Über F2F
F2F.com ist das pulsierende Herz einer vielfältigen, kreativen Community, die auf Authentizität, Leidenschaft und bedeutungsvollen Verbindungen basiert. Es ist mehr als nur eine Plattform – es ist ein premium , in dem Selbstentfaltung gedeiht und sich creators Fans durch gemeinsame Erlebnisse verbinden. Mit Sicherheit, Offenheit und Transparenz als Kernwerte ist F2F.com ein wahrer Ort der Entdeckung und Inspiration.

Als Tech-Scale-up gestalten wir seit vier Jahren die Zukunft des vernetzten Erwachsenenbereichs. Wir investieren stark in unsere Mitarbeiter und legen dabei großen Wert auf Transparenz, Kommunikation und interne Weiterentwicklung, um sicherzustellen, dass das Wohlbefinden und die Entwicklung unserer Mitarbeiter angemessen gewürdigt werden.

Gestalte gemeinsam mit uns eine Zukunft, in der Kreativität keine Grenzen kennt und Talente die Aufmerksamkeit erhalten, die sie verdienen. Entdecke unsere offenen Stellen und hilf uns dabei, gemeinsam unvergessliche Erlebnisse zu schaffen.

Leiter der Abteilung für Informationssicherheit

Sind Sie eine praxisorientierte Führungskraft im Bereich Sicherheit, die echte Eigenverantwortung übernehmen möchte? Bei F2F.com suchen wir einen Leiter für Informationssicherheit, der die Richtung vorgibt, die Ärmel hochkrempelt und uns dabei hilft, eine Plattform aufzubauen, der creators en vertrauen können.

Diese Stelle steht ausschließlich Personen mit Wohnsitz in den Niederlanden offen.

Über die Rolle

Wir suchen einen proaktiven, praxisorientierten Leiter für Informationssicherheit, der bei F2F.com echte Verantwortung für die Sicherheit übernimmt. Sie geben die Richtung vor, packen aber auch selbst mit an: Sie überprüfen gemeinsam mit unseren Entwicklern den Code, greifen ein, wenn etwas schiefgeht, und sorgen dafür, dass die Abläufe praxisorientiert und nicht bürokratisch sind.

In einem wachsenden Unternehmen wie dem unseren funktioniert Sicherheit nur dann, wenn jeder versteht, warum sie wichtig ist. Sie arbeiten unternehmensweit zusammen, nicht nur mit dem Entwicklungsteam: mit unseren Support- und Sicherheitsteams bei Eskalationen, mit der Unternehmensleitung in Bezug auf Risiken und mit jedem Kollegen, um das Sicherheitsbewusstsein zu stärken. Von unseren Ingenieuren bis hin zu unserem Büroleiter sorgen Sie dafür, dass jeder weiß, wie gute Sicherheit in der täglichen Arbeit aussieht. In naher Zukunft werden Sie außerdem unseren Weg zur Zertifizierung nach ISO 27001 leiten.

Ihre Aufgaben

Strategie und Unternehmensführung

  • Entwicklung, Umsetzung und Pflege praxisorientierter Richtlinien zur Informationssicherheit, die auf unsere Geschäftsziele abgestimmt sind und ohne unnötigen bürokratischen Aufwand auskommen.
  • Sicherheitsrisiken bewerten, das Risikoregister pflegen und die Führungskräfte hinsichtlich Strategien zur Risikominderung beraten.
  • Die Sicherheitsbewertungen von Drittanbietern überwachen und den Datenfluss zu externen Anbietern nachverfolgen.
  • Den Zertifizierungsprozess nach ISO 27001 vorbereiten und begleiten und dabei ein Informationssicherheits-Managementsystem (ISMS) aufbauen, das der Größe und dem Tempo unserer Organisation entspricht.

Sicherheitstechnik in der Praxis

  • Führen Sie regelmäßig Code-Reviews durch, um Schwachstellen (wie beispielsweise die OWASP Top 10 und Fehler in der Geschäftslogik) zu identifizieren, zu dokumentieren und zu beheben.
  • Arbeiten Sie mit Softwareentwicklern zusammen, um sichere Dienste, API-Integrationen und Datenbankinteraktionen zu entwickeln.
  • SAST, DAST und das Scannen von Abhängigkeiten in unsere CI/CD-Pipelines integrieren.
  • Entwicklung und Implementierung eines robusten Identitäts- und Zugriffsmanagements (IAM) für interne und kundenorientierte Systeme.
  • Sie fungieren als unser Experte für Kryptografie, Token-Authentifizierung und sichere Sitzungsverwaltung und arbeiten mit den Abteilungen für Recht und Compliance bei Themen wie gesetzlich vorgeschriebenen Sicherheitsmaßnahmen, Datenschutz und der sicheren Nutzung von KI innerhalb des Unternehmens zusammen.

