Wer sind wir?
STI-Consulting hat über 25 Jahre Projekterfahrung in mittleren und großen Unternehmen, um Daten in Werte zu verwandeln. Unsere Berater beherrschen selbstverständlich die neusten Technologien von Grund auf und können Lösungen direkt umsetzen. Darüber hinaus bietet STI aber vor allem die strategische und innovative Weitsicht auf Basis dieser neuen digitalen Möglichkeiten, Ihr Unternehmen in die vernetzte, digitale Zukunft zu führen.
Passt das zu dir?
IT-Security Consultant (m/w/d) (DE)
STI GmbH [4308]
Aufgaben: ·Analyse von bestehenden Sicherheitslösungen und Erstellung von Optimierungskonzepten (Security Penetration Testing: E-Mail, Internet, Netzwerke, Cloud Security, …) ·Bewertung von Cloud-Architekturen hinsichtlich Sicherheitsanforderungen, Schutzbedarf und Bedrohungsszenarien (Threat Modeling) ·Ausarbeitung von Hard- und Softwarearchitekturen für IT-Sicherheitslösungen ·Beratung und Unterstützung bei der Gestaltung der IT-Sicherheitsarchitektur ·Unterstützung beim Security Incident Management ·Planung und Einführung von Zertifikaten und Verschlüsselungstechniken ·Unterstützung bei der Durchführung von Security-Tests (Penetration Test, …) ·Durchführung statischer Codeanalysen (Security-Fokus) ·Erstellung technischer Sicherheitskonzepte ·Unterstützung bei technischen Audits und Revisionen ·Durchführung von Risikoanalysen und Threat Modeling ·Dokumentation und Erstellung von Richtlinien und Arbeitsanweisungen ·Durchführung von Security Checkups zur initialen Bewertung des Sicherheitsniveaus ·Durchführung von Basic Infrastructure Checks (Basisprüfung von Netzwerken, Systemen und Konfigurationen) ·Durchführung von Cloud Readiness Assessments zur Bewertung der technischen, organisatorischen und sicherheitsrelevanten Voraussetzungen für die Nutzung von Cloud-Diensten ·Durchführung von technischen Security Assessments für Systeme und Anwendungen ·Durchführung von internen Infrastruktur Security Assessments ·Durchführung von externen Infrastruktur Security Assessments ·Unterstützung bei der Umsetzung von Härtungsmaßnahmen (System Hardening) auf Betriebssystem-, Netzwerk- und Anwendungsebene ·Vorbereitung und Durchführung von Social Engineering Assessments (z. B. Phishing-Simulationen) ·Erstellung von Maßnahmenkatalogen zur Behebung identifizierter Schwachstellen Must-Have-Skills: ·Mindestens 3-jährige praktische Erfahrung in IT-Sicherheit ·Gute Kenntnisse und praktische Erfahrung im Bereich TCP/IP ·Gute Kenntnisse und praktische Erfahrung im Bereich Netzwerk-Engineering ·Gute Kenntnisse und praktische Erfahrung mit einschlägigen Standards (z.B. ISO, ITIL) ·Kenntnisse der ISO27001 und IEC62443 ·Gute Kenntnisse IT-Architektur, IP-Technologie, VPN und Internet-Security, Firewalls, Verschlüsselung, Intrusion Detection, Identity und Access Management, PKI, Web- und Proxyservern, Vieren Schutz, ... ·Erfahrung im Aufbau von Informations-Sicherheits-Management-Systemen (ISMS) ·Basiswissen über praktische Analyse Methoden (Penetration Tests, Threat Modeling, Risikoanalyse, ...) ·Abgeschlossene EDV- oder technisch orientierte Ausbildung an einer HTL oder Universität bzw. Fachhochschule (bzw. eine vergleichbare abgeschlossene Ausbildung) und mindestens 3-jährige Berufserfahrung (bei mindestens 30 Wochenstunden) in der IT-Sicherheit ·mindestens 5-jährige Berufserfahrung (bei mindestens 30 Wochenstunden) in der IT-Sicherheit Start: Asap Dauer: 5 Monate Einsatzort: Wien, Österreich (Remote 60%) Auslastung: 100%
- Analyse von bestehenden Sicherheitslösungen und Erstellung von Optimierungskonzepten (Security Penetration Testing: E-Mail, Internet, Netzwerke, Cloud Security, …)
- Bewertung von Cloud-Architekturen hinsichtlich Sicherheitsanforderungen, Schutzbedarf und Bedrohungsszenarien (Threat Modeling)
- Ausarbeitung von Hard- und Softwarearchitekturen für IT-Sicherheitslösungen
- Beratung und Unterstützung bei der Gestaltung der IT-Sicherheitsarchitektur
- Unterstützung beim Security Incident Management
- Planung und Einführung von Zertifikaten und Verschlüsselungstechniken
- Unterstützung bei der Durchführung von Security-Tests (Penetration Test, …)
- Durchführung statischer Codeanalysen (Security-Fokus)
- Erstellung technischer Sicherheitskonzepte
- Unterstützung bei technischen Audits und Revisionen
- Durchführung von Risikoanalysen und Threat Modeling
- Dokumentation und Erstellung von Richtlinien und Arbeitsanweisungen
- Durchführung von Security Checkups zur initialen Bewertung des Sicherheitsniveaus
- Durchführung von Basic Infrastructure Checks (Basisprüfung von Netzwerken, Systemen und Konfigurationen)
- Durchführung von Cloud Readiness Assessments zur Bewertung der technischen, organisatorischen und sicherheitsrelevanten Voraussetzungen für die Nutzung von Cloud-Diensten
- Durchführung von technischen Security Assessments für Systeme und Anwendungen
- Durchführung von internen Infrastruktur Security Assessments
- Durchführung von externen Infrastruktur Security Assessments
- Unterstützung bei der Umsetzung von Härtungsmaßnahmen (System Hardening) auf Betriebssystem-, Netzwerk- und Anwendungsebene
- Vorbereitung und Durchführung von Social Engineering Assessments (z. B. Phishing-Simulationen)
- Erstellung von Maßnahmenkatalogen zur Behebung identifizierter Schwachstellen
- Mindestens 3-jährige praktische Erfahrung in IT-Sicherheit
- Gute Kenntnisse und praktische Erfahrung im Bereich TCP/IP
- Gute Kenntnisse und praktische Erfahrung im Bereich Netzwerk-Engineering
- Gute Kenntnisse und praktische Erfahrung mit einschlägigen Standards (z.B. ISO, ITIL)
- Kenntnisse der ISO27001 und IEC62443
- Gute Kenntnisse IT-Architektur, IP-Technologie, VPN und Internet-Security, Firewalls, Verschlüsselung, Intrusion Detection, Identity und Access Management, PKI, Web- und Proxyservern, Vieren Schutz, ...
- Erfahrung im Aufbau von Informations-Sicherheits-Management-Systemen (ISMS)
- Basiswissen über praktische Analyse Methoden (Penetration Tests, Threat Modeling, Risikoanalyse, ...)
- Abgeschlossene EDV- oder technisch orientierte Ausbildung an einer HTL oder Universität bzw. Fachhochschule (bzw. eine vergleichbare abgeschlossene Ausbildung) und mindestens 3-jährige Berufserfahrung (bei mindestens 30 Wochenstunden) in der IT-Sicherheit
- mindestens 5-jährige Berufserfahrung (bei mindestens 30 Wochenstunden) in der IT-Sicherheit