Passt das zu Ihnen?
Product IT-Security Engineer (m/w/d) Remote (DE)
[3632]
technische IT-Security, Schwachstellenmanagement, Softwareentwicklung oder Anwendungssicherheit, gute Erfahrung mit Linux- und Windows-Systemen, Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern, Pentesting und Schwachstellenbewertung, LLM/GenAI in der Softwareentwicklung inkl. Potentieller Gefahren
für unseren Kunden suchen wir 1 Product IT-Security Engineer (m/w/d) Remote. Der Dienstleister erbringt nachfolgend genannte Leistungen eigenständig und selbstorganisiert: ·Bewertung von Sicherheitsbedrohungen und Risiken ·Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen ·Technische Beratung bei Schwachstellenscanner sowie den gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.). ·Starke Hands-On Ausprägung. ·Ableitung technischer Sicherheitsanforderungen basierend auf Risiko und Bedrohungsanalysen ·Eigenständige Durchführung von Security-relevanten Maßnahmen ·Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen ·Entwicklung und Implementierung von Sicherheitsmaßnahmen ·Konzeption und Umsetzung von SecurityHardeningMaßnahmen für Systeme, Anwendungen und Infrastrukturen ·Beratung interner IT-Experten zur Verbesserung der Sicherheit von IT-Systemen und -Netzwerken ·Dokumentation technischer Sicherheitskonzepte Projektbezogene Selbsteinschätzung in der Skala: 1 = 10 % - 10 = 100 % Muss-Kriterium: ·Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security. Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! (mehr als 5 Jahre Erfahrung) ·Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. (mindestens 2 Referenzen) ·Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. (mehr als 3 Jahre Erfahrung) ·Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern Soll Kriterium: ·Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung, einschließlich Zertifikate wie z.B. OSCP ·Praktische Erfahrung mit LLM/GenAI in der Softwareentwicklung inkl. Potentieller Gefahren (OWASP GenAI top 10) (mind. 1 Referenz) ·Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira, Sharepoint) zusätzliche Informationen: ·Neben den genannten Muss- und Sollkriterien sind sehr gute Deutschkenntnisse in Wort und Schrift zwingend erforderlich (Muttersprache oder C2-Level). ·Aus der Projekthistorie muss die 100%-ige Erfüllung der Muss- und Sollkriterien hervorgehen. ·Standort: remote ( 5 PT in Hannover!) (bitte Tagespauschale für Reisen nach Hannover angeben) ·Bei dieser Ausschreibung ist die Beauftragung von Freelancern oder anderen 1-Personen-Gesellschaften (z.B. 1-Personen GmbH o.ä.) ausgeschlossen! Der Consultant muss in einer sozialversicherungspflichtigen Beschäftigung sein. Key-Skills: technische IT-Security,Schwachstellenmanagement,Softwareentwicklung oder Anwendungssicherheit,gute Erfahrung mit Linux- und Windows-Systemen,Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern,Pentesting und Schwachstellenbewertung,LLM/GenAI in der Softwareentwicklung inkl. Potentieller Gefahren Bewerbungsunterlagen: CV im Word-Format + Stundensatz All-In und Remote, Verfügbarkeit, Selbsteinschätzung Falls Sie uns hierbei nicht unterstützen können, freuen wir uns gerne über eine Empfehlung ihrerseits? Ich freue mich über eine Nachricht Ihrerseits. Vielen Dank.
- Bewertung von Sicherheitsbedrohungen und Risiken
- Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
- Technische Beratung bei Schwachstellenscanner sowie den gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.).
- Starke Hands-On Ausprägung.
- Ableitung technischer Sicherheitsanforderungen basierend auf Risiko und Bedrohungsanalysen
- Eigenständige Durchführung von Security-relevanten Maßnahmen
- Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen
- Entwicklung und Implementierung von Sicherheitsmaßnahmen
- Konzeption und Umsetzung von SecurityHardeningMaßnahmen für Systeme, Anwendungen und Infrastrukturen
- Beratung interner IT-Experten zur Verbesserung der Sicherheit von IT-Systemen und -Netzwerken
- Dokumentation technischer Sicherheitskonzepte
- Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security. Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! (mehr als 5 Jahre Erfahrung)
- Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. (mindestens 2 Referenzen)
- Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. (mehr als 3 Jahre Erfahrung)
- Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern
- Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung, einschließlich Zertifikate wie z.B. OSCP
- Praktische Erfahrung mit LLM/GenAI in der Softwareentwicklung inkl. Potentieller Gefahren (OWASP GenAI top 10) (mind. 1 Referenz)
- Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira, Sharepoint)
- Neben den genannten Muss- und Sollkriterien sind sehr gute Deutschkenntnisse in Wort und Schrift zwingend erforderlich (Muttersprache oder C2-Level).
- Aus der Projekthistorie muss die 100%-ige Erfüllung der Muss- und Sollkriterien hervorgehen.
- Standort: remote ( 5 PT in Hannover!) (bitte Tagespauschale für Reisen nach Hannover angeben)
- Bei dieser Ausschreibung ist die Beauftragung von Freelancern oder anderen 1-Personen-Gesellschaften (z.B. 1-Personen GmbH o.ä.) ausgeschlossen! Der Consultant muss in einer sozialversicherungspflichtigen Beschäftigung sein.