Ihre Aufgaben
- Durchführung von Sicherheitsanalysen und Penetrationstests zur Identifikation und Bewertung von Sicherheitsrisiken
- Analyse und Bewertung von Bedrohungen und Schwachstellen sowie Entwicklung geeigneter Maßnahmen zur Risikominimierung
- Erstellung technischer Sicherheitsrichtlinien und Sicherheitskonzepte für Systeme und Anwendungen, vorzugsweise auf Basis der Critical Security Controls (CIS Controls)
- Beratung und Unterstützung unserer technischen Teams bei der Umsetzung von Security-Anforderungen
- Betrieb und kontinuierliche Weiterentwicklung von Security-Management-Systemen sowie der zugehörigen Prozesse in den Bereichen Vulnerability Management, Attack Surface Management und SIEM
- Sicherstellung der technischen Security Governance, insbesondere in den Bereichen Endpoint Security, Malware Protection und Schwachstellenmanagement
Ihr Profil
- Mehrjährige Berufserfahrung im Bereich Informationssicherheit
- Sehr gute Kenntnisse in der Administration und Absicherung von Unix-/Linux-Systemen
- Fundierte Erfahrung in den Bereichen Schwachstellenmanagement, SIEM-Lösungen (idealerweise Wazuh), Intrusion Detection, Attack Surface Management sowie Identity & Access Management (IAM), Single Sign-On (SSO), Kryptografie und Endpoint- bzw. Directory Security
- Erfahrung in der Durchführung von Penetrationstests sowie in der Analyse und Aufarbeitung von Sicherheitsvorfällen (IT-Forensik)
- Sicherer Umgang mit Skriptsprachen und Automatisierungstechniken, z. B. Bash oder Python
- Erfahrung mit Virtualisierungs- und Container-Technologien, insbesondere Kubernetes
- Du kommunizierst sicher auf Deutsch (C1) und verfügst über gute Englischkenntnisse (B2)
Ihre Vorteile
- Attraktives Vergütungsmodell
- Betriebliche Altersvorsorge
- Betriebliche Weiterbildung
- Betriebsrestaurant/ Kantine
- Essenszuschuss
- Fahrtkostenzuschuss
- Firmenevents
- Firmenfahrrad
- Flexible Arbeitszeiten
- Homeoffice-Möglichkeit
- Mitgliedschaft im Fitnessstudio
- Überstundenkonto
- Unbefristeter Vertrag
- Vermögenswirksame Leistungen
- Weiterbildungsprogramme
- Zusätzliche Urlaubstage (> 30 Tage)
Ihr Arbeitgeber
Mittelständischer IT-Dienstleister für kritische Infrastruktur.