Chief Information Security Officer (CISO) (d/m/w)
Tätigkeitsprofil:
Die Staatlichen Kunstsammlungen Dresden (SKD) suchen zum nächstmöglichen Zeitpunkt, in Vollzeit, einen/eineChief Information Security Officer (CISO) (d/m/w)(bei Vorliegen der persönlichen Voraussetzungen in der Entgeltgruppe 13 TV-L) zur strategischen Stärkung der Informationssicherheit und Modernisierung der IT-Landschaft der SKD. Die Stelle ist zunächst auf zwei Jahre befristet. Eine längerfristige Zusammenarbeit wird angestrebt. Die Vereinbarkeit von Beruf und Familie hat bei den Staatlichen Kunstsammlungen Dresden einen hohen Stellenwert. Soweit zwingende dienstliche Belange nicht entgegenstehen, ist der ausgeschriebene Arbeitsplatz – auch bei Wahrnehmung von Vorgesetzten- und Leitungsaufgaben – grundsätzlich teilzeitgeeignet.
Die Staatlichen Kunstsammlungen Dresden (SKD) bilden mit ihren zahlreichen Museen, Sammlungen und Archiven einen der bedeutendsten Museumsverbünde weltweit. Gemeinsam stehen die historisch gewachsenen Sammlungen für eine beeindruckende thematische Vielfalt. In prachtvollen historischen Bauten im Herzen Dresdens sowie an weiteren Orten in Sachsen und weit darüber hinaus machen die SKD ihre einzigartigen Bestände für die Öffentlichkeit erlebbar.
Die Wurzeln der Sammlungsvielfalt liegen in der Zeit der sächsischen Kurfürsten und Könige und gehen auf eine jahrhundertelange Tradition zurück. Jedes der Millionen von Objekten öffnet Fenster in globale Kunst- und Kulturwelten. Über die Bewahrung des ihr anvertrauten reichen Erbes hinaus beleben die SKD es durch inspirierende Ausstellungen und zukunftsweisende Vermittlungsformate unterstützt durch zahlreiche regionale, nationale und internationale Kooperationen.
Als wissenschaftlich arbeitende Institution steht die sammlungsübergreifende und objektbezogene Forschung im Zentrum. Mit disziplinenübergreifenden Projekten im Verbund setzen die SKD nicht zuletzt in der Provenienzforschung Maßstäbe. Rund 400 hochqualifizierte Mitarbeitende gestalten dieses dynamische Netzwerk und tragen mit ihrer Begeisterung und ihrem fundierten Wissen zur Vermittlung und Präsentation des reichen Erbes an Kunst und Kultur bei.
Ihre Aufgaben
Für die vollständige Aufgabenbeschreibung nutzen Sie bitte untenstehenden Link direkt zur Stellenausschreibung!
- Strategische Sicherheitsführung
- u.a.Entwicklung und Verantwortung für die ganzheitliche Informationssicherheitsstrategie der SKD
- Aufbau und Leitung des CISO-Teams
- u.a.Aufbau eines spezialisierten CISO-Teams mit klaren Rollen in den Bereichen Governance/Risikomanagement, technische Sicherheit/Härtung, Incident Response/Krisenmanagement, Identity- und Access-Management sowie Monitoring/Threat Detection
- Technische Sicherheitsverantwortung
- u.a.Gesamtverantwortung für Vulnerability- und Patch-Management mit Fokus auf exponierte Systeme und „Crown Jewels“ (AD, Hypervisor, Backups)
- Incident Response, Krisenmanagement und Compliance
- u.a.Aufbau und Betrieb eines professionellen Incident-Response- und Krisenmanagement-Prozesses inkl. Runbooks, Notfallhandbuch, Übungen und spezifischer Ransomware-Playbooks
- Transformation zu moderner Cloud-Sicherheitsarchitektur
- u.a.Entwicklung einer mittel- bis langfristigen Roadmap, die die bestehende On‑Premises‑Infrastruktur schrittweise in eine moderne, cloud-basierte Sicherheitsarchitektur überführt (Zero Trust, Cloud-Identity, sichere SaaS-Nutzung, Cloud-Backups)
- Sicherheitskultur und Awareness
- u.a.Etablierung einer nachhaltigen Sicherheitskultur durch Awareness-Programme, Schulungen und klare Richtlinien für Mitarbeitende, Führungskräfte und IT-Personal
Anforderungsprofil:
Ihr Profil
Für dasvollständige Anforderungsprofil nutzen Sie bitte untenstehenden Link direkt zur Stellenausschreibung!
- Formale Qualifikationen
- u.a. abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikationen
- Berufserfahrung
- u.a.mindestens 7 Jahre Berufserfahrung im Bereich Informationssicherheit, davon mindestens 3 Jahre in leitender Funktion
- Technische Expertise – aktuelle Infrastruktur
- u.a.tiefes Verständnis von Netzwerk‑ und DMZ‑Design, Firewall‑Konzepten, Mikrosegmentierung, VPN‑Architekturen sowie der Verhinderung lateraler Bewegung
- Technische Vision – Cloud und moderne Architekturen
- u.a.Erfahrung und klare Vorstellungen zu modernen, Identity‑zentrierten und Zero‑Trust‑Architekturen
- Persönliche Kompetenzen
- u.a. Fähigkeit, komplexe technische Sachverhalte verständlich für Nicht‑Techniker (Museumsleitung, Verwaltung, Gremien) aufzubereiten und belastbare Entscheidungsvorlagen zu erstellen
Wir bieten
- eine verantwortungsvolle Führungsposition mit direkter Berichtslinie zur Geschäftsführung in einer der bedeutendsten Kultureinrichtungen Deutschlands
- die Möglichkeit, nach einem einschneidenden Sicherheitsvorfall die Informationssicherheit der SKD von Grund auf neu aufzubauen und zu professionalisieren
- Budget und Mandat zum Aufbau eines eigenen CISO‑Teams mit klaren Kompetenzen
- Gestaltungsspielraum für die Entwicklung einer modernen, zukunftssicheren Security‑Architektur (On‑Prem und Cloud)
- enge Zusammenarbeit mit Geschäftsführung, IT‑Leitung, Fachabteilungen und externen Spezialisten
- Arbeitsvertrag nach Tarifvertrag für den öffentlichen Dienst der Länder (TV-L)
- 30 Tage Urlaub, dienstfreie Tage am 24.12. und 31.12. sowie Jahressonderzahlung
- flexible Arbeitszeitgestaltung und Möglichkeit des mobilen Arbeitens lt. Dienstvereinbarung
- betriebliche Altersvorsorge über die Versorgungsanstalt des Bundes und der Länder (VBL)
- Job-Ticket oder Zuschuss Deutschlandticket
- kostenfreier Besuch der SKD-Museen und Sammlungen für alle Mitarbeitenden
- zahlreiche attraktive museumsinterne Veranstaltungen + Sonderausstellungen
- ein breites Spektrum an Fort- und Weiterbildungsmöglichkeiten
- berufliche Weiterentwicklungsmöglichkeiten innerhalb der Abteilungen/Museen und im gesamten Verbund der SKD
- Angebote der Gesundheitsförderung
- sonstige Vergünstigungen bei lokalen Anbietern
Kontakt
Wir freuen uns über Ihre Bewerbung, unabhängig von Geschlechtsidentität, Nationalität, ethnischer und sozialer Herkunft, Religion, Behinderung, Alter sowie sexueller Orientierung.
Mit Ihrer Bewerbung erteilen Sie Ihr Einverständnis zur Verarbeitung Ihrer persönlichen Daten bis zum Abschluss des Auswahlverfahrens. Vorstellungskosten können leider nicht übernommen bzw. erstattet werden. Nähere Auskünfte zum Aufgabengebiet erhalten Sie unter der Rufnummer 0351/49147546.
Bewerbungen richten Sie bitte bis zum 27.05.2026 an unser Online-Bewerberportal unter der Adresse https://jobs.skd.museum/. Sie können dafür auch untenstehenden Link direkt zur Stellenausschreibung und zum dazugehörigen Bewerbungsformular nutzen.
Bitte beachten Sie, dass ausschließlich Bewerbungen über unser Online-Bewerbungsportal berücksichtigt werden, Bewerbungen per E-Mail, Post oder über andere Kommunikationswege werden nicht akzeptiert. Im Auswahlverfahren werden nur diejenigen Bewerbungen einbezogen, die zu den festgelegten Stichtagen vollständig eingegangen sind. Nach Ablauf der jeweiligen Fristen eingehende Bewerbungen werden nicht berücksichtigt.