- Location
- Deutschland
- Workplace
- Onsite
- Department
- IT Sicherheit
- Source
- JOIN
Description
Bei uns übernimmst Du die fachliche Verantwortung beim Aufbau und der Weiterentwicklung unserer IT-Security und Infrastruktur. Durch unser Wachstum und steigende Security-Anforderungen bauen wir diesen Bereich gezielt weiter aus und suchen dafür einen erfahrenen Security-Experten.
Dabei arbeitest Du eng mit unserem bestehenden IT-Team zusammen und übernimmst die Verantwortung für Security-Themen. Du bekommst den Freiraum, technische Entscheidungen zu treffen, Security-Standards zu etablieren und unsere IT-Landschaft nachhaltig mitzugestalten.
## Aufgaben
- **Definition von Security-Standards:** Du entwickelst konkrete und verbindliche Vorgaben und Regeln für die sichere Gestaltung und den sicheren Betrieb der IT.
- **IT-Infrastruktur & Monitoring**: Du analysierst und optimierst unsere Linux- und Windows-Infrastruktur und steuerst das Monitoring von Verfügbarkeit, Leistung, Kapazitäten und Zuständen unserer Systeme.
- **System Hardening & Vulnerability Management:** Du erarbeitest sichere Konfigurationen für unsere Server, Clients und Betriebssysteme, um Schwachstellen vorzubeugen. Außerdem werden vorhandene oder neue Schwachstellen von Dir erkannt, behoben und dokumentiert.
- **Security Monitoring & SIEM:** Du entwickelst das zentrale Logging, Monitoring und die Detection unserer Systeme weiter, bindest relevante Logquellen an das SIEM an und erstellst geeignete Erkennungs- und Alarmierungsregeln. Sicherheitsrelevante Ereignisse bewertest Du und leitest erforderliche Maßnahmen ein.
- **Security-Bewertungen & technische Freigaben:** Du prüfst neue Systeme auf Sicherheitsrisiken, leitest konkrete Anforderungen ab und triffst nachvollziehbare Freigabeentscheidungen.
- **ISO 27001 & ISMS:** Du wirkst maßgeblich am Aufbau unseres Informationssicherheitsmanagementsystems und an der Vorbereitung der ISO-27001-Zertifizierung mit. Dein Schwerpunkt liegt auf der Überführung regulatorischer und organisatorischer Anforderungen in wirksame technische Maßnahmen.
- **Security by Design:** Du begleitest Kundenprojekte und unterstützt die beteiligten Teams bei der Entwicklung sicherer Architekturen und Lösungen.
- **Security Awareness:** Du konzipierst und etablierst zielgruppengerechte Schulungen, Awareness-Kampagnen und praxisnahe Trainings und stärkst damit nachhaltig das Sicherheitsbewusstsein im Unternehmen.
- **Unterstützung des IT-Betriebs:** Du unterstützt das Team bei betrieblichen Aufgaben und Störungen und trägst zu einer zuverlässigen Bereitstellung unserer IT-Services bei.
## Qualifikation
- Du hast eine abgeschlossene IT-Ausbildung oder ein Studium im IT-Umfeld.
- Du bringst mindestens fünf Jahre relevante Berufserfahrung als IT-Security Engineer, Cyber Security Engineer, Cyber Security Architect, Systemadministrator, Informationssicherheitsbeauftragter (ISB), IT-Infrastructure Engineer, Consultant ISMS oder in einer ähnlichen Position mit.
- Du verfügst über fundierte Kenntnisse in den Bereichen IT-Security, Netzwerke, VPN, Firewalls sowie Linux- und Windows-Infrastrukturen.
- Idealerweise hast Du bereits praktisch am Aufbau eines ISMS bzw. an einer ISO-27001-Zertifizierung mitgewirkt.
- Kenntnisse in den Bereichen Penetration Testing, AWS, Azure, VMware, Proxmox, Microsoft 365 und Jira sind ein Plus.
- Du kommunizierst sehr gut auf Deutsch und Englisch – sowohl im technischen Umfeld als auch mit Kunden und anderen Fachbereichen.
- Du arbeitest eigenständig und strukturiert, analysierst Probleme gründlich und findest pragmatische Lösungen.
- Du treibst Themen selbstständig voran.
- Du bist bereit, Entscheidungen zu treffen, Verantwortung dafür zu übernehmen und Deine technische Einschätzung zu vertreten.
## Benefits
- **Echter technischer Gestaltungsspielraum:** Wir geben Dir nicht den Lösungsweg vor. Deine Erfahrung und Deine Ideen fließen in Entscheidungen ein.
- **Anforderungen, die interessant bleiben:** Neue Herausforderungen und anspruchsvolle Problemstellungen sorgen für technische Abwechslung und bieten Raum, Neues auszuprobieren.
- **Zusammenarbeit auf Augenhöhe:** Du arbeitest eigenverantwortlich und triffst auf Kolleg:innen, mit denen Du technische Ansätze diskutieren, hinterfragen und gemeinsam weiterdenken kannst.
- **Flexibilität im Arbeitsalltag:** Flexible Arbeitszeiten, ein Überstundenkonto und die Möglichkeit, gelegentlich im Home-Office zu arbeiten, geben Dir Spielraum bei der Gestaltung Deines Arbeitstags.
- **Verbesserungen ausdrücklich erwünscht**: Du siehst Potenzial in unseren Prozessen oder unserer Infrastruktur? Bring Dich ein. Technische Verbesserungen sollen bei uns nicht nur angesprochen, sondern auch umgesetzt werden.
- **Sicherheit und langfristige Perspektive:** Dich erwarten ein unbefristeter Arbeitsvertrag, eine private Unfallversicherung sowie die Möglichkeit zur betrieblichen Altersvorsorge.
- **Benefits darüber hinaus:** Hansefit, die Möglichkeit zum Business-Bike- oder E-Auto-Leasing, Corporate Benefits und weitere Angebote.