zertifizierungsstelle vertreten
  • EU-Regulatorik in gelebte Prozesse übersetzen: EU AI Act, Cyber Resilience Act (inklusive Schwachstellen-Meldeprozessen und Erreichbarkeitsregelung) und NIS2 — du hältst uns nachweisbar compliant und behältst Fristen im Blick
  • Externe Penetrationstests scopen, beauftragen und steuern; Findings priorisieren und in die Engineering-Roadmap treiben; belastbare Testnachweise für Kunden und Partner bereitstellen
  • Die Compliance-Dokumente im Produkt und für Kunden fachlich verantworten: AVV, TOMs, DSFA-Vorlagen, Subprozessorenliste und weitere Nachweise prüfen, aktuell halten und rund machen
  • Trust nach außen aufbauen: Security-/Trust-Seite, Vendor-Fragebögen, Ausschreibungs- und Assessment-Antworten; Sicherheitsgespräche mit Datenschutz-, Compliance- und IT-Security-Verantwortlichen unserer Kunden sowie mit Analysten führen
  • Jede Sicherheits- und Zertifizierungsaussage in Website, Verträgen und Vertriebsunterlagen fachlich absichern — wir sagen nirgendwo „zertifiziert“, bevor es stimmt, und du bist Hüter:in dieser Regel

Nicht Teil der Rolle: Vertrieb, Hands-on-Pentesting und Code- oder Architektur-Security — dafür gibt es das Engineering-Team. Du bist Governance, Nachweis und Außenwirkung.

Was du mitbringst

  • Du hast mindestens ein Unternehmen in verantwortlicher Rolle durch die ISO-27001-Zertifizierung geführt (als ISB, Lead Implementer oder Programmverantwortung) — idealerweise in einem Software- oder Produktumfeld
  • Sichere Kenntnis von NIS2 und EU AI Act; Erfahrung mit dem Cyber Resilience Act und ISO/IEC 42001 ist ein starkes Plus
  • Erfahrung in der Beauftragung und Steuerung externer Penetrationstests und im strukturierten Umgang mit Findings
  • Bereitschaft, formale Verantwortung zu übernehmen: ISB-Funktion, Unterschriften unter Richtlinien, Vertretung gegenüber Auditoren
  • Auftrittssicher auf Deutsch und Englisch — vor CISOs, Datenschutzbeauftragten, Auditoren und Analysten
  • Pragmatismus: Du baust das leichteste Managementsystem, das ein Audit besteht und im Alltag wirklich gelebt wird — keine Papier-Compliance

Was wir dir bieten

  • Compliance ist bei BRANE Teil des Produkts, kein Overhead — Sicherheit ist unser Verkaufsargument
  • Sichtbarer Deal-Impact: Zertifizierung und Nachweise entscheiden mit, ob Enterprise-Abschlüsse durch die Sicherheitsprüfung kommen
  • Aufbaumandat mit Vorsprung: Du baust die Trust-Funktion von Grund auf — auf einem vollständig vorbereiteten ISMS-Fundament statt einem leeren Blatt
  • Kurze Wege zu Engineering, Legal und Geschäftsführung; direkte Zusammenarbeit mit dem Gründerteam

Jetzt bewerben

Bewirb dich auf diese Stelle.

Drei kurze Schritte, kein Anschreiben. Wir melden uns so schnell wie möglich.

Schritt 1 von 3

Über dich

Wer bist du?