Remote position
IT Security & Compliance Lead | HealthTech (w/m/d)
at Right Search
About this role
IT Security & Compliance Lead – HealthTech (w/m/d)
Berlin Mitte – Hybrid, €70.000 – €100.000 Jahresgehalt, 28 Tage Urlaub
WICHTIG: Wer ausschließlich als Freelancer arbeiten will, ist hier falsch.
Du willst nicht nur Richtlinien schreiben, du willst die komplette Sicherheitsarchitektur in der Cloud bauen und verantworten. Du willst nicht nur Berichte abliefern, du willst Audits von ISO 27001 und BSI‑C5 eigenständig bestehen.
Hier geht es nicht um reine Dokumentation, hier geht es um Hands‑On‑Arbeit mit Terraform, AWS und GCP. Hier geht es nicht um einen starren 9‑to‑5‑Job, hier geht es um eine 32‑Stunden‑Option, Equity und direkten Einfluss auf die Gründer.
Unser Kunde
Ein Berliner HealthTech‑Startup mit rund zehn Mitarbeitenden, das KI‑gestützte Software zur Automatisierung psychotherapeutischer Dokumentation entwickelt. Die Plattform entlastet Therapeuten von administrativen Aufgaben und verbessert die Patientenversorgung. Das Unternehmen positioniert sich als innovativer Anbieter im Schnittfeld von Künstlicher Intelligenz, Gesundheits‑ und Software‑Technologie.
Warum diese Rolle spannend ist
Hohe Verantwortung – End‑to‑End‑Ownership über Security & Compliance.
Technische Hands‑On‑Arbeit – Cloud‑Security und IaC mit Terraform.
Stabiles Vollzeit‑Umfeld mit 32‑Stunden‑Option.
Equity‑Beteiligung über VESOP.
Direkter Einfluss – täglicher Kontakt zu Gründern und CTO.
Aufgaben- Own security & compliance end‑to‑end: Cloud, Produkt und interne IT.
- Harden und betreibe AWS/GCP‑Umgebungen: IAM, Netzwerk, Verschlüsselung, Logging, Monitoring, Detection.
- Embed DevSecOps in den SDLC: Threat Modeling, Vulnerability Management, Secure Code Reviews.
- Leite ISO 27001‑ und BSI‑C5‑Zertifizierungen inkl. Audits, Evidenz‑ und Risikomanagement.
- Koordiniere Pen‑Tests, Security‑Reviews und Vendor Assessments.
- Definiere und pflege interne IT‑Baselines: Identity, MDM, Device‑Policies, On‑/Off‑boarding.
- Biete pragmatische Security‑Guidance und push back bei Architektur‑Entscheidungen.
- Mindestens 5 Jahre Hands‑On‑Erfahrung in Cloud‑Security (AWS oder GCP) inkl. Terraform.
- Vollständige Audit‑Ownership von ISO 27001 / BSI‑C5 inklusive erfolgreicher Zertifizierung.
- Erfahrung mit DevSecOps, Secure SDLC, Threat Modeling und Vulnerability Management.
- Fließende Deutsch‑ und Englischkenntnisse (C1).
- Bachelor‑Abschluss oder gleichwertige Qualifikation.
- Nachweisbare Zusammenarbeit mit Engineering‑Teams in kleinen, async‑first Umgebungen.
Was hier nicht funktioniert
- Freelancer – keine langfristige Anstellung.
- Job‑Hopper – häufige Wechsel (
Real Remote Score 62/100 · see the full breakdown
Real Remote Score
62/100
Solid
- Comp
- 25/25
- Location
- 4/25
- Source
- 5/15
- Clarity
- 8/15
- Freshness
- 20/20
Why this score? ▾
- Compensation · Full salary range disclosed 25/25
- Location · Specific city or narrow scope 4/25
- Source · Generic aggregator 5/15
- Role clarity · Seniority clear, stack not in title 8/15
- Freshness · Posted today 20/20
How the Real Remote Score is calculated → · Score appeals & corrections
Salary in context
Below the 25th percentile for Security
Listing floor: $70,000 · Role median across 99 peers: $192,000 · 25th–75th: $160,000–$220,000
Numbers refresh from the live corpus. Compare the full distribution at /tools/salary-index/ or run a city PPP adjustment at /tools/salary-calculator/.
Posted via Arbeitnow. Applications are handled by Right Search. RemNavi earns no commission.
Apply on Right Search →