Passt das zu Ihnen?
Security / Cyber Engineer (m/w/d) Remote (DE)
[3635]
IT Security Engineering , Schwachstellenmanagement , Security-by-Design-Prinzipien in Softwareentwicklungs-projekten, der Sicherheitsbewertung und Härtung containerbasierter Architekturen im KRITS Umfeld , Sicherheitsprüfungen in CI/CD-Pipelines, SSDLC, Überprüfung von Identitäts- und Berechtigungskonzepten in Cloud-Umgebungen, Amazon Elastic Kubernetes Service (EKS) , Penetrationstests
für unseren Kunden suchen wir 1 Security / Cyber Engineer (m/w/d) Remote. Der Consultant erbringt folgende Leistungen eigenständig und selbstorganisiert: ·Analyse und Bewertung von Sicherheitsbedrohungen, Schwachstellen und Risiken. Grundlage hierfür sind die beim Auftraggeber etablierten Sicherheitsstandards, Richtlinien und Vorgehensmodelle ·Beratung des Auftraggebers bei der Umsetzung von Security-by-Design-Prinzipien sowie bei der Berücksichtigung von Sicherheitsanforderungen in Architektur- und Lösungskonzepten ·Fachliche Begleitung von Bedrohungsanalysen (Threat Modeling) sowie Beratung bei der Ableitung und Umsetzung geeigneter Sicherheitsmaßnahmen ·Beratung des Auftraggebers bei der Weiterentwicklung und Anwendung des Secure Software Development Lifecycle (SSDLC) innerhalb von Entwicklungs- und Betriebsprozessen ·Planung, fachliche Begleitung und Auswertung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen ·Analyse technischer Schwachstellen sowie Ableitung von Handlungsempfehlungen zur Risikoreduzierung und Härtung von Systemen, Anwendungen und Infrastrukturen des Auftraggebers ·Beratung des Auftraggebers beim Aufbau und der Weiterentwicklung von Prozessen zum Schwachstellenmanagement einschließlich Priorisierung, Nachverfolgung, Dokumentation und Berichterstattung ·Beratung des Auftraggebers bei der Konzeption und Umsetzung von Security-Hardening-Maßnahmen für containerbasierte Plattformen, Anwendungen und Infrastrukturen ·Beratung bei der Umsetzung von Informationssicherheitsanforderungen, Richtlinien und Sicherheitsstandards in Entwicklungs- und Betriebsprozessen ·Fachliche Begleitung bei der Bewertung von Sicherheitsrisiken sowie bei der Abstimmung geeigneter Maßnahmen mit relevanten Stakeholdern ·Beratung von Architektur-, Entwicklungs- und Betriebsteams zu Fragestellungen der Anwendungs-, Plattform- und Cloud-Sicherheit ·Dokumentation von Sicherheitsanforderungen, Sicherheitsmaßnahmen, Schwachstellen, Risikobewertungen und technischen Sicherheitskonzepten Projektbezogene Selbsteinschätzung in der Skala: 1 = 10 % - 10 = 100 % Muss Kriterien: ·Arbeitserfahrung im technischen IT Security Engineering von mehr als 5 Jahren ·Erfahrung im operativen Schwachstellenmanagement von mehr als 5 Jahren ·Erfahrung in der Anwendung von Security-by-Design-Prinzipien in Softwareentwicklungsprojekten von mehr als 5 Jahren ·Erfahrung in der Sicherheitsbewertung und Härtung containerbasierter Architekturen im KRITS Umfeld von mehr als 3 Jahren ·Erfahrung mit der Integration technischer Sicherheitsprüfungen in CI/CD-Pipelines von mehr als 3 Jahren Soll Kriterien: ·Erfahrung mit der Integration von Schwachstellenscannern in einen Secure Software Development Lifecycle (SSDLC) von mehr als 5 Jahren ·Erfahrung in der Begleitung von Bedrohungsanalysen sowie der Umsetzung daraus abgeleiteter Sicherheitsmaßnahmen von mehr als 5 Jahren ·Erfahrung mit dem Entwurf oder der Überprüfung von Identitäts- und Berechtigungskonzepten in Cloud-Umgebungen von mehr als 5 Jahren ·Erfahrung mit Sicherheitsanalysen oder Härtungsmaßnahmen für Amazon Elastic Kubernetes Service (EKS) von mehr als 5 Jahren ·Erfahrung in der technischen Begleitung von Penetrationstests einschließlich Nachverfolgung von Maßnahmen von mehr als 5 Jahren zusätzliche Information: ·Neben den genannten Muss- und Sollkriterien sind sehr gute Deutschkenntnisse in Wort und Schrift zwingend erforderlich (Muttersprache oder C2-Level). ·Aus der Projekthistorie vorgeschlagener Kandidaten muss die 100%-ige Erfüllung der Muss- und Sollkriterien hervorgehen. ·Standort: remote (3 PT in Frankfurt am Main!) (bitte Tagespauschale für Reisen nach Frankfurt angeben) ·Erfahrung in der technischen Begleitung von Penetrationstests einschließlich Nachverfolgung von Maßnahmen von mehr als 5 Jahren. ·Bei dieser Ausschreibung ist die Beauftragung von Freelancern oder anderen 1-Personen-Gesellschaften (z.B. 1-Personen GmbH o.ä.) ausgeschlossen! Der Consultant muss in einer sozialversicherungspflichtigen Beschäftigung sein. Key-Skills: IT Security Engineering ,Schwachstellenmanagement ,Security-by-Design-Prinzipien in Softwareentwicklungs-projekten,der Sicherheitsbewertung und Härtung containerbasierter Architekturen im KRITS Umfeld ,Sicherheitsprüfungen in CI/CD-Pipelines,SSDLC,Überprüfung von Identitäts- und Berechtigungskonzepten in Cloud-Umgebungen,Amazon Elastic Kubernetes Service (EKS) ,Penetrationstests Bewerbungsunterlagen: CV im Word-Format + Stundensatz All-In und Remote, Verfügbarkeit, Selbsteinschätzung Falls Sie uns hierbei nicht unterstützen können, freuen wir uns gerne über eine Empfehlung ihrerseits? Ich freue mich über eine Nachricht Ihrerseits. Vielen Dank.
für unseren Kunden suchen wir 1 Security / Cyber Engineer (m/w/d) Remote.
Der Consultant erbringt folgende Leistungen eigenständig und selbstorganisiert:
- Analyse und Bewertung von Sicherheitsbedrohungen, Schwachstellen und Risiken. Grundlage hierfür sind die beim Auftraggeber etablierten Sicherheitsstandards, Richtlinien und Vorgehensmodelle
- Beratung des Auftraggebers bei der Umsetzung von Security-by-Design-Prinzipien sowie bei der Berücksichtigung von Sicherheitsanforderungen in Architektur- und Lösungskonzepten
- Fachliche Begleitung von Bedrohungsanalysen (Threat Modeling) sowie Beratung bei der Ableitung und Umsetzung geeigneter Sicherheitsmaßnahmen
- Beratung des Auftraggebers bei der Weiterentwicklung und Anwendung des Secure Software Development Lifecycle (SSDLC) innerhalb von Entwicklungs- und Betriebsprozessen
- Planung, fachliche Begleitung und Auswertung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
- Analyse technischer Schwachstellen sowie Ableitung von Handlungsempfehlungen zur Risikoreduzierung und Härtung von Systemen, Anwendungen und Infrastrukturen des Auftraggebers
- Beratung des Auftraggebers beim Aufbau und der Weiterentwicklung von Prozessen zum Schwachstellenmanagement einschließlich Priorisierung, Nachverfolgung, Dokumentation und Berichterstattung
- Beratung des Auftraggebers bei der Konzeption und Umsetzung von Security-Hardening-Maßnahmen für containerbasierte Plattformen, Anwendungen und Infrastrukturen
