Aufgaben
- Selbstständige Erstellung von System-Security-Analysen und Definition von Architekturen, Maßnahmen und Konzepten
- Selbstständige Durchführung von Schwachstellenscans und Penetrationtests inkl. Analyse der Ergebnisse und Ableitung von Maßnahmen in Abstimmung mit anderen Stakeholdern
- Übernahme der Rolle des "System Security Manager " in Angebots- und Durchführungsprojekten inkl. Planung und Umsetzung des projektbezogenen Patch- und Schwachstellenmanagementprozesses
- Beobachtung der Entwicklung im Gebiet IT-Security außerhalb des Unternehmens und Zuarbeit zur Produktstrategie
- Planung und Durchführung von Schulungen zur Weiterbildung (intern + extern)
- Selbstständige Bewertung und Konfiguration von Sicherheitsprodukten (z.B. Firewalls, Dioden, SIEMs, Security-Gateways) sowie Verifikation und Validierung der Konfiguration
- Zusammenarbeit mit IT-Security Behörden und Auditoren
- Management der Aspektsecurity bei Produkten von Lieferanten und UANQualifikation & Anforderungen:
Profil
- Hochschulstudium der Informatik oder vergleichbare Fachrichtung oder vergleichbare Qualifikation
- Zertifizierung wie "Certified in Cybersecurity", IT-Grundschutz Praktiker, SSCP, PJPT"
- Spezialisierte, anspruchsvolle Zertifizierungen (OSCP, HTB CPTS, PNPT)
- Profunde Berufserfahrung
- Einschlägige Bundeswehrnormen (ZDv A-960/1, A-961/1, A-962/1, A-1130)
- IT-Grundschutz nach BSI Normenreihe 200-x
- Kenntnisse zu Security-Aspekten in einem der Bereiche Betriebssystem (Linux, Windows), Netzwerke, Virtualisierung
- ISO Normen(-reihen) 19249, 27k, 62443
- NIST Security Publication
Benefits
- Abwechslungsreiche Tätigkeit in einem renommierten Unternehmen
- Angenehmes Arbeitsklima
- Anspruchsvolle und abwechslungsreiche Aufgaben in einer zukunftsträchtigen und innovativen Branche