Reaktion auf Vorfälle und Eskalationen

  • Leitung der Vorfallbewältigung: Vorbereitung, Erkennung, Eindämmung und gründliche Nachbesprechung.
  • Übernehmen Sie die Federführung bei Eskalationen, arbeiten Sie eng mit unserem Support- und Sicherheitsteam zusammen und verhindern Sie Eskalationen nach Möglichkeit durch frühzeitiges Risikomanagement.
  • Arbeiten Sie mit unserem Partner im Bereich Geräteverwaltung und Endpunktsicherheit zusammen, einschließlich der Einführung von MDM und der EDR/XDR-Überwachung.
  • Richten Sie Threat Intelligence und Dashboards ein, um monatlich über den Sicherheitsstatus, Vorfälle und Bedrohungsvektoren zu berichten.

Sicherheitsbewusstsein im gesamten Unternehmen

  • Beziehen Sie das gesamte Unternehmen in die Sensibilisierung für Sicherheitsfragen ein und setzen Sie technische Risiken in klare und praktische Leitlinien um, die jeder Mitarbeiter versteht.
  • Schaffen Sie eine Sicherheitskultur, in der die Mitarbeiter wissen, was zu tun ist, und sich wohl dabei fühlen, Bedenken zu äußern.

Was Sie mitbringen

  • Ausgeprägte zwischenmenschliche Fähigkeiten und Gespür für organisatorische Zusammenhänge: Sie können einem Entwickler, einem Support-Mitarbeiter und einem Gründer das Thema Sicherheit jeweils in ihrer eigenen Sprache erklären.
  • Nachgewiesene Fähigkeit, organisatorische Veränderungen voranzutreiben und Sicherheitsmaßnahmen umzusetzen, die von den Mitarbeitern auch tatsächlich angenommen werden.
  • Führungsstärke bei Eskalationen, gepaart mit einer präventiven Denkweise.
  • Proaktiv und eigenverantwortlich: Sie erkennen, was zu tun ist, und handeln entsprechend, ohne darauf zu warten, dass man Sie darum bittet.
  • Mindestens 5 Jahre praktische Erfahrung in der Softwareentwicklung oder im Bereich Sicherheitstechnik mit Schwerpunkt auf Python, Node und API-Sicherheit.
  • Erfahrung mit CI/CD: Integration von SAST/DAST/SCA, IaC-Prüfung und Cloud (AWS).
  • Fundierte technische Kenntnisse in den Bereichen Anwendungssicherheit, sicheres Code-Design und API-Sicherheit.
  • Erfahrung im Betrieb oder Aufbau eines ISMS (ISO 27001 oder NIST CSF), idealerweise in einem kleinen oder mittelgroßen Unternehmen. Erfahrung bei der Begleitung einer ISO 27001-Zertifizierung ist ein großes Plus.
  • Von Vorteil: Erfahrung mit MDM, EDR/XDR-Endpunktüberwachung und Zero-Trust-Lösungen.
  • Flüssige Englisch- und Niederländischkenntnisse sind von Vorteil.

Was wir bieten

  • Wettbewerbsfähiges Gehalt und attraktive Zusatzleistungen
  • 24 Urlaubstage
  • Vollständig finanzierte Altersvorsorge, keine Arbeitnehmerbeiträge
  • Kostenloses Mittagessen im Büro
  • NS-Visitenkarte
  • Flexible Arbeitszeiten und hybrides Arbeiten
  • 1.000 € Budget für die persönliche Weiterentwicklung pro Jahr
  • Fitnessstudio-Abonnement über ClassPass oder eine Sportstätte Ihrer Wahl
  • Lease-a-bike-Programm
  • Gehalt zwischen 6.000 € und 9.500 €

Interessiert?

Klingt das nach deinem nächsten Karriereschritt? Wir würden uns freuen, von dir zu hören – gerne auch mit deinem Portfolio oder Nebenprojekt, falls du eines hast. Schick deinen Lebenslauf und dein Motivationsschreiben an Recruitment@f2f.com. Bewirb dich jetzt und hilf uns dabei, eine Plattform aufzubauen, der creators en vertrauen können.

‍

jetzt bewerben