Deine Aufgaben
Als Director Platform Security & Assurance (m/w/d) verantwortest du ganzheitlich die Sicherheit unserer Plattform – mit Fokus auf präventive Maßnahmen, technologische Robustheit und regulatorische Absicherung. Du etablierst und betreibst Sicherheitsprozesse entlang des gesamten Software Development Lifecycles (SDLC) und sorgst dafür, dass Produkt- und Entwicklungsteams diese konsequent anwenden. Gleichzeitig bringst du deine technische und organisatorische Erfahrung aktiv in Architektur- und Release-Entscheidungen ein. Du arbeitest eng mit Produktentwicklung, Compliance, Legal und externen Stakeholdern zusammen – mit dem Ziel, nachhaltige Plattform-Sicherheit zu gewährleisten und regulatorische Anforderungen in pragmatische Lösungen zu übersetzen.
Deine Aufgaben:
Deine Aufgaben:
- Verantwortung für alle technischen und prozessualen Aspekte der Produktsicherheit, insbesondere im Fintech und Proptech Umfeld.
- Entwicklung und Durchsetzung von Sicherheitsstandards und -prozessen im Engineering-Kontext (z.B. Secure SDLC, Architektur-Reviews, Threat Modeling).
- Leitung und Steuerung von Pentestern, SecOps und weiteren Teams, um eine umfassende Sicherheitsstrategie zu entwickeln und umzusetzen.
- Koordination technischer Sicherheitsanalysen, Schwachstellenbewertungen und deren Nachverfolgung.
- Aufbau, Steuerung und Führung eines dedizierten Security Engineering Teams.
- Aufbauend auf der vorhandenen ISO-Zertifizierung, ist es deine Aufgabe, das Sicherheitsniveau auf die nächste Stufe zu heben und die Kontrolltreue weiter zu stärken.
- Implementierung eines zweiten Verteidigungsteams zur Erhöhung der Sicherheitsresilienz.
- Enge Zusammenarbeit mit der Produktorganisation, um Sicherheitsstrategien und -praktiken effektiv zu integrieren.
- Unterstützung und Sicherstellung der Stabilität der Plattform bei dem Onboarding neuer Banken.
- Enge Kooperation mit Produktentwicklung, Informationssichterheit & Datenschutz, Compliance, Legal sowie externen Stakeholdern, um eine konforme und sichere Plattform zu gewährleisten.
- Repräsentation der Sicherheitsstrategie und -architektur gegenüber Kunden, Partnern und Prüfern.