0
Zum Inhalt springen
Cyber Defense Recruitment
Über uns
Unsere Leistungen
Jobs
Kontakt
FAQ
Referenzen
Deutsch
Cyber Defense Recruitment
Über uns
Unsere Leistungen
Jobs
Kontakt
FAQ
Referenzen
Deutsch
Über uns
Unsere Leistungen
Jobs
Kontakt
FAQ
Referenzen
Deutsch
Zurück
  • Allgemeine Informationen

    • Standort: Berlin, Hybrid mit 3-4 Tage vor Ort

    • Firmenart: Konzern

    • Firmengröße: +10.000 Mitarbeiter

    • Vertragsart: Festanstellung, Vollzeit

    • Sicherheitsüberprüfung: Erweiterte Sicherheitsüberprüfung (SÜ 2)

     

    Aufgaben

    • Sicherheitsarchitektur: Definition und Durchsetzung von Sicherheitsstandards über den gesamten Produktentwicklungszyklus (SecSDLC) für Militär- und Verteidigungsanwendungen.

    • Threat Modeling: Leitung fortschrittlicher Bedrohungsmodellierung (Threat Modeling), Schwachstellenanalysen und Penetrationstests für Hardware, Firmware und Software.

    • Compliance & Zertifizierungen: Gewährleistung der Konformität der Produkte mit den Standards der Verteidigungsindustrie (z. B. NIST SP 800-171, CMMC, FIPS, Common Criteria).

    • Teamführung: Rekrutierung, Mentoring und Führung eines leistungsstarken Teams von Product Security Engineers.

    • Stakeholder-Management: Funktion als technischer Hauptansprechpartner für Rüstungskunden, militärische Prüfer und staatliche Regulierungsbehörden bezüglich des Sicherheitsstatus der Produkte.

     

    Qualifikationen

    • Langjährige Erfahrung in der Produktsicherheit und/oder der Sicherheit eingebetteter Systeme (Embedded Security) – davon mindestens 5 Jahre mit Personalverantwortung.

    • Tiefgehendes Verständnis von Secure-Coding-Praktiken, Kryptographie, Hardware-Sicherheitsmodulen (HSMs) und Reverse Engineering.

    • Fundierte Kenntnisse über Sicherheitsframeworks und regulatorischen Anforderungen wie CRA.

    • Erfüllung der Kriterien für eine erfolgreiche Sicherheitsüberprüfung SÜ2.

  • Allgemeine Informationen

    • Standort: Berlin, Hybrid mit 2-3 Tage vor Ort

    • Firmenart: Konzern

    • Firmengröße: +10.000 Mitarbeiter

    • Vertragsart: Festanstellung, Vollzeit

    • Sicherheitsüberprüfung: Erweiterte Sicherheitsüberprüfung (SÜ 2)

     

    Aufgaben

    • Erstellung, Pflege und Durchsetzung der Standards für Produktsicherheit in der Sicherheitsarchitektur.

    • Konzeption sicherer Architekturen unter Einbindung von Zero Trust, IAM und Mikrosegmentierung.

    • Durchführung von Bedrohungsmodellierungen (Threat Modeling) auf Architektur-Ebene sowie Risikobewertungen.

    • Evaluierung, Pilotierung und Empfehlung von Sicherheitstechnologien und -tools zur Integration in den Enterprise-Stack.

    • Enge Partnerschaft mit den DevOps-, Network-Engineering- und Produkt-Teams, um Sicherheit nahtlos in Systemdesigns zu integrieren.

     

    Qualifikationen

    • Langjährige Erfahrung in der IT-Sicherheit, davon mindestens 2 Jahre mit klarem Fokus auf Security Architecture.

    • Nachweisbare Erfolge beim Design sicherer Infrastrukturen.

    • Praktische Erfahrung mit Architektur-Frameworks wie SABSA, TOGAF oder Bedrohungsmodellierungs-Methodiken wie STRIDE.

    • Einschlägige Zertifizierungen wie CISSP-ISSAP, CCSP, AWS/Azure Certified Security Specialist oder vergleichbare Qualifikationen von Vorteil.

  • Allgemeine Informationen

    • Standort: Remote + deutschlandweite Dienstreisen (ca. 1 Tag / Woche)

    • Firmenart: IT-Sicherheitsberatung

    • Firmengröße: 10-50 Mitarbeiter

    • Vertragsart: Festanstellung, Vollzeit

     

    Aufgaben

    • Du übernimmst Consulting-Aufgaben zu Planung, Umsetzung und Prüfung von ISMS für unsere Kunden

    • Dabei bewertest und formulierst Du richtungsweisende Dokumentationen nach geltenden Informationssicherheitsstandards

    • Mit den CISOs unserer Kunden arbeitest Du eng zusammen oder übernimmst selbst diese Rolle als externer Berater

    • Du planst und begleitest Zertifizierungsaudits und leitest Maßnahmen zur Erfüllung offener Anforderungen ab

    • Kurzum: Du hebst die Informationssicherheit unserer Kunden auf ein neues Level und trägst damit direkt zu ihrem Schutz bei

     

    Qualifikationen

    • Du hast ein gutes Verständnis für Unternehmensprozesse, gepaart mit einer Affinität zur technischen Security

    • Du kannst komplexe Sachverhalte leicht und verständlich erklären

    • Du hast bereits Erfahrung mit ISO 27001 und bestenfalls auch mit TISAX, KRITIS und NIS2 gemacht

    • Idealerweise kennst du dich auch noch mit Datenschutz und Business Continuity Management aus

    • Du hast Interesse daran, Dich in neue Regelwerke einzuarbeiten und das neue Wissen mit Vollgas in die Projekte zu bringen

  • Allgemeine Informationen

    • Standort: München / Remote

    • Firmenart: Konzern (Bank)

    • Firmengröße: +10.000 Mitarbeiter

    • Vertragsart: Freelance (Projektdauer ca. 6 Monate)

    Aufgaben

    • DORA-Implementierung: Analyse der bestehenden Lücken (Gap-Analyse) und operative Umsetzung der DORA-Säulen (insb. IKT-Risikomanagement, Meldung von Vorfällen, Prüfung der digitalen operationellen Resilienz und Management des IKT-Drittparteienrisikos).

    • ISMS-Ausbau: Weiterentwicklung, Optimierung und Dokumentation des bestehenden Informationssicherheits-Managementsystems (ISMS) im Einklang mit ISO/IEC 27001 und bankenspezifischen Vorgaben (BAIT / MaRisk).

    • BCM-Integration: Enge Verzahnung des IKT-Risikomanagements mit dem Business Continuity Management (BCM). Erstellung und Aktualisierung von Notfallplänen, Business Impact Analysen (BIA) und Durchführung von Krisenstabstests.

    Qualifikationen

    • Tiefgehendes Verständnis der regulatorischen Anforderungen im Banking-Umfeld (BAIT, MaRisk, EBA-Guidelines) sowie fundierte, praxiserprobte Kenntnisse des DORA-Regelwerks.

    • Langjährige nachweisbare Projekterfahrung im Bereich der Informationssicherheit, des IT-Risikomanagements oder der IT-Compliance

    • Fundierte Erfahrung im Aufbau und der Auditierung von ISMS (nach ISO 27001 oder IT-Grundschutz) sowie fundierte Kenntnisse im BCM (z. B. nach ISO 22301 oder BSI 200-4).

    • Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift.

IMPRESSUM

Lutz Eichenhofer HR Consult | Inhaber: Lutz Eichenhofer | Adresse: Otto-Fohl-StraSe 12, 56073 Koblenz, Deutschland | E-Mail: lutz.eichenhofer@cyber-talent.de | Telefonnummer: +49 178 5403902 | USt.-Id.-Nr.: DE364420376

„Connecting Talent and Opportunity.“
— Cyber Defense Recruitment

You can also check us out on our social media: