NECT GmbH
Headline image
Headline image

Information Security Officer (all genders)

Bei Nect machen wir Digitalisierung greifbar – und sicher. Wir entwickeln KI und biometriebasierte Lösungen rund um die digitale Identität und Signatur, sogenannte Vertrauensdienste. Klingt technisch? Ist es auch – aber vor allem richtig spannend! Denn unsere Technologien helfen dabei, Behörden und Unternehmen fit für die digitale Zukunft zu machen. Was uns antreibt: Wir wollen zeigen, wie einfach und sicher digital sein kann – und dabei neue Chancen für alle schaffen. Lust, mit uns die digitale Welt von morgen zu gestalten?

Die Rolle

Bei Nect sind Compliance und Risikomanagement ein echter Wettbewerbsvorteil. Die enge Zusammenarbeit mit Behörden und Regulatoren hat uns ermöglicht, Lösungen zu entwickeln, die für unsere Nutzer und Kunden echten Mehrwert schaffen – oft über das hinaus, was der Markt für möglich gehalten hat.

Als Information Security Officer hast du eine zentrale Rolle beim Schutz unserer Daten und unseres Unternehmens inne. Du entwickelst und etabliert ein Risiko Management und Schutzsystem für unsere Information Assets und unsere Technologie. Neben Richtlinien, Prozessen und interner Revision hast Du ein scharfes Auge für die Menschen, die ihr Denken und Handeln unserem Sicherheitssystem anpassen sollen.

Unsere Sicherheitsarchitektur ist nicht nur für unsere User und uns wichtig, sondern auch für unsere Kunden, Partner (darunter qTSPs) und regulatorischen Stakeholdern (Datenschutz, BSI, gematik, BNetzA). Die Öffentlichkeit zählt ebenfalls zu unseren Stakeholdern (CCC, Tech-Presse). Eine Deiner Aufgaben ist es, Nect gebenüber diesen Stakeholdern zu vetreten und deren gerechtfertigten Bedürfnisse zu erkennen und diese zu bedienen. 

Deine Aufgaben
  • Direkte Berichtslinie an das C-Level und Repräsentation von Nect gegenüber Auditoren (ISO 27001 und eIDAS)
  • Mitgestalten der Sicherheitsorganisation, Aufbau eines internen SOC-Teams
  • Fachbereiche beinhalten die IT, Software Entwicklung, Product Operations, Biometrie und Machine Learning
  • Beeinflussung der Produktentwicklung aus der Sicherheitsperspektive direkt mit Product Management und den Engineers
  • Risk Management im Rahmen der ISO 27001 und in Zusammenarbeit mit dem GRC Manager
  • PenTester auswählen und begleiten, inklusive unserer Produktsicherheitstests (Deep Fakes, Presentation Attacks, etc)
  • Verantwortung für Zertifizierungen und Audits für ISO 27001 und eIDAS
  • Abstimmung mit unserem GRC Manager und Datenschutzbeauftragten
  • Interaktion mit unseren externen Stakeholdern (Kunden, qTSPs, gematik, BSI, BNetzA, Öffentlichkeit)
  • Awareness und Training für unsere Teams und Schärfung des Sicherheitsverständnisses von Nect
Dein Profil
  • Ausreichend technische Tiefe, um sich mit den Experten aus den Fachbereichen auszutauschen (Kryptographie, APIs und Netzwerk, ML-Sicherheit, Secure SDLC)
  • Erfahrung in relevanten Umfeldern ist ein wichtiges Plus (eIDAS / eIDAS 2.0, ETSI EN 319 401/411/421, ETSI TS 119 461, BSI TR-03107, TR-03116, gematik-Spezifikationen)
  • Qualifikationen:
    • ISO 27001 Lead Auditor/-Implementer oder äquivalente Qualifizierung
    • ISO 27001 Lead Risk Manager ist ein Plus
  • Fließende Deutschkenntnisse und Englischkenntnisse
  • Souveräne, klare Kommunikation komplexer Themen
  • Durchsetzungsstark, zugleich taktvoll
  • Hohe Eigeninitiative, strukturiertes und präzises Arbeiten
Was wir dir bieten
  • Flexibles Arbeiten und moderne Arbeitsumgebung
  • Scale-up-Kultur mit Sicherheit & Vision: digital, innovativ, ehrgeizig
  • Flache Hierarchien & schnelle Entscheidungen: echter Gestaltungsspielraum für deine Ideen
  • Persönliche Weiterentwicklung: in einem wachsenden Tech-Unternehmen mit Zukunft
  • Modernes Büro in Hamburg: zentrale Lage zwischen Elbe und Alster mit angenehmer Arbeitsatmosphäre
  • Gesundheits-Plus: betriebliche Zusatzkrankenversicherung
  • Teamspirit: regelmäßige Events und Austausch in einem motivierten Umfeld
  • Verpflegung: Zuschuss für deine tägliche Stärkung
Bereit, die digitale Identität in Europa mitzugestalten?

