Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen
Entwicklung und Implementierung von Sicherheitsmaßnahmen
Konzeption und Umsetzung von Security-Hardening-Maßnahmen für Systeme, Anwendungen und Infrastrukturen
Beratung interner IT-Experten zur Verbesserung der Sicherheit von IT-Systemen und Netzwerken
Dokumentation technischer Sicherheitskonzepte
---
Muss-Anforderungen:
Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security. Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! --> Erfahrungslevel in Jahren --> Senior (> 5 Jahre Erfahrung)
Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. --> Anzahl Referenzen -->2
Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. --> Erfahrungslevel in Jahren --> Intermediate (> 3 Jahre Erfahrung)
Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern --> Erfahrungslevel in Jahren --> Senior (> 5 Jahre Erfahrung)
---
Soll-Anforderungen:
Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung --> Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung --> OSCP etc. --> 40 %
Praktische Erfahrung mit LLM/GenAI in der Softwareentwicklung inkl. Potentieller Gefahren (OWASP GenAI top 10) --> Anzahl Referenzen --> 1 --> 40 %
Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira, Sharepoint) --> Erfahrungslevel in Jahren --> Senior (> 5 Jahre Erfahrung) --> 20 %