Principal Information Security Manager

Staffbase
Dresden

About Staffbase

We inspire people to achieve great things together. Our mission is to help organizations unlock the power of inspirational communication with the first AI-native Employee Experience Platform . Our industry-leading and award-winning agentic AI communications channels - intranet, employee app and email solutions - create engaging experiences that connect and empower employees.

Headquartered in Chemnitz, Germany and New York City, with offices in Berlin, London, Sydney, Tokyo, Prague, and Minneapolis–St. Paul, our diverse team of 750+ employees supports 2,000+ customers—reaching over 16.4 million employees—in transforming their employee experience.
We are proud to be a Unicorn company—privately valued at over $1 billion—demonstrating strong growth, innovation, and lasting impact in our industry. Together, we’re shaping the future of workplace communication.

Our information security program is fit for purpose and operationally sound. The next chapter is about making it investor-ready, AI-efficient, and capable of sustaining enterprise customer trust at scale.

This is not a build-from-scratch role. It is a step up in maturity: fewer manual processes and sharper governance.

The position sits at the center of the InfoSec team; you coordinate across teams, own outcomes and represent the function. You are comfortable being the person customers and auditors talk to.

You think in programs and systems, not tasks. You identify where manual effort can be replaced by tooling or AI-assisted workflows, and are empowered to drive that change as we build out our AI-driven operating model across the company.

What you’ll be doing

You will act as the senior deputy for InfoSec within our Finance & Operations department, owning the function day-to-day, representing it internally and externally, and making it run with less friction and more intelligence.

You report directly to the SVP Business Operations & Transformation and work closely with Legal, Procurement, Engineering, external auditors and enterprise customers.

You will own;

Compliance & Audit

  • Lead ISO 27001 and SOC 2 audit cycles end-to-end in preparation, evidence collection, auditor management, and findings remediation
  • Own the control framework and ensure it stays current as the business evolves
  • Prepare the InfoSec program for investor and M&A due diligence scrutiny

Customer Trust

  • Own the response to enterprise customer security questionnaires and RFPs
  • Represent Staffbase credibly in customer security reviews, calls, and audits
  • Build scalable approaches (automation, templates, knowledge base) to reduce response time without sacrificing quality

Risk & Vendor Security

  • Maintain the risk register and drive risk treatment decisions with relevant stakeholders
  • Own vendor security assessments for critical and high-risk suppliers
  • Partner with Procurement and Legal on AI-assisted review workflows

Policy & Awareness

  • Own the internal security policy framework, keep it current, understandable, and enforced
  • Design and run security awareness programs that change behaviour, not just tick boxes

Incident Response

  • Own the incident response plan and lead execution when incidents occur
  • Coordinate with Engineering, Legal, and leadership during incidents
  • Drive post-incident reviews and close findings with owners

What you need to be successful

Essential Experience

  • 5+ years of hands-on InfoSec experience in a SaaS or B2B tech company
  • Proven ownership of ISO 27001 and/or SOC 2 programs
  • Track record of representing InfoSec to enterprise customers, including security reviews and escalations
  • Fluent in German and English
  • Comfortable with AI-driven tooling; actively looks for automation opportunities in compliance and operations

Highly Desirable

  • Experience supporting or preparing for M&A or investor due diligence processes
  • Background working alongside Legal, Procurement, and Engineering
  • Practical understanding of cloud security architecture (enough to challenge and validate, not operate)
  • Relevant certification: CISM, CISSP, ISO 27001 Lead Auditor/Implementer, or equivalent. Certification matters less than what you have built

What you'll get

  • Competitive Compensation - we offer attractive salary packages including LTIP (unit-based Long Term Incentive Plan)
  • Flexibility - we offer flexible working time models and the option of hybrid work, and support this with a yearly flex work allowance of €1560
  • Recharge - with 31 vacation days annually (incl. one floating holiday), plus pro rata fully paid Fridays off during August
  • Support - we’re offering a company pension scheme
  • Volunteers Day - you’ll get one day off per year for supporting a social project
Veröffentlicht am 2026-06-12

Empfohlene Jobs

Stellvertretende Küchenleitung (m/w/d)

