IT-Security Engineer (m/w)
IT-Security Engineer (m/w)
- Art der Beschäftigung: Vollzeit
- 70.000 € – 86.500 € (von XING geschätzt)
- Hybrid
IT-Security Engineer (m/w)
Über diesen Job
<="" td=""> Projekttyp:Angestellter/GmbH, UG, LTD Projektbeschreibung
Der Auftragnehmer erbringt unter dem Vertrag nachfolgend genannte Leistungen eigenständig und selbstorganisiert:
Bewertung von Sicherheitsbedrohungen und Risiken
Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
Technische Beratung bei Schwachstellenscanner sowie den gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.).
Starke Hands-On Ausprägung.
Ableitung technischer Sicherheitsanforderungen basierend auf Risiko und Bedrohungsanalysen
Eigenständige Durchführung von Security-relevanten Maßnahmen
Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen
Entwicklung und Implementierung von Sicherheitsmaßnahmen
Konzeption und Umsetzung von SecurityHardeningMaßnahmen für Systeme, Anwendungen und Infrastrukturen
Beratung interner IT Experten zur Verbesserung der Sicherheit von IT Systemen und -Netzwerken
Dokumentation technischer Sicherheitskonzepte
Das Profil für die dt. Bahn bauen wir für sie um!
Fachlich zwingende Anforderungen (Muss-Anforderungen)
M1 Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security.
Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! Erfahrungslevel in
Jahren Senior ( 5 Jahre Erfahrung)
M2 Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. Anzahl Referenzen 2
M3 Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. Erfahrungslevel in
Jahren Intermediate ( 3 Jahre Erfahrung)
M4 Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern Erfahrungslevel in
Jahren Senior ( 5 Jahre Erfahrung)
Weitere fachliche Anforderungen (Bewertungskriterien / Soll-Anforderungen)
S1 Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung Zertifikate OSCP etc. 40%
S2 Praktische Erfahrung mit LLM/GenAI in der Softwarewnteicklung inkl. Potentieller Gefahren (OWASP GenAI top 10) Anzahl Referenzen 1 40%
S3 Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira,Sharepoint) Erfahrungslevel in Jahren Senior ( 5 Jahren rfahrung) 20%
Tagessatