Projektportal

Projektdetails

Zurück zur Übersicht

IT-Security Architekt (Senior)

Eckdaten
1082842
3 Monat +
28.09.2026
freiberuflich
Remote / gelegentlich mal sehen wäre schön
100

Beschreibung

- Durchführung einer initialen Analyse der bestehenden IT-Sicherheitsarchitektur, Sicherheitsrichtlinien und -prozesse.

- Entwicklung und Weiterentwicklung von Sicherheitskonzepten, Standards und Richtlinien.

- Erstellung und Optimierung von Security-Prozessen unter Berücksichtigung moderner Sicherheitsarchitekturen wie Cloud Security und Zero Trust.

- Durchführung von Reifegrad-, Gap- und Kontrollabdeckungsanalysen.

- Entwicklung von Zielbildern, Roadmaps und KPIs zur Verbesserung der Sicherheitsarchitektur.

- Umsetzung interner Sicherheitsrichtlinien und externer regulatorischer Vorgaben.

- Zusammenarbeit mit Compliance, Risk Management und der Second Line of Defense zur Sicherstellung der Einhaltung von Sicherheitsanforderungen.

- Definition und Operationalisierung technischer, regulatorischer und organisatorischer Sicherheitsanforderungen im Bereich Application Security Management und Secure Software/System Lifecycle Management.

- Durchführung von risikobasierten Bewertungen, Priorisierungen, Eskalationen und Nachverfolgungen von Schwachstellen im Rahmen des Threat & Vulnerability Risk Managements.

- Planung, fachliche Begleitung und Bewertung von Security Audits, Sicherheitstests und Penetrationstests.

- Steuerung externer Dienstleister im Rahmen von Sicherheitstests und Penetrationstests.

- Erstellung einer technischen Dokumentation.


Aufgaben

* Erfahrung mit den speziellen Sicherheitsherausforderungen von Container-Infrastrukturen wünschenswert


Anforderungen

* Abgeschlossene Berufsausbildung oder Studium im Bereich Informatik bzw. verwandte Fachrichtung

* Mindestens drei Jahre Erfahrung in der Konzeption, Implementierung oder Betrieb einer Enterprise-Sicherheitsinfrastruktur sowie der zugehörigen Produkte

+ Kenntnis im Bereich Compliance / DORA / Bafin oder ähnliches

* Grundkenntnisse der Informationssicherheitsstandards (z. B. ISO / IEC 27000 Serie)

* Fundierte Kenntnisse gängiger Angriffsszenarien gegen Betriebssysteme, Netzwerke und Applikationen

* Fundierte Erfahrung im Bereich IT-Security Architekturen, insbesondere in der Entwicklung und Weiterentwicklung von Sicherheitskonzepten, Standards, Richtlinien und Security-Prozessen.

* Erfahrung in der Security-Governance und im regulatorischen Umfeld, insbesondere bei der Umsetzung interner Sicherheitsrichtlinien, externer Vorgaben

* Ausgeprägte Kommunikations- und Beratungskompetenz

* Strategisches und analytisches Denkvermögen zur Durchführung von Reifegrad-, Gap- und Kontrollabdeckungsanalysen sowie zur Entwicklung von Zielbildern, Roadmaps und KPIs unter Berücksichtigung moderner Security-Architekturen wie Cloud Security und Zero Trust.

* Deutsch und englisch in Wort und Schrift