Was macht ein CISO?
Der Chief Information Security Officer (CISO) verantwortet die Informationssicherheit eines Unternehmens auf Managementebene. Er entwickelt die Sicherheitsstrategie, steuert Budget und Team, übersetzt Cyberrisiken in die Sprache des Vorstands und ist bei schweren Vorfällen erster Ansprechpartner für Geschäftsleitung, Aufsicht und Behörden.
Aufgaben
- Entwicklung und Umsetzung der Informationssicherheitsstrategie im Einklang mit den Geschäftszielen
- Führung der Security-Organisation (ISMS, SOC, Security Engineering, Awareness) und Budgetverantwortung
- Steuerung des Cyber-Risikomanagements und Reporting an Vorstand und Aufsichtsrat
- Sicherstellung regulatorischer Anforderungen (NIS2, DORA, KRITIS, ISO 27001, TISAX)
- Krisenmanagement bei schweren Sicherheitsvorfällen und Kommunikation mit Behörden
Systeme & Tools
Qualifikationen
- Langjährige Erfahrung in der Informationssicherheit, davon mehrere Jahre in Führungsverantwortung
- Breites Verständnis von Technik, Governance, Risikomanagement und Regulierung
- Managementzertifikate wie CISSP, CISM oder CRISC
- Ausgeprägte Kommunikations- und Überzeugungsfähigkeit gegenüber Vorstand und Fachbereichen
- Erfahrung im Krisenmanagement und in der Zusammenarbeit mit Aufsichtsbehörden
Gehaltsspanne
110.000 – 200.000 € brutto/Jahr
CISO-Gehälter hängen stark von Unternehmensgröße, Branche und Berichtslinie ab. In Konzernen und Finanzinstituten sind variable Anteile üblich; im Mittelstand liegen die Werte niedriger.
| Erfahrungslevel | Gehaltsspanne (brutto/Jahr) |
|---|---|
| Head of IT Security (Mittelstand) | 95.000 – 120.000 € |
| CISO Mittelstand | 110.000 – 140.000 € |
| CISO Großunternehmen | 140.000 – 180.000 € |
| Group CISO / Konzern | 180.000 – 250.000 € |
Die genannten Werte sind recherchierte Orientierungswerte für den DACH-Raum und keine Gehaltsgarantie.
Karrierepfad
-
1
Security Engineer / ISB
Fachliche Basis in Technik oder Governance.
-
2
Teamleiter Security / Leiter Informationssicherheit
Erste Führungsverantwortung, Budget und Strategie für einen Bereich.
-
3
CISO
Gesamtverantwortung für die Informationssicherheit eines Unternehmens.
-
4
Group CISO / Chief Security Officer
Konzernweite Verantwortung, häufig inklusive physischer Sicherheit und Resilienz.
Dienstleister vs. Inhouse
Als Virtual oder Interim CISO übernimmst du die Rolle befristet oder in Teilzeit für mehrere – oft mittelständische – Unternehmen. Als festangestellter CISO prägst du die Sicherheitskultur einer Organisation langfristig und trägst dauerhaft Verantwortung.
Häufige Fragen
Was ist der Unterschied zwischen CISO und ISB?
Der ISB steuert vor allem das ISMS und berät die Geschäftsleitung; der CISO ist selbst Teil des Managements, führt die gesamte Security-Organisation und verantwortet Strategie und Budget.
An wen berichtet ein CISO?
Idealerweise direkt an Vorstand oder Geschäftsführung, häufig auch an den CIO oder CRO. NIS2 stärkt die Rolle, weil die Geschäftsleitung für Cybersicherheit persönlich haftet.
Was verdient ein CISO?
Im DACH-Raum meist zwischen rund 110.000 € und 200.000 € brutto pro Jahr; in Konzernen kann das Gesamtpaket deutlich darüber liegen.
Wie wird man CISO?
Meist über viele Jahre in Security Engineering, Beratung oder Governance, ergänzt um Führungserfahrung, Managementzertifikate wie CISSP oder CISM und ein gutes Verständnis des Geschäfts.
Verwandte Berufsbilder
Offene Stellen als CISO
Jobalarm für CISO
Nur für den Jobalarm. Jederzeit abbestellbar. Keine Weitergabe an Dritte.