Senior Consultant Cybersecurity mit Schwerpunkt als “vCISO” (m/w/d) — Opportunihub
Job

Senior Consultant Cybersecurity mit Schwerpunkt als “vCISO” (m/w/d)

QESTIT · Cologne

At a glance

Type
Job
Organisation
QESTIT
Location
Cologne
Work mode
On-site
Deadline
Rolling / not stated
Posted
19 May 2026

About this job

<p>Als <strong>Senior Consultant Cybersecurity mit Schwerpunkt als „vCISO“ (m,w,d)</strong> bist Du Teil unserer Kernmannschaft des <strong>QESTIT Competence Center «Cybersecurity »</strong> und agierst als <strong>Experte</strong> bei einem oder mehrere unserer namenhaften Kunden als <strong>externer CISO.</strong> Unser Competence Center „Cybersecurity“ ist verantwortlich für das gesamte Cybersecurity Portfolio der QESTIT und befindet sich im strategischen Aufbau, mit dem Ziel, in wenigen Jahren einer der führender Beratungsanbieter für digitale Resilienz in der DACH-Region zu sein. Wir suchen Persönlichkeiten, die diesen Aufbau mitgestalten!</p> <p><em>Die Position kann innerhalb Deutschlands hybrid und mit Reisebereitschaft zu unseren Kunden an einem Ort deiner Wahl angetreten werden.</em></p> <p>Mit <strong>18 Niederlassungen in 7 Ländern und über 900 Mitarbeitern</strong> bieten wir Dir spannende Projekte mit namhaften Kunden. Wir fördern vom ersten Tag an Deine berufliche und private Weiterentwicklung und bieten flexible Arbeitszeitmodelle sowie mobiles Arbeiten. Darüber hinaus leben wir eine familiäre, offene und wertschätzende Unternehmenskultur mit viel Raum für persönliche Entfaltung.</p> <h2>Aufgaben</h2> <ul> <li>Du verantwortest bei einem oder mehrerer unserer Kunden <strong>vCISO-Mandate</strong>— von der initialen Standortbestimmung über Roadmap, Policy- und ISMS-Aufbau bis zum regelmäßigen Reporting an Geschäftsführung und Aufsichtsgremien.</li> <li>Du führst Regulatorische Programme entsprechend <strong>NIS2, DORA, ISO/IEC 27001, BSI IT-Grundschutz, TISAX, B3S, IEC 62443</strong></li> <li>Du begleitetest Audits auf Auditee-Seite von der Vorbereitung, über Mock-Audits bis hin zur Beweisführung gegenüber externen Auditoren.</li> <li>Du führst Risiko- und Reifegradanalysen durch, leitest Maßnahmenkataloge ab und stellst die Wirtschaftlichkeit dazu da.</li> <li>Du etablierst ein Third-Party-Risk-Management und betreust dieses operativ.</li> <li>Du begleitest unsere Kunden bei der Absicherung von <strong>KI- und Agentic-AI-Systemen, in Einordnung nach EU AI Act, Frameworks NIST AI RMF, OWASP AITG, MITRE ATLAS.</strong></li> <li>Als Incident Lead bei unseren Kunden steuerst du im Krisenfall externer Dienstleister, und leitest die Kommunikation mit dem Vorstand und gegebenfalls den Behörden.</li> <li>Du treibst unseren internen Wissenstransfer mit voran, vom Aufbau interner Methoden sowie Standards und dem Mentoring jüngerer Kolleginnen und Kollegen.</li> <li>Du unterstützt im PreSales bei der Erstellung von Angeboten.</li> </ul> <h2>Qualifikation</h2> <ul> <li>Du hast Dein Studium der (Wirtschafts-)Informatik, IT-Security erfolgreich abgeschlossen oder kannst eine vergleichbare Ausbildung nachweisen.</li> <li>Du hast über die Jahre <strong>fundierte Expertenkenntnisse in der IT-Security</strong>gesammelt, davon mindestens 3 Jahre als CISO, Information Security Officer, Senior Security Consultant oder Security Manager mit Mandatsverantwortung.</li> <li>Du verfügst über mindestens eine der einschlägigen Zertifizierung: CISSP, CISM, ISO/IEC 27001 Lead Auditor oder Lead Implementer, BSI IT-Grundschutz-Praktiker/-Berater; eine Auditor-Zertifizierung ist von Vorteil aber für uns kein Muss (ISO 27001 Lead Auditor, TISAX Auditor, IS-Revisor BSI).</li> <li>Ebenso freuen wir uns, wenn du Branchentiefe aus einem der folgenden Sektoren mitbringst, dies ist aber kein Must-Have: Finance/Insurance (DORA, BAIT, VAIT), KRITIS (NIS2, B3S), OT/Industrie (IEC 62443), Public Sector (BSI-Standards).</li> <li>Dein Trolley steht griffbereit und wird von Dir gerne und regelmäßig für Dienstreisen genutzt.</li> <li><strong>Sehr gute Deutschkenntnisse (C1)</strong>, verhandlungssichere Englischkenntnisse sowie ein eintragsfreies Führungszeugnis sind drei zentrale Voraussetzung für Deinen erfolgreichen Einstieg bei uns.</li> <li>Weitere Sprachen wie Schwedisch, Finnisch, Polnisch oder Französisch sind kein Muss, aber gerne gesehen.</li> </ul> <h2>Benefits</h2> <ul> <li>Mobiles Arbeiten</li> <li>Flexible Arbeitszeiten</li> <li>Spannende Projekte</li> <li>Familiäre Atmosphäre</li> <li>Attraktive Vergütung</li> <li>Weiterbildung &#x26; Karriereentwicklung</li> <li>Firmenevents</li> <li>Gesundheitsvorsorge &#x26; Sportangebot</li> <li>Altersvorsorge</li> </ul> <p>Du erkennst Dich im Profil wieder?</p> <p>Dann klick auf <strong>JETZT BEWERBEN</strong> und lass uns gemeinsam sicherstellen, ob wir zueinander passen.</p> <p><strong>Wir freuen uns auf Dich!</strong></p> <p>Find <a href="https://www.arbeitnow.com/">Jobs in Germany</a> on Arbeitnow</a>

How to apply

  1. 1 Read the full details above and confirm you meet the eligibility criteria.
  2. 2 Prepare your documents — an updated CV, and any cover letter, proposal or certificates required.
  3. 3 Click Apply on official site to complete your application on QESTIT’s official page.
  4. 4 Submit as early as possible — many close once filled.
Apply on official site

Sourced from arbeitnow. Always verify details on the official website. Opportunihub never charges you to apply.

Frequently asked questions

How do I apply for Senior Consultant Cybersecurity mit Schwerpunkt als “vCISO” (m/w/d)?

Review the full details and eligibility on this page, prepare your documents, then use the “Apply on official site” button to complete your application on QESTIT’s official page.

Is this opportunity remote or location-based?

This opportunity is based in Cologne. Check the official listing for any relocation or on-site requirements.

Is Senior Consultant Cybersecurity mit Schwerpunkt als “vCISO” (m/w/d) free to apply for?

Opportunihub lists this Job for free. Legitimate Jobs do not ask for payment to apply — never pay a fee to submit an application.