Business Architect Vulnerability Management (m/w/d) – Team Cloud & Security
Im Mittelpunkt steht der Aufbau und die Weiterentwicklung moderner Vulnerability‑Management‑Programme bei Kunden aus regulierten Branchen. Der Fokus liegt auf einer risiko‑ und businessorientierten Priorisierung statt einer rein technischen Schwachstellenbetrachtung. Du verbindest VM‑Prozesse mit SOC‑, SIEM‑, Cloud‑ und ITSM‑Landschaften und ermöglichst so integrierte Sicherheitsarchitekturen. Gleichzeitig unterstützt du Banken und Versicherungen bei der Umsetzung regulatorischer Anforderungen wie DORA, BAIT, VAIT, ISO 27001 und NIS2. So kombinierst du technische Security‑Expertise mit strategischer Kundenberatung.
- Standorte: Deutschland – Düsseldorf, Frankfurt, Hamburg, München – hybrid
- Vertragsart: Unbefristet
- Start: ab sofort
- Statur: Vollzeit
Deine Aufgaben
- Beraten: Mit deinem Know‑how berätst du beim Aufbau und der Weiterentwicklung von Vulnerability‑Management‑Programmen in der Finanz‑ und Versicherungsbranche.
- Entwickeln: Entwicklung von Zielarchitekturen und Governance‑Modellen für ein wirksames Schwachstellenmanagement.
- Analysieren: Strukturierung von Assessments und Reifegradanalysen in komplexen Enterprise‑Landschaften und Ableitung konkreter Handlungsfelder für Architektur und Steuerung.
- Integrieren: Fokus auf die Integration von Vulnerability‑Management‑Prozessen in bestehende SOC‑, SIEM‑ und ITSM‑Strukturen.
- Erarbeiten: Entwicklung von KPIs, Reporting‑ und Risikopriorisierungsmodellen für Management und Revision.
- Übersetzen: Transformation regulatorischer Anforderungen (DORA, ISO 27001, NIS2) in skalierbare Governance‑ und Architekturprinzipien.
- Mitwirken: Aktive Mitarbeit bei Presales‑, Angebots‑ und Kundenentwicklungsaktivitäten.
- Gestalten: Mitgestaltung von Security‑Strategien für regulierte Finanzunternehmen.
Diese Skills bringst du mit
- Erfahrung: mindestens 5 Jahre in Vulnerability Management, Security Operations oder vergleichbaren Architektur‑ und Governance‑Rollen.
- Branchenkenntnis: Banken, Versicherungen oder stark regulierte Enterprise‑Umgebungen.
- Verständnis: Enterprise‑Vulnerability‑Management‑Prozesse und deren Einbettung in SOC‑, SIEM‑ und ITSM‑Landschaften.
- Plattformwissen: Umgang mit gängigen Vulnerability‑Management‑ und Security‑Tools (z. B. Tenable, Qualys, Rapid7, Wiz, Microsoft Defender) im Kontext von Architektur‑ und Betriebsmodellen.
- Kompetenz: Risikoanalyse und strukturierte Priorisierung von Schwachstellen auf Basis geschäftlicher Auswirkungen.
- Sprachkompetenz: sehr gute Deutsch‑ und Englischkenntnisse auf C1‑Niveau.
- Mobilität: Reisebereitschaft für Kundenprojekte.
Deine Persönlichkeit
- Konsequent: Denk in Zusammenhängen statt in Einzelproblemen, priorisierst Risiken mit Blick auf geschäftliche Auswirkungen und Architekturziele.
- Klar: Präziser Austausch mit Kunden, Management und technischen Teams in komplexen Stakeholder‑Strukturen.
- Strukturiert: Architekturgetriebene Herangehensweise, Fokus auf nachhaltige Zielbilder und skalierbare Lösungen.
Wir bieten dir
- Arbeiten & Flexibilität: Remote, hybrid oder im Büro – mit flexiblen Zeiten und Vertrauen.
- Flexibel & Gefördert: Monatliche Zuschläge für Extras (z. B. Jobrad, Deutschlandticket, EGYM‑Wellpass, vermögenswirksame Leistungen) und mehr.
- Freiraum & Freizeit: 30 Urlaubstage, Weihnachten und Silvester frei, Möglichkeit zu Workation und Sabbatical.
- Gesundheit & Absicherung: Betriebliche Altersvorsorge (bAV) und betriebliche Krankenversicherung (bKV) für zusätzliche Leistungen.