Dann bewirb dich jetzt - wir freuen uns auf dich!

These are the Nect benefits

Urlaub

30 Tage Urlaub pro Jahr.

Zusätzliche Krankenversicherung

Deine Gesundheit liegt uns am Herzen. Deshalb bieten wir eine zusätzliche Krankenversicherungen an.

Flexible Arbeitszeiten

Wir vertrauen darauf, dass du am besten weißt, wie du effizient arbeiten kannst. Unsere flexiblen Arbeitszeiten erlauben es dir, deinen Tag – in Absprache mit deinem Team – selbst zu organisieren.

Anbindung und Büro

Unser Büro ist im Herzen von Hamburg gelegen, daher kannst du uns ganz einfach per Bus und Bahn erreichen. Wir bezuschussen das HVV ProfiTicket, mit dem du den öffentlichen Nahverkehr vollumfänglich nutzen kannst.

Moderne Arbeitsumgebung

Wir haben ein neues Büro, mit moderner Ausstattung sowie extra sozialen Bereichen zur Entspannung. Hier stellen wir Spiele-Konsolen, Billiard Tisch, Getränke und Snacks sowie eine kleine Bibliothek bereit. So kannst du entweder fokussiert arbeiten oder Spaß mit anderen Nectees haben.

Events

Wir feiern gerne unsere Erfolge. Gemeinsame Unternehmensevents sind uns daher wichtig und ein Muss. Schau Dir das Video von unserem Necteeville an.

Verpflegungs-
zuschuss

Wir bezuschussen deine Essensbestellungen in unser Office, über "Wolt for Work"

Ansprechpartner

René Hantel

Team Lead Office & HR Operations

Unsere Tech-Bereiche im Überblick:

Frontend
Unser Produkt kann nur funktionieren, wenn es einfach zu verstehen und angenehm zu nutzen ist. Dafür geben wir täglich alles, um ein gutes Nutzererlebnis zu erzeugen. Unser hochmotiviertes Team aus Mobile, Ios und Android Entwickler:innen arbeitet daran, ein State-of-the Art Produkt bereitzustellen, das weiterhin jede Menge Preise abräumen kann.

Tech Stack Frontend (Mobile Team)

Swift und Kotlin

Swift und Kotlin. We build our mobile apps using a fully native tech stack, using Swift for our iOS app, and Kotlin for our Android app.

Apple Vision

We use the native Computer Vision iOS library to make the document capture process easier and friendlier for the user.

Google ML Kit

The native Android libraries are used to make the identification process more user-friendly.

OpenCV

We rely on this library for additional image-processing tasks in the Android app.

Tech Stack Frontend (Web Team)

TypeScript

We build our website and web apps using TypeScript for added type safety and quality.

React

Our projects use React on the client-side to build UI's and handle data binding and user interaction.

Next.js

We take advantage of the out-of-the-box capabilities of Next.js, especially regarding server-side rendering and static site generation.

styled-components

Our internal Component Library is styled using CSS-in-JS through styled-components.

Backend & Infrastructure

Wir sind ein kleines Team enthusiastisch & erfahrener Software- Entwickler:innen mit dem Ziel, unseren Zielgruppen und Mitarbeitenden eine sichere und stabile IT-Umgebung/ Infrastruktur bereitzustellen. Im Vordergrund steht dabei unsere Problemlösungsfähigkeit & Flexibilität, weil es manchmal ganz schön heiß her gehen kann und schnell eine pragmatische Lösung her muss.

Golang

Used for development of our Backend services and all kind of devops tooling.

CockroachDB

PG-like Relational Database which easily scales and offers an active-active HA setup

MinIO

S3-like Object Storage for scaling to billions of files

Kubernetes

Orchestrates all our workloads over all our datacenters.

Docker

Container Engine to package up our workloads

Computer Vision & Machine Learning

Unser Computer Vision / Machine Learning Team besteht aus inspirierenden Menschen, die am "Herzen" unserer Technologie arbeiten. Hier werden die Algorithmen konzipiert und implementiert, die unsere automatisierte Identifizierungslösung überhaupt erst möglich und so sicher machen. Dabei arbeiten wir state-of-the-art Methoden wie Gesichts- und Alterserkennung und vielen weiteren Methoden, welche die wirklich spannenden Themen im Bereich Machine Learning darstellen. Bei uns finden Spezialist:innen im Bereich Machine Learning und Forschende ein Zuhause, die ihre Erfahrung und wissenschaftlichen Erkenntnisse ganz praktisch und im Produktkontext einsetzen möchten.

Python

We use Python for developing our services, training models and computer vision processes.

Tensorflow

For training models and for preprocess our media resources.

Open-CV

We use several methods from this library to preprocess images and video.

Flask

For web services to connect the ML models with backend.

Drone

For CI: Drone CI , pipeline automation.

Kubernetes

For resource management: Kubernetes for the deployment of all our services.

Docker

For containerization: Docker to prepare the machines that host our services.