Finden Sie den Job, der Ihnen gefällt!
search
reorder
sell
keyboard_arrow_left Zurück
Passt das zu Ihnen?

Product IT-Security Engineer (m/w/d) Remote (DE)

[3632]
technische IT-Security, Schwachstellenmanagement, Softwareentwicklung oder Anwendungssicherheit, gute Erfahrung mit Linux- und Windows-Systemen, Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern, Pentesting und Schwachstellenbewertung, LLM/GenAI in der Softwareentwicklung inkl. Potentieller Gefahren

für unseren Kunden suchen wir 1 Product IT-Security Engineer (m/w/d) Remote. Der Dienstleister erbringt nachfolgend genannte Leistungen eigenständig und selbstorganisiert: ·Bewertung von Sicherheitsbedrohungen und Risiken ·Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen ·Technische Beratung bei Schwachstellenscanner sowie den gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.). ·Starke Hands-On Ausprägung. ·Ableitung technischer Sicherheitsanforderungen basierend auf Risiko und Bedrohungsanalysen ·Eigenständige Durchführung von Security-relevanten Maßnahmen ·Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen ·Entwicklung und Implementierung von Sicherheitsmaßnahmen ·Konzeption und Umsetzung von SecurityHardeningMaßnahmen für Systeme, Anwendungen und Infrastrukturen ·Beratung interner IT-Experten zur Verbesserung der Sicherheit von IT-Systemen und -Netzwerken ·Dokumentation technischer Sicherheitskonzepte Projektbezogene Selbsteinschätzung in der Skala: 1 = 10 % - 10 = 100 % Muss-Kriterium: ·Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security. Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! (mehr als 5 Jahre Erfahrung) ·Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. (mindestens 2 Referenzen) ·Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. (mehr als 3 Jahre Erfahrung) ·Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern Soll Kriterium: ·Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung, einschließlich Zertifikate wie z.B. OSCP ·Praktische Erfahrung mit LLM/GenAI in der Softwareentwicklung inkl. Potentieller Gefahren (OWASP GenAI top 10) (mind. 1 Referenz) ·Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira, Sharepoint) zusätzliche Informationen: ·Neben den genannten Muss- und Sollkriterien sind sehr gute Deutschkenntnisse in Wort und Schrift zwingend erforderlich (Muttersprache oder C2-Level). ·Aus der Projekthistorie muss die 100%-ige Erfüllung der Muss- und Sollkriterien hervorgehen. ·Standort: remote ( 5 PT in Hannover!) (bitte Tagespauschale für Reisen nach Hannover angeben) ·Bei dieser Ausschreibung ist die Beauftragung von Freelancern oder anderen 1-Personen-Gesellschaften (z.B. 1-Personen GmbH o.ä.) ausgeschlossen! Der Consultant muss in einer sozialversicherungspflichtigen Beschäftigung sein. Key-Skills: technische IT-Security,Schwachstellenmanagement,Softwareentwicklung oder Anwendungssicherheit,gute Erfahrung mit Linux- und Windows-Systemen,Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern,Pentesting und Schwachstellenbewertung,LLM/GenAI in der Softwareentwicklung inkl. Potentieller Gefahren Bewerbungsunterlagen: CV im Word-Format + Stundensatz All-In und Remote, Verfügbarkeit, Selbsteinschätzung Falls Sie uns hierbei nicht unterstützen können, freuen wir uns gerne über eine Empfehlung ihrerseits? Ich freue mich über eine Nachricht Ihrerseits. Vielen Dank.

für unseren Kunden suchen wir 1 Product IT-Security Engineer (m/w/d) Remote.

Der Dienstleister erbringt nachfolgend genannte Leistungen eigenständig und selbstorganisiert:
  • Bewertung von Sicherheitsbedrohungen und Risiken
  • Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
  • Technische Beratung bei Schwachstellenscanner sowie den gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.).
  • Starke Hands-On Ausprägung.
  • Ableitung technischer Sicherheitsanforderungen basierend auf Risiko und Bedrohungsanalysen
  • Eigenständige Durchführung von Security-relevanten Maßnahmen
  • Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen
  • Entwicklung und Implementierung von Sicherheitsmaßnahmen
  • Konzeption und Umsetzung von SecurityHardeningMaßnahmen für Systeme, Anwendungen und Infrastrukturen
  • Beratung interner IT-Experten zur Verbesserung der Sicherheit von IT-Systemen und -Netzwerken
  • Dokumentation technischer Sicherheitskonzepte
Projektbezogene Selbsteinschätzung in der Skala: 1 = 10 % - 10 = 100 %
Muss-Kriterium:
  • Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security. Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! (mehr als 5 Jahre Erfahrung)
  • Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. (mindestens 2 Referenzen)
  • Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. (mehr als 3 Jahre Erfahrung)
  • Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern
Soll Kriterium:
  • Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung, einschließlich Zertifikate wie z.B. OSCP
  • Praktische Erfahrung mit LLM/GenAI in der Softwareentwicklung inkl. Potentieller Gefahren (OWASP GenAI top 10) (mind. 1 Referenz)
  • Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira, Sharepoint)
zusätzliche Informationen:
  • Neben den genannten Muss- und Sollkriterien sind sehr gute Deutschkenntnisse in Wort und Schrift zwingend erforderlich (Muttersprache oder C2-Level).
  • Aus der Projekthistorie muss die 100%-ige Erfüllung der Muss- und Sollkriterien hervorgehen.
  • Standort: remote ( 5 PT in Hannover!) (bitte Tagespauschale für Reisen nach Hannover angeben)
  • Bei dieser Ausschreibung ist die Beauftragung von Freelancern oder anderen 1-Personen-Gesellschaften (z.B. 1-Personen GmbH o.ä.) ausgeschlossen! Der Consultant muss in einer sozialversicherungspflichtigen Beschäftigung sein.
Key-Skills:
technische IT-Security,Schwachstellenmanagement,Softwareentwicklung oder Anwendungssicherheit,gute Erfahrung mit Linux- und Windows-Systemen,Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern,Pentesting und Schwachstellenbewertung,LLM/GenAI in der Softwareentwicklung inkl. Potentieller Gefahren

Bewerbungsunterlagen: CV im Word-Format + Stundensatz All-In und Remote, Verfügbarkeit, Selbsteinschätzung

Falls Sie uns hierbei nicht unterstützen können, freuen wir uns gerne über eine Empfehlung ihrerseits? Ich freue mich über eine Nachricht Ihrerseits. Vielen Dank.


map Remote date_range 01.10.2026 update Freiberuflich
Security Engineering IT


Sie haben kein passendes Projektangebot finden können? Dann nehmen Sie Kontakt zu uns auf!

Um Sie bei unseren aufkommenden Projektangeboten zielgenau kontaktieren und informieren zu können, bitten wir Sie uns Ihren aktuellen CV im .docx Format inkl. Ihrer Kontaktdaten zukommen zu lassen. Vielen Dank!