← Zurück zum Stellenportal

IT & Digitalisierung · Ref. ANZ-94a1d1b82575

IT Security & Compliance Lead – HealthTech (w/m/d)

VollzeitSenior50.000 €–100.000 €

Berlin · veröffentlicht am 06.10.2026

IT Security & Compliance Lead – HealthTech (w/m/d)
Berlin Mitte – Hybrid, €50.000 – €100.000, 28 Tage Urlaub
WICHTIG: Wer nur Teilzeit, Freelancer‑Status oder kurze Projekt‑Laufzeiten sucht, ist hier falsch.

Du willst nicht einfach ein weiteres Sicherheits‑Policy‑Papier schreiben. Du willst die komplette Verantwortung für ISO 27001 und BSI C5 übernehmen und aktiv die Cloud‑Umgebung schützen.
Hier geht es nicht um reine Beratung, keine endlosen Meetings. Hier geht es um Hands‑On‑Arbeit, direkte Umsetzung und messbare Sicherheit für KI‑Therapiesoftware.

Unser Kunde

Ein Berliner HealthTech‑Startup mit rund zehn Mitarbeitenden, das KI‑gestützte Software zur Automatisierung psychotherapeutischer Dokumentation entwickelt. Das Unternehmen entlastet Therapeuten von administrativen Aufgaben und steigert damit die Qualität der Patientenversorgung. Es positioniert sich als innovativer Anbieter im Schnittfeld von Künstlicher Intelligenz, Gesundheits‑ und Software‑Technologie.

Warum diese Rolle spannend ist

  • End‑to‑End‑Ownership: Du bist alleiniger Audit‑Verantwortlicher für ISO 27001 und BSI C5.
  • Hoher Impact: Sicherheit für KI‑gestützte Therapiesoftware, die den Alltag von Therapeuten verbessert.
  • Equity‑Teilnahme: VESOP‑Beteiligung am Unternehmenserfolg.
  • Flexibles Arbeiten: 32‑Stunden‑Option und bis zu zwei Remote‑Tage pro Woche.
  • Gestaltungsspielraum ohne Hierarchien: Direkter Austausch mit Gründern und CTO.

Deine Aufgaben

  • Own security & compliance end‑to‑end: Zertifizierungen, Audits, Risikomanagement.
  • Cloud‑Hardening: IAM, Netzwerk, Verschlüsselung, Logging, Monitoring & Detection in AWS/GCP.
  • DevSecOps: Sicherheitsintegration in den Entwicklungs‑Lifecycle, Threat Modeling, Vulnerability Management.
  • Produkt‑Security: Web, Desktop, Mobile, Backend und AI‑Systeme absichern.
  • Externe Sicherheit koordinieren: Pen‑Tests, Security‑Reviews, Vendor Assessments.
  • Interne IT‑Baselines definieren: Identity, MDM, Geräte‑ und Zugriffsrichtlinien, On‑/Off‑Boarding.
  • Audits & Zertifikate pflegen: ISO 27001, BSI C5, Vanta‑Evidence‑Management.
  • Praktische Sicherheitsberatung: Architekturen prüfen, pragmatisches Push‑Back bei Bedarf.

Dein Profil

  • Mindestens 5 Jahre Erfahrung in IT‑Security & Compliance, inkl. Audit‑Ownership.
  • Hands‑On‑Erfahrung mit Cloud‑Security (AWS oder GCP) und Terraform IaC.
  • Nachweisliche Verantwortung für ISO 27001 und BSI C5 Zertifizierungen.
  • Praxis in DevSecOps, Secure SDLC, Threat Modeling und Vulnerability Management.
  • Fließende Deutsch‑ und Englischkenntnisse (C1).
  • Bachelor‑Abschluss oder gleichwertige Qualifikation.
  • Selbstständige, zuverlässige Arbeitsweise in kleinen, async‑first Teams.

Was hier nicht funktioniert

  • Freelancer‑ oder Projekt‑Only‑Kandidaten – keine langfristige Bindung gewünscht.
  • Kandidaten mit reinem Policy‑Hintergrund – fehlende Hands‑On‑Technik.
  • Weniger als 5 Jahre relevante Erfahrung – nicht ausreichend für Audit‑Verantwortung.
  • Keine Erfahrung mit ISO 27001 oder BSI C5 Audits – Kernaufgabe fehlt.
  • Unfähigkeit, vor Ort in Berlin zu arbeiten – Hybrid‑Modell erfordert Präsenz.

Deine Benefits

  • Vollständige End‑to‑End‑Verantwortung für Security & Compliance in einem 10‑Personen‑Startup.
  • Direkter, täglicher Austausch mit Gründern, CTO und Engineering ohne Hierarchien.
  • Breites, hands‑on Aufgabenspektrum von Cloud‑Hardening bis Audit‑Leitung.
  • Arbeit an der Schnittstelle von KI, Gesundheits‑ und Software‑Technologie.
  • Hohe Autonomie, flexible Arbeitszeiten, 32‑Stunden‑Option, bis zu 2 Remote‑Tage.
  • Attraktives Gehaltspaket bis zu 100 k €, VESOP‑Equity‑Teilnahme, 28 Tage Urlaub.
  • Modernes Büro im Herzen von Berlin Mitte.

Was diese Rolle besonders macht

  • Du bestimmst die Sicherheitsstrategie eines wachsenden HealthTech‑Startups.
  • Du kombinierst technisches Handwerk mit regulatorischer Verantwortung.
  • Du arbeitest eng mit Gründern und hast direkten Einfluss auf Produkt und Markt.
  • Viel Verantwortung, viel Gestaltung, wenig Ausreden. Für manche ein Albtraum. Für die Richtigen: genau das, was sie suchen.

Bereit?

Dann bewirb dich jetzt als IT Security & Compliance Lead – HealthTech (w/m/d).

Egal ob dein Titel Security Lead, Head of Security & Compliance, Information Security Manager, Cloud Security Lead, DevSecOps Lead, Lead Security Engineer heißt: Entscheidend ist nicht der Titel. Entscheidend ist, ob du mindestens 5 Jahre Praxis in IT‑Security / Compliance mit voller Audit‑Ownership und Hands‑On‑Cloud‑Erfahrung mitbringst.

Noch Fragen?
08106 – 39 80 370