Einleitungstext
Schwarz Digits schafft das technologische Fundament für digitale Entscheidungsfreiheit in Europa. Als IT- und Digitalsparte der Schwarz Gruppe entwickeln und verantworten wir einerseits die IT-Infrastrukturen für die Handelssparten Lidl und Kaufland sowie die Schwarz Produktion und PreZero. Gleichzeitig agieren wir als unabhängiger Anbieter am externen Markt, um Unternehmen in ganz Europa bei ihrer digitalen Transformation zu unterstützen. Unsere Kernleistungen bündeln wir in den Bereichen Cloud, Cyber Security, Data & AI, Communication und Workspace. Trage auch du zur digitalen Entscheidungsfreiheit in Europa bei.
Bei uns arbeitest du an der Schnittstelle zwischen Agilität und Sicherheit: Du profitierst von den schnellen Entscheidungswegen, genießt echte Gestaltungsspielräume in deinen Projekten und baust dabei auf das stabile Fundament der Schwarz Gruppe.
Deine Aufgaben
- Strategie: Du übernimmst die fachliche Leitung für spezifische Security-Themen mit überwiegend technischem Fokus auf Cloud und sichere Softwareentwicklung. Du behältst die übergeordnete Gesamtstrategie im Blick und triffst fundierte, richtungsweisende Architektur- und Technologie-Empfehlungen.
- ISMS, Governance, Risk & Compliance: Dir gehören zentrale technische Security-Domänen aus unserem ISMS. Du schreibst wirkungsvolle ISMS-Regeln und Vorgaben für deine Domänen und verantwortest deren gruppenweite Umsetzung. Du bist verantwortlich für die Schaffung von Angeboten zur Erhöhung des Security-Durchsatzes.
- Security Enablement & Tooling: Du stellst sicher, dass Security kein Blocker, sondern ein Enabler ist. Deine Teams evaluieren, implementieren und betreiben hochmoderne Security-Tools, die es den Produkt-Teams ermöglichen, die ISMS-Vorgaben automatisiert (z. B. in CI/CD-Pipelines, Policy as Code etc.) umzusetzen.
- Technische Exzellenz: Du bist der fachliche Sparringspartner für deine Security Engineers. Ob es um Cloud-Architekturen, DevSecOps, Vulnerability Management oder Threat Modeling geht – du verstehst die Technik bis ins Detail und bewertest Lösungswege fundiert und kannst den Mehrwert und die Notwendigkeit auch dem Management und Top-Management präsentieren.
- Stakeholder Management: Du übersetzt komplexe Security- und Compliance-Anforderungen in verständliche Prozesse und arbeitest eng mit anderen Fachbereichen, Entwicklerteams und dem Management zusammen.
Dein Profil
- Erfahrung & Background: Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation mit mehrjähriger, fundierter Berufserfahrung in Cyber Security, speziell im Cloud-Umfeld.
- Tiefes Cloud und Tech Knowledge: Tiefgreifendes Verständnis von Cloud-Technologien und containerisierten Umgebungen innerhalb der GCP oder idealerweise auch unserer eigenen Cloud (STACKIT). Kenntnisse zu modernen Softwareentwicklungsprozessen (Agile, CI/CD, DevSecOps, SAST/DAST) und Themen wie Policy as Code (PaC) sind ausgeprägt.
- Security-Weitblick: Du bist ein strategischer Denker, der moderne Security-Themen orchestriert und weiterentwickelt. Du schaffst es, gleichzeitig mehrere Themen zu treiben und “in time” abzuschließen.
- Cloud Security & Automation: Technische Expertise in ganzheitlichen Security-Ökosystemen (bspw. Security Command Center), mit der Bereitstellung von sicheren Paketen und gehärteten Images. Erfahrung mit der gehärteten Bereitstellung von Komponenten und dem sicheren Aufbau der Infrastruktur über Infrastructure as Code (IaC). Du hast bereits Security- und Compliance-Regeln skalierbar durchgesetzt.
- GRC & ISMS Expertise: Fundierte Praxis in der Anwendung und Gestaltung von Information Security Management Systemen (z. B. ISO 27001, BSI Grundschutz, C5). Du weißt, wie man Richtlinien schreibt, die in der Praxis nachvollziehbar und messbar funktionieren.
- Kommunikation: Souveränes Auftreten, Durchsetzungsstärke und Verhandlungsgeschick sowie verhandlungssicheres Deutsch und fließendes Englisch.