IT - Security Engineer u.a. Governance, Risk, Compliance, Schwachstellen, Security Scanner.. (w/m/d)

Randstad Deutschland

Hannover

Vor Ort

EUR 90.000 - 120.000

Vollzeit

vor 24 Stunden
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Mach aus dieser Rolle ein Vorstellungsgespräch — ein Lebenslauf und ein Anschreiben, die darauf ausgerichtet sind, was dieser Arbeitgeber sucht.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

Randstad Deutschland sucht für ein IT-Sicherheitsprojekt eine erfahrene Fachkraft im Bereich technischer IT-Security in Hannover. Die Rolle fokussiert sich auf Bewertung von Sicherheitsbedrohungen, Schwachstellenmanagement und die Umsetzung sicherer IT-Lösungen.

Sie arbeiten eng mit internen Stakeholdern zusammen, betreuen SAST/DAST-/SCA-Prozesse, führen Penetrationstests durch und entwickeln Security-Hardening-Maßnahmen für KRITIS-Anwendungen.

Qualifikationen

  • Mindestens 6 Jahre Projekterfahrung im IT-Security-Umfeld.

Aufgaben

  • Bewertung von Sicherheitsbedrohungen und Risiken.
  • Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen.
  • Technische Beratung bei Schwachstellenscannern sowie dem SSDLC-Zyklus (SAST, DAST, SCA).
  • Eigenständige Durchführung von Security-Maßnahmen und -Weiterentwicklungen von KRITIS-Anwendungen.
  • Dokumentation technischer Sicherheitskonzepte und Zusammenarbeit mit internen IT-Experten.

Kenntnisse

Sicherheitsanalyse
Schwachstellenmanagement
Penetrationstests
SAST/DAST
Linux/Windows
EDR/SCA
Security-Hardening
Beratung
Dokumentation
KRITIS

Tools

Jira
SharePoint

Jobbeschreibung

Für dieses Projekt werden ausschließlich Bewerbungen von angestellten Mitarbeiter*innen (von Systemhäusern, IT - Dienstleistern, etc. ) akzeptiert. Freiberufler*innen können beim Kunden leider nicht vorgestellt werden. Bitte sehen Sie als Freiberufler*innen von Bewerbungen ab.

Die IT-Einheit verantwortet digitale Produkte und Lösungen für die Fachdomäne Eisenbahnbetrieb. Der Aufgabenbereich umfasst die Entwicklung, Steuerung und den gesamten Lifecycle von IT-Produkten von der Konzeption über Betrieb und Wartung bis zur Ablösung. Dabei werden Compliance-Vorgaben, Informationssicherheit sowie eine strategiekonforme Ausrichtung an der IT-Produkt-Roadmap sichergestellt.

Weitere Aufgaben liegen in der Umsetzung der IT-Governance, der regelmäßigen Bewertung und Weiterentwicklung des Anwendungsportfolios sowie der transparenten Kommunikation mit allen relevanten Stakeholdern. Die internen IT-Security Engineers sind für die Betreuung und Bearbeitung sicherheitsrelevanter Maßnahmen verantwortlich.

  • Bewertung von Sicherheitsbedrohungen und Risiken
  • Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
  • Technische Beratung bei Schwachstellenscannern sowie dem gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.)
  • Starke Hands-On-Ausprägung
  • Ableitung technischer Sicherheitsanforderungen basierend auf Risiko- und Bedrohungsanalysen
  • Eigenständige Durchführung von Security-relevanten Maßnahmen
  • Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen
  • Entwicklung und Implementierung von Sicherheitsmaßnahmen
  • Konzeption und Umsetzung von Security-Hardening-Maßnahmen für Systeme, Anwendungen und Infrastrukturen
  • Beratung interner IT-Experten zur Verbesserung der Sicherheit von IT-Systemen und -Netzwerken
  • Dokumentation technischer Sicherheitskonzepte
  • Muss-Kriterien
  • Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security. Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! - Nachweis durch: Erfahrungslevel in Jahren - Senior (> 5 Jahre Erfahrung)
  • Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. - Nachweis durch: Anzahl Referenzen - 2
  • Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. - Nachweis durch: Erfahrungslevel in Jahren - Intermediate (> 3 Jahre Erfahrung)
  • Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern - Nachweis durch: Erfahrungslevel in Jahren - Senior (> 5 Jahre Erfahrung)
  • Soll-Kriterien
  • Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung - Nachweis durch: Zertifikate - OSCP etc. - Gewichtung: 40%
  • Praktische Erfahrung mit LLM/GenAl in der Softwarewnteicklung inkl. Potentieller Gefahren (OWASP GenAl top 10) - Nachweis durch: Anzahl Referenzen - 1 - Gewichtung: 40%
  • Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira, Sharepoint) - Nachweis durch: Erfahrungslevel in Jahren - Senior (> 5 Jahre Erfahrung) - Gewichtung: 20%
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security Engineer (m/w/d)
Security Engineer (m/w/d)

PSI Software – Grid & Energy Management • Berlin

Vor Ort
EUR 90.000 - 120.000
IT Security Engineer
IT Security Engineer

Amoria Bond • Baden-Württemberg

Vor Ort
EUR 70.000 - 100.000
IT Security Engineer
IT Security Engineer

Amoria Bond Gruppe • Baden-Württemberg

Vor Ort
EUR 80.000 - 110.000
System Security Manager (all gender)
System Security Manager (all gender)

ALTEN Germany • Bremen

Hybrid
EUR 60.000 - 78.000
IT Security Consultant (m/w/d)
IT Security Consultant (m/w/d)

beON consult • Düsseldorf

Hybrid
EUR 60.000 - 80.000
IT Security Manager (m/w/d)
IT Security Manager (m/w/d)

AUNDE Group • Mönchengladbach

Hybrid
EUR 90.000 - 120.000
Work-Life-Balance
30 Tage Urlaub
Jahressonderzahlung
+8
CyberSecurity Spezialist (m/w/d) – Beratung, Analyse & Pentesting
CyberSecurity Spezialist (m/w/d) – Beratung, Analyse & Pentesting

KO‑MO‑TEL GmbH • München

Vor Ort
EUR 70.000 - 110.000
Technischer Lead IT-Security (alle Geschlechter)
Technischer Lead IT-Security (alle Geschlechter)

men-in-motion GmbH • Frankfurt

Vor Ort
EUR 70.000 - 100.000
Security Engineer (m/w/d) Schwachstellenmanagement
Security Engineer (m/w/d) Schwachstellenmanagement

FERCHAU Engineering GmbH • Pulheim

Hybrid
EUR 55.000 - 75.000
Einkaufsvergünstigungen
Weiterentwicklungsmöglichkeiten
Fitness First Mitgliedschaft
+3
Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Bundesdruckerei Gruppe GmbH • Berlin

Vor Ort
EUR 70.000 - 100.000