- Beratung bei der Umsetzung von Informationssicherheitsanforderungen, Richtlinien und Sicherheitsstandards in Entwicklungs- und Betriebsprozessen
- Fachliche Begleitung bei der Bewertung von Sicherheitsrisiken sowie bei der Abstimmung geeigneter Maßnahmen mit relevanten Stakeholdern
- Beratung von Architektur-, Entwicklungs- und Betriebsteams zu Fragestellungen der Anwendungs-, Plattform- und Cloud-Sicherheit
- Dokumentation von Sicherheitsanforderungen, Sicherheitsmaßnahmen, Schwachstellen, Risikobewertungen und technischen Sicherheitskonzepten
Projektbezogene Selbsteinschätzung in der Skala: 1 = 10 % - 10 = 100 %
Muss Kriterien:
- Arbeitserfahrung im technischen IT Security Engineering von mehr als 5 Jahren
- Erfahrung im operativen Schwachstellenmanagement von mehr als 5 Jahren
- Erfahrung in der Anwendung von Security-by-Design-Prinzipien in Softwareentwicklungsprojekten von mehr als 5 Jahren
- Erfahrung in der Sicherheitsbewertung und Härtung containerbasierter Architekturen im KRITS Umfeld von mehr als 3 Jahren
- Erfahrung mit der Integration technischer Sicherheitsprüfungen in CI/CD-Pipelines von mehr als 3 Jahren
Soll Kriterien:
- Erfahrung mit der Integration von Schwachstellenscannern in einen Secure Software Development Lifecycle (SSDLC) von mehr als 5 Jahren
- Erfahrung in der Begleitung von Bedrohungsanalysen sowie der Umsetzung daraus abgeleiteter Sicherheitsmaßnahmen von mehr als 5 Jahren
- Erfahrung mit dem Entwurf oder der Überprüfung von Identitäts- und Berechtigungskonzepten in Cloud-Umgebungen von mehr als 5 Jahren
- Erfahrung mit Sicherheitsanalysen oder Härtungsmaßnahmen für Amazon Elastic Kubernetes Service (EKS) von mehr als 5 Jahren
- Erfahrung in der technischen Begleitung von Penetrationstests einschließlich Nachverfolgung von Maßnahmen von mehr als 5 Jahren
zusätzliche Information:
- Neben den genannten Muss- und Sollkriterien sind sehr gute Deutschkenntnisse in Wort und Schrift zwingend erforderlich (Muttersprache oder C2-Level).
- Aus der Projekthistorie vorgeschlagener Kandidaten muss die 100%-ige Erfüllung der Muss- und Sollkriterien hervorgehen.
- Standort: remote (3 PT in Frankfurt am Main!) (bitte Tagespauschale für Reisen nach Frankfurt angeben)
- Erfahrung in der technischen Begleitung von Penetrationstests einschließlich Nachverfolgung von Maßnahmen von mehr als 5 Jahren.
- Bei dieser Ausschreibung ist die Beauftragung von Freelancern oder anderen 1-Personen-Gesellschaften (z.B. 1-Personen GmbH o.ä.) ausgeschlossen! Der Consultant muss in einer sozialversicherungspflichtigen Beschäftigung sein.
Key-Skills:
IT Security Engineering ,Schwachstellenmanagement ,Security-by-Design-Prinzipien in Softwareentwicklungs-projekten,der Sicherheitsbewertung und Härtung containerbasierter Architekturen im KRITS Umfeld ,Sicherheitsprüfungen in CI/CD-Pipelines,SSDLC,Überprüfung von Identitäts- und Berechtigungskonzepten in Cloud-Umgebungen,Amazon Elastic Kubernetes Service (EKS) ,Penetrationstests
Bewerbungsunterlagen: CV im Word-Format + Stundensatz All-In und Remote, Verfügbarkeit, Selbsteinschätzung
Falls Sie uns hierbei nicht unterstützen können, freuen wir uns gerne über eine Empfehlung ihrerseits? Ich freue mich über eine Nachricht Ihrerseits. Vielen Dank.