Deine Aufgabe
Wir suchen einen leidenschaftlichen und erfahrenen IT Security Consultant, der unsere Kunden dabei unterstützt, ihre Cybersecurity-Posture zu stärken und technische Sicherheitsrisiken in komplexen IT- und OT-Umgebungen zu managen.
In dieser Rolle agierst du als vertrauenswürdiger Berater und unterstützt Organisationen dabei, Sicherheitsrisiken zu identifizieren, zu bewerten und zu mindern, während du Sicherheitstransformationsinitiativen vorantreibst und die Einhaltung von Branchen- und regulatorischen Anforderungen sicherstellst. Du arbeitest eng mit den IT- und Sicherheitsteams der Kunden zusammen und lieferst technisches Fachwissen sowie praktische Empfehlungen, um die Resilienz gegen sich entwickelnde Cyber-Bedrohungen zu erhöhen.
Aufgaben
- Beratung von Kunden zu technischen Cybersecurity-Themen, einschließlich: Network Security, Cloud Security, Endpoint Security, Identity & Access Management (IAM), Vulnerability Management, Security Architecture
- Identifizierung, Bewertung und Minderung technischer Sicherheitsrisiken in IT- und OT-Umgebungen
- Durchführung und Koordination von Sicherheitsbewertungen, technischen Audits und Schwachstellenanalysen
- Unterstützung und Koordination von Penetrationstests
- Entwicklung und Implementierung von Sicherheitskonzepten, Controls und technischen Schutzmaßnahmen
- Unterstützung von Kunden bei der Verbesserung ihrer Sicherheitsposture und operativen Resilienz
- Unterstützung von Sicherheitstransformationsprogrammen und Cybersecurity-Verbesserungsinitiativen
- Begleitung von Kunden bei der Umsetzung regulatorischer und branchenspezifischer Standards wie NIS2, DORA, ISO 27001, BSI IT-Grundschutz und NIST
- Analyse aufkommender Bedrohungen, Schwachstellen und Angriffsvektoren sowie Übersetzung der Erkenntnisse in umsetzbare Sicherheitsempfehlungen
- Zusammenarbeit mit technischen und geschäftlichen Stakeholdern zur Bereitstellung effektiver Sicherheitslösungen
Dein Profil
- Abschluss in Informatik, Cybersecurity, Informationstechnologie oder einem verwandten Bereich oder gleichwertige Berufserfahrung
- Praktische Erfahrung in: Technical Security Consulting, Security Engineering, Security Assessments, Cybersecurity Risk Analysis
- Fundierte Kenntnisse in: Network Security, Infrastructure Security, Cloud Security, Application Security
- Erfahrung mit Sicherheitsframeworks und -standards wie: ISO 27001, NIST, CIS Controls oder BSI IT-Grundschutz
- Ausgeprägte analytische und Problemlösungsfähigkeiten mit einem strukturierten Ansatz für komplexe Sicherheitsherausforderungen
- Ausgezeichnete Kommunikations- und Stakeholder-Management-Fähigkeiten
- Deutsch- und Englischkenntnisse auf C1-Niveau
Von Vorteil:
- Erfahrung mit Vulnerability-Management-Programmen
- Praktische Penetration-Testing-Erfahrung
- Erfahrung in Security Monitoring und Detection Engineering
- Kenntnisse in Incident Response und Digital Forensics
- Erfahrung in regulierten Branchen
- Kenntnisse in Operational Technology (OT) Security und Industrial Control Systems (ICS)