Skip to content

Nobody tells you why you were rejected. We will. Free, in 30 seconds.

Score my CV against live jobs

IT Security & Compliance Lead | HealthTech (w/m/d)

Right Search · Berlin

On-siteSeniorEUR 70k–100k / yrPosted 22 Sept 2026

What this role requires

5 requirements, read out of the advert rather than guessed from the job title:

Also mentioned, not required: DevSecOps, Secure SDLC, Threat Modeling, Vulnerability Management, German, English (C1). Worth having, but their absence is not what gets a CV filtered out.

See how often each of these is required across open security roles in Europe.

Check my CV against these 5 requirements

Free, no card. Tells you which of them your CV evidences and which it only implies.

Job description

IT Security & Compliance Lead – HealthTech (w/m/d)

Berlin Mitte – Hybrid, €70.000 – €100.000 Jahresgehalt, 28 Tage Urlaub

WICHTIG: Wer ausschließlich als Freelancer arbeiten will, ist hier falsch.

Du willst nicht nur Richtlinien schreiben, du willst die komplette Sicherheitsarchitektur in der Cloud bauen und verantworten. Du willst nicht nur Berichte abliefern, du willst Audits von ISO 27001 und BSI‑C5 eigenständig bestehen.

Hier geht es nicht um reine Dokumentation, hier geht es um Hands‑On‑Arbeit mit Terraform, AWS und GCP. Hier geht es nicht um einen starren 9‑to‑5‑Job, hier geht es um eine 32‑Stunden‑Option, Equity und direkten Einfluss auf die Gründer.

Read the full description (48 more sections)

Unser Kunde

Ein Berliner HealthTech‑Startup mit rund zehn Mitarbeitenden, das KI‑gestützte Software zur Automatisierung psychotherapeutischer Dokumentation entwickelt. Die Plattform entlastet Therapeuten von administrativen Aufgaben und verbessert die Patientenversorgung. Das Unternehmen positioniert sich als innovativer Anbieter im Schnittfeld von Künstlicher Intelligenz, Gesundheits‑ und Software‑Technologie.

Warum diese Rolle spannend ist

Hohe Verantwortung – End‑to‑End‑Ownership über Security & Compliance.

Technische Hands‑On‑Arbeit – Cloud‑Security und IaC mit Terraform.

Stabiles Vollzeit‑Umfeld mit 32‑Stunden‑Option.

Equity‑Beteiligung über VESOP.

Direkter Einfluss – täglicher Kontakt zu Gründern und CTO.

Aufgaben

Own security & compliance end‑to‑end: Cloud, Produkt und interne IT.

Harden und betreibe AWS/GCP‑Umgebungen: IAM, Netzwerk, Verschlüsselung, Logging, Monitoring, Detection.

Embed DevSecOps in den SDLC: Threat Modeling, Vulnerability Management, Secure Code Reviews.

Leite ISO 27001‑ und BSI‑C5‑Zertifizierungen inkl. Audits, Evidenz‑ und Risikomanagement.

Koordiniere Pen‑Tests, Security‑Reviews und Vendor Assessments.

Definiere und pflege interne IT‑Baselines: Identity, MDM, Device‑Policies, On‑/Off‑boarding.

Biete pragmatische Security‑Guidance und push back bei Architektur‑Entscheidungen.

Qualifikation

Mindestens 5 Jahre Hands‑On‑Erfahrung in Cloud‑Security (AWS oder GCP) inkl. Terraform.

Vollständige Audit‑Ownership von ISO 27001 / BSI‑C5 inklusive erfolgreicher Zertifizierung.

Erfahrung mit DevSecOps, Secure SDLC, Threat Modeling und Vulnerability Management.

Fließende Deutsch‑ und Englischkenntnisse (C1).

Bachelor‑Abschluss oder gleichwertige Qualifikation.

Nachweisbare Zusammenarbeit mit Engineering‑Teams in kleinen, async‑first Umgebungen.

Was hier nicht funktioniert

Freelancer – keine langfristige Anstellung.

Job‑Hopper – häufige Wechsel (< 2 Jahre) sind ein Dealbreaker.

Policy‑Only‑Background – keine technische Hands‑On‑Erfahrung.

Fehlende Audit‑Erfahrung (ISO 27001/BSI‑C5) – kein Platz für reine Dokumentationsrollen.

Keine Bereitschaft, in Berlin vor Ort zu arbeiten.

Benefits

4,5‑Tag‑Woche bei 28 Tagen Urlaub

Firmenwagen zur privaten Nutzung

JobRad‑Leasing

EGYM Wellpass

Geförderte betriebliche Altersvorsorge

Team‑Events und ein inklusives Arbeitsklima

Attraktives Gehalt bis zu 100 k €

Virtuelle Beteiligung (VESOP)

Was diese Rolle besonders macht

Vollständige Ownership über Security & Compliance in einem wachsenden HealthTech‑Startup.

Breites Hands‑On‑Spektrum von Cloud‑Hardening bis Audit‑Leitung – steile Lernkurve garantiert.

Direkter, täglicher Austausch mit Gründer:innen & CTO ohne Hierarchien.

Viel Verantwortung, viel Gestaltung, wenig Ausreden. Für manche ein Albtraum. Für die Richtigen: genau das, was sie suchen.

Bereit?

Dann bewirb dich jetzt als IT Security & Compliance Lead – HealthTech (w/m/d). Egal ob dein Titel Security Lead, Head of Security oder Security & Compliance Manager heißt: Entscheidend ist, dass du mindestens 5 Jahre Hands‑On‑Erfahrung in Cloud‑Security hast und die komplette ISO 27001/BSI‑C5 Zertifizierung eigenverantwortlich leitest.

Noch Fragen?

08106 – 39 80 370

Find Jobs in Germany on Arbeitnow

You will apply. Then you will hear nothing.

And no one will tell you what was wrong. See it before you send: your ATS score, every weak line, and the fix for each.

  1. 1

    Drop in your CV

    One PDF, thirty seconds. No card.

  2. 2

    See what is wrong with it

    Every weak passage, quoted from your own CV, with the line to replace it.

  3. 3

    Apply where you fit

    Every European role ranked against what your CV actually says.

  • Free, no card
  • Your CV file is deleted after parsing
  • Or skip the upload — build your profile by hand
  • Refreshed every 6 hours