Alloheim Senioren-Residenzen SE
Dresden

Sie möchten bei dem größten Pflegeheimbetreiber Deutschlands arbeiten? Sie suchen einen krisensicheren Arbeitgeber? Die ersten beiden Fragen haben Sie bereits mit „ja“ beantworten? Hier sind wi…

Details Anzeigen
Veröffentlicht am 2026-06-10

Mechatroniker für Kältetechnik (m/w/d)

Dresden

Bei ENGIE Refrigeration sorgen wir für perfekte Temperaturen – ob in Rechenzentren, Krankenhäusern, Produktionsstätten oder Bürogebäuden. Unser Ziel: effiziente, umweltfreundliche Kälte- und Wärmelös…

Details Anzeigen
Veröffentlicht am 2025-12-06

Mitarbeiter (m/w/d) Technische Gebäudeausrüstung (TGA) - Aufzüge in Dresden

Städtisches Klinikum Dresden
Dresden

Vertrag: unbefristet, Teilzeit (30 h/Woche), ab 01.04.2026, EG 6 Stell dir vor… … du sorgst jeden Tag dafür, dass in einem der größten Kliniken der Region alles in Bewegung bleibt – wortwörtlich.…

Details Anzeigen
Veröffentlicht am 2026-06-02

Partnermanager:in (m/w/d) zur Betreuung unserer Vertriebspartner in Dresden

COMBASE AG
Dresden

Die COMBASE AG gehört zu den führenden Anbietern cloudbasierter Point of Sale Applikationen mit Niederlassungen in Dresden und Las Vegas. Zur Verstärkung unseres Serviceteams suchen wir einen Part…

Details Anzeigen
Veröffentlicht am 2025-10-02

Tischler Yachtbau (m/w/d)

Bindan GmbH & Co. KG
Dresden

Stellendetails Für den hochwertigen Innenausbau von Yachten und Schiffen suchen wir einen erfahrenen Tischler. Im Rahmen wechselnder Einsätze in Deutschland und dem europäischen Ausland erwartet Sie …

Details Anzeigen
Veröffentlicht am 2026-06-03

CE-Koordinator (m/w/d) - Maschinen- und Anlagenbau

via Futuri GmbH
Dresden

CE-Koordinator (m/w/d) – Maschinen- und Anlagenbau | Dresden Gestalten Sie Sicherheit und Zukunft im modernen Maschinen- und Anlagenbau! Unser Mandant sucht eine engagierte Fachkraft (m/w/d), di…

Details Anzeigen
Veröffentlicht am 2026-06-07

Softwareentwickler (m/w/d) im Bereich Digital Business Solutions in Dresden

Dresden

Wir suchen für unseren namenhaften Kunden in Dresden einen Softwareentwickler (m/w/d). Dieser hat sich auf die Entwicklung von Softwarelösungen und IT-Dienstleistungen spezialisiert. Die Position …

Details Anzeigen
Veröffentlicht am 2026-05-26

Monteur im Bereich der Oberleitungsanlagen, Bahnprojekte (m/w/d) Region Ost

Rail Power Systems GmbH
Dresden

Sie wollen die Weichen für Ihre Karriere stellen? Willkommen bei Rail Power Systems, einem der führenden Technologieunternehmen auf dem Gebiet der Bahninfrastruktur und -energieversorgung. Von der …

Details Anzeigen
Veröffentlicht am 2026-06-10

Junior Equipmentingenieur*in im Bereich Etch in Dresden

GlobalFoundries Management Services GmbH & Co. KG
Dresden

Über GF GlobalFoundries® Inc. (GF®) ist einer der weltweit führenden Halbleiterhersteller. GF definiert Innovation und Halbleiterfertigung neu, indem es funktionsreiche Prozesstechnologielösungen …

Details Anzeigen
Veröffentlicht am 2026-06-09

Lagermitarbeiter Wareneingang (m/w/d)

FINEOO Inhaber Eric Martin
Dresden

FINEOO Inhaber Eric Martin Ansprechpartner Frau Anne Borchardt Telefon: 0351 2644 16 07 E-Mail: [email protected] Stellennr: 28715 Wir bieten: - Sonderzahlungen in Form von Weihna…

Details Anzeigen
Veröffentlicht am 2026-06-06