- Location
- Hamburg, Hamburg, Deutschland
- Type
- Full-time
- Department
- Engineering
Description
- Weiterentwicklung unseres SIEMs: Du bindest bei Bedarf neue Systeme an, überprüfst regelmäßig unsere automatische Angriffserkennung und entwickelst und implementierst Regeln, die der verändernden Bedrohungslage entsprechen.
- IT-Sicherheit aktiv überwachen, Schwachstellen beheben: Du analysierst kontinuierlich Sicherheitsinformationen, Scan-Ergebnisse und Meldungen von Security-Appliances und leitest gezielt Maßnahmen mit den Teams ein, um Risiken frühzeitig zu minimieren.
- IT-Security Consulting und Software Development: Du berätst die Softwareentwicklung im Hinblick auf IT-Security, erstellst technische Sicherheitsvorgaben für Architekturen und Softwareprozesse, führst Codereviews und Security Tests durch, zeigst Automatisierungspotentiale auf und wirkst an der Entwicklung sicherheitsrelevanter Komponenten mit.
- Security Incidents untersuchen, Maßnahmen steuern: Bei Sicherheitsvorfällen führst Du Analysen durch, empfiehlst geeignete Gegenmaßnahmen und begleitest deren Umsetzung – intern sowie in Zusammenarbeit mit externen Dienstleistern.
- IT Security Engineer: Du entwickelst die Security- und Schwachstellenmanagement-Systeme der GDV DL weiter, definierst technische Sicherheitsvorgaben und stimmst sie mit den IT-Bereichen ab.
- Penetrationstests organisieren, Ergebnisse umsetzen: Du planst und koordinierst externe sowie interne Penetrationstests, bewertest die Ergebnisse aus technischer Sicht und unterstützt die verantwortlichen Teams bei der konsequenten Umsetzung der abgeleiteten Maßnahmen.
- Fachliche Basis und Erfahrung: Du hast ein abgeschlossenes technisches Studium im Bereich Informatik, IT-Sicherheit oder Wirtschaftsinformatik und bringst bereits fundierte Erfahrung im Bereich IT Security mit – idealerweise in der Versicherungsbranche.
- Security nach Maß: Du nutzt Deine mehrjährige Erfahrung in der Netzwerkarchitektur und im Umgang mit IT-Sicherheitslösungen für umfassende Analysen von Schwachstellen. Bei der forensischen Aufarbeitung von Sicherheitsvorfällen achtest Du auf Details, ohne das Gesamtbild aus dem Auge zu verlieren
- Security-Expertise mit Weitblick: Du verfügst über ein tiefgehendes Verständnis für Security-Themen und hast bestenfalls bereits mit modernen Systemkomponenten und Cloud-Technologien wie OpenShift oder Containerisierung gearbeitet. Herausforderungen begegnest Du mit Neugier und einem Blick über den Tellerrand.
- Eigeninitiative und strukturiertes Arbeiten: Du arbeitest selbstständig, setzt Methoden und Werkzeuge gezielt ein und übernimmst Verantwortung für Deine Aufgaben. Dabei überzeugst Du mit einer proaktiven und lösungsorientierten Herangehensweise.
- Kommunikation und Teamspirit: Du trittst sicher auf, bist als interdisziplinäre Schnittstelle ansprechbar und schätzt den offenen Austausch. Kollegiales Feedback ist für Dich ein zentraler Baustein für Vertrauen und gemeinsamen Erfolg.