-
Allgemeine Informationen
Standort: Berlin, Hybrid mit 3-4 Tage vor Ort
Firmenart: Konzern
Firmengröße: +10.000 Mitarbeiter
Vertragsart: Festanstellung, Vollzeit
Sicherheitsüberprüfung: Erweiterte Sicherheitsüberprüfung (SÜ 2)
Aufgaben
Sicherheitsarchitektur: Definition und Durchsetzung von Sicherheitsstandards über den gesamten Produktentwicklungszyklus (SecSDLC) für Militär- und Verteidigungsanwendungen.
Threat Modeling: Leitung fortschrittlicher Bedrohungsmodellierung (Threat Modeling), Schwachstellenanalysen und Penetrationstests für Hardware, Firmware und Software.
Compliance & Zertifizierungen: Gewährleistung der Konformität der Produkte mit den Standards der Verteidigungsindustrie (z. B. NIST SP 800-171, CMMC, FIPS, Common Criteria).
Teamführung: Rekrutierung, Mentoring und Führung eines leistungsstarken Teams von Product Security Engineers.
Stakeholder-Management: Funktion als technischer Hauptansprechpartner für Rüstungskunden, militärische Prüfer und staatliche Regulierungsbehörden bezüglich des Sicherheitsstatus der Produkte.
Qualifikationen
Langjährige Erfahrung in der Produktsicherheit und/oder der Sicherheit eingebetteter Systeme (Embedded Security) – davon mindestens 5 Jahre mit Personalverantwortung.
Tiefgehendes Verständnis von Secure-Coding-Praktiken, Kryptographie, Hardware-Sicherheitsmodulen (HSMs) und Reverse Engineering.
Fundierte Kenntnisse über Sicherheitsframeworks und regulatorischen Anforderungen wie CRA.
Erfüllung der Kriterien für eine erfolgreiche Sicherheitsüberprüfung SÜ2.
-
Allgemeine Informationen
Standort: Berlin, Hybrid mit 2-3 Tage vor Ort
Firmenart: Konzern
Firmengröße: +10.000 Mitarbeiter
Vertragsart: Festanstellung, Vollzeit
Sicherheitsüberprüfung: Erweiterte Sicherheitsüberprüfung (SÜ 2)
Aufgaben
Erstellung, Pflege und Durchsetzung der Standards für Produktsicherheit in der Sicherheitsarchitektur.
Konzeption sicherer Architekturen unter Einbindung von Zero Trust, IAM und Mikrosegmentierung.
Durchführung von Bedrohungsmodellierungen (Threat Modeling) auf Architektur-Ebene sowie Risikobewertungen.
Evaluierung, Pilotierung und Empfehlung von Sicherheitstechnologien und -tools zur Integration in den Enterprise-Stack.
Enge Partnerschaft mit den DevOps-, Network-Engineering- und Produkt-Teams, um Sicherheit nahtlos in Systemdesigns zu integrieren.
Qualifikationen
Langjährige Erfahrung in der IT-Sicherheit, davon mindestens 2 Jahre mit klarem Fokus auf Security Architecture.
Nachweisbare Erfolge beim Design sicherer Infrastrukturen.
Praktische Erfahrung mit Architektur-Frameworks wie SABSA, TOGAF oder Bedrohungsmodellierungs-Methodiken wie STRIDE.
Einschlägige Zertifizierungen wie CISSP-ISSAP, CCSP, AWS/Azure Certified Security Specialist oder vergleichbare Qualifikationen von Vorteil.
-
Allgemeine Informationen
Standort: Remote + deutschlandweite Dienstreisen (ca. 1 Tag / Woche)
Firmenart: IT-Sicherheitsberatung
Firmengröße: 10-50 Mitarbeiter
Vertragsart: Festanstellung, Vollzeit
Aufgaben
Du übernimmst Consulting-Aufgaben zu Planung, Umsetzung und Prüfung von ISMS für unsere Kunden
Dabei bewertest und formulierst Du richtungsweisende Dokumentationen nach geltenden Informationssicherheitsstandards
Mit den CISOs unserer Kunden arbeitest Du eng zusammen oder übernimmst selbst diese Rolle als externer Berater
Du planst und begleitest Zertifizierungsaudits und leitest Maßnahmen zur Erfüllung offener Anforderungen ab
Kurzum: Du hebst die Informationssicherheit unserer Kunden auf ein neues Level und trägst damit direkt zu ihrem Schutz bei
Qualifikationen
Du hast ein gutes Verständnis für Unternehmensprozesse, gepaart mit einer Affinität zur technischen Security
Du kannst komplexe Sachverhalte leicht und verständlich erklären
Du hast bereits Erfahrung mit ISO 27001 und bestenfalls auch mit TISAX, KRITIS und NIS2 gemacht
Idealerweise kennst du dich auch noch mit Datenschutz und Business Continuity Management aus
Du hast Interesse daran, Dich in neue Regelwerke einzuarbeiten und das neue Wissen mit Vollgas in die Projekte zu bringen
-
Allgemeine Informationen
Standort: München / Remote
Firmenart: Konzern (Bank)
Firmengröße: +10.000 Mitarbeiter
Vertragsart: Freelance (Projektdauer ca. 6 Monate)
Aufgaben
DORA-Implementierung: Analyse der bestehenden Lücken (Gap-Analyse) und operative Umsetzung der DORA-Säulen (insb. IKT-Risikomanagement, Meldung von Vorfällen, Prüfung der digitalen operationellen Resilienz und Management des IKT-Drittparteienrisikos).
ISMS-Ausbau: Weiterentwicklung, Optimierung und Dokumentation des bestehenden Informationssicherheits-Managementsystems (ISMS) im Einklang mit ISO/IEC 27001 und bankenspezifischen Vorgaben (BAIT / MaRisk).
BCM-Integration: Enge Verzahnung des IKT-Risikomanagements mit dem Business Continuity Management (BCM). Erstellung und Aktualisierung von Notfallplänen, Business Impact Analysen (BIA) und Durchführung von Krisenstabstests.
Qualifikationen
Tiefgehendes Verständnis der regulatorischen Anforderungen im Banking-Umfeld (BAIT, MaRisk, EBA-Guidelines) sowie fundierte, praxiserprobte Kenntnisse des DORA-Regelwerks.
Langjährige nachweisbare Projekterfahrung im Bereich der Informationssicherheit, des IT-Risikomanagements oder der IT-Compliance
Fundierte Erfahrung im Aufbau und der Auditierung von ISMS (nach ISO 27001 oder IT-Grundschutz) sowie fundierte Kenntnisse im BCM (z. B. nach ISO 22301 oder BSI 200-4).
Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift.