Zum Inhalt springen
Cybersecurity Karriere

Was macht ein CISO?

Der Chief Information Security Officer (CISO) verantwortet die Informationssicherheit eines Unternehmens auf Managementebene. Er entwickelt die Sicherheitsstrategie, steuert Budget und Team, übersetzt Cyberrisiken in die Sprache des Vorstands und ist bei schweren Vorfällen erster Ansprechpartner für Geschäftsleitung, Aufsicht und Behörden.

Aufgaben

  • Entwicklung und Umsetzung der Informationssicherheitsstrategie im Einklang mit den Geschäftszielen
  • Führung der Security-Organisation (ISMS, SOC, Security Engineering, Awareness) und Budgetverantwortung
  • Steuerung des Cyber-Risikomanagements und Reporting an Vorstand und Aufsichtsrat
  • Sicherstellung regulatorischer Anforderungen (NIS2, DORA, KRITIS, ISO 27001, TISAX)
  • Krisenmanagement bei schweren Sicherheitsvorfällen und Kommunikation mit Behörden

Systeme & Tools

ISO/IEC 27001 NIST Cybersecurity Framework NIS2 / DORA Risiko- und GRC-Plattformen Security-KPIs & Board-Reporting

Qualifikationen

  • Langjährige Erfahrung in der Informationssicherheit, davon mehrere Jahre in Führungsverantwortung
  • Breites Verständnis von Technik, Governance, Risikomanagement und Regulierung
  • Managementzertifikate wie CISSP, CISM oder CRISC
  • Ausgeprägte Kommunikations- und Überzeugungsfähigkeit gegenüber Vorstand und Fachbereichen
  • Erfahrung im Krisenmanagement und in der Zusammenarbeit mit Aufsichtsbehörden

Gehaltsspanne

110.000 – 200.000 € brutto/Jahr

CISO-Gehälter hängen stark von Unternehmensgröße, Branche und Berichtslinie ab. In Konzernen und Finanzinstituten sind variable Anteile üblich; im Mittelstand liegen die Werte niedriger.

Erfahrungslevel Gehaltsspanne (brutto/Jahr)
Head of IT Security (Mittelstand) 95.000 – 120.000 €
CISO Mittelstand 110.000 – 140.000 €
CISO Großunternehmen 140.000 – 180.000 €
Group CISO / Konzern 180.000 – 250.000 €

Die genannten Werte sind recherchierte Orientierungswerte für den DACH-Raum und keine Gehaltsgarantie.

Karrierepfad

  1. 1

    Security Engineer / ISB

    Fachliche Basis in Technik oder Governance.

  2. 2

    Teamleiter Security / Leiter Informationssicherheit

    Erste Führungsverantwortung, Budget und Strategie für einen Bereich.

  3. 3

    CISO

    Gesamtverantwortung für die Informationssicherheit eines Unternehmens.

  4. 4

    Group CISO / Chief Security Officer

    Konzernweite Verantwortung, häufig inklusive physischer Sicherheit und Resilienz.

Dienstleister vs. Inhouse

Als Virtual oder Interim CISO übernimmst du die Rolle befristet oder in Teilzeit für mehrere – oft mittelständische – Unternehmen. Als festangestellter CISO prägst du die Sicherheitskultur einer Organisation langfristig und trägst dauerhaft Verantwortung.

Häufige Fragen

Was ist der Unterschied zwischen CISO und ISB?

Der ISB steuert vor allem das ISMS und berät die Geschäftsleitung; der CISO ist selbst Teil des Managements, führt die gesamte Security-Organisation und verantwortet Strategie und Budget.

An wen berichtet ein CISO?

Idealerweise direkt an Vorstand oder Geschäftsführung, häufig auch an den CIO oder CRO. NIS2 stärkt die Rolle, weil die Geschäftsleitung für Cybersicherheit persönlich haftet.

Was verdient ein CISO?

Im DACH-Raum meist zwischen rund 110.000 € und 200.000 € brutto pro Jahr; in Konzernen kann das Gesamtpaket deutlich darüber liegen.

Wie wird man CISO?

Meist über viele Jahre in Security Engineering, Beratung oder Governance, ergänzt um Führungserfahrung, Managementzertifikate wie CISSP oder CISM und ein gutes Verständnis des Geschäfts.

Verwandte Berufsbilder

Offene Stellen als CISO

Alle Stellen als CISO →

Jobalarm für CISO

Nur für den Jobalarm. Jederzeit abbestellbar. Keine Weitergabe an Dritte.