Projektportal
Projektdetails
- Durchführung einer initialen Analyse der bestehenden IT-Sicherheitsarchitektur, Sicherheitsrichtlinien und -prozesse.
- Entwicklung und Weiterentwicklung von Sicherheitskonzepten, Standards und Richtlinien.
- Erstellung und Optimierung von Security-Prozessen unter Berücksichtigung moderner Sicherheitsarchitekturen wie Cloud Security und Zero Trust.
- Durchführung von Reifegrad-, Gap- und Kontrollabdeckungsanalysen.
- Entwicklung von Zielbildern, Roadmaps und KPIs zur Verbesserung der Sicherheitsarchitektur.
- Umsetzung interner Sicherheitsrichtlinien und externer regulatorischer Vorgaben.
- Zusammenarbeit mit Compliance, Risk Management und der Second Line of Defense zur Sicherstellung der Einhaltung von Sicherheitsanforderungen.
- Definition und Operationalisierung technischer, regulatorischer und organisatorischer Sicherheitsanforderungen im Bereich Application Security Management und Secure Software/System Lifecycle Management.
- Durchführung von risikobasierten Bewertungen, Priorisierungen, Eskalationen und Nachverfolgungen von Schwachstellen im Rahmen des Threat & Vulnerability Risk Managements.
- Planung, fachliche Begleitung und Bewertung von Security Audits, Sicherheitstests und Penetrationstests.
- Steuerung externer Dienstleister im Rahmen von Sicherheitstests und Penetrationstests.
- Erstellung einer technischen Dokumentation.
* Erfahrung mit den speziellen Sicherheitsherausforderungen von Container-Infrastrukturen wünschenswert
* Abgeschlossene Berufsausbildung oder Studium im Bereich Informatik bzw. verwandte Fachrichtung
* Mindestens drei Jahre Erfahrung in der Konzeption, Implementierung oder Betrieb einer Enterprise-Sicherheitsinfrastruktur sowie der zugehörigen Produkte
+ Kenntnis im Bereich Compliance / DORA / Bafin oder ähnliches
* Grundkenntnisse der Informationssicherheitsstandards (z. B. ISO / IEC 27000 Serie)
* Fundierte Kenntnisse gängiger Angriffsszenarien gegen Betriebssysteme, Netzwerke und Applikationen
* Fundierte Erfahrung im Bereich IT-Security Architekturen, insbesondere in der Entwicklung und Weiterentwicklung von Sicherheitskonzepten, Standards, Richtlinien und Security-Prozessen.
* Erfahrung in der Security-Governance und im regulatorischen Umfeld, insbesondere bei der Umsetzung interner Sicherheitsrichtlinien, externer Vorgaben
* Ausgeprägte Kommunikations- und Beratungskompetenz
* Strategisches und analytisches Denkvermögen zur Durchführung von Reifegrad-, Gap- und Kontrollabdeckungsanalysen sowie zur Entwicklung von Zielbildern, Roadmaps und KPIs unter Berücksichtigung moderner Security-Architekturen wie Cloud Security und Zero Trust.
* Deutsch und englisch in Wort und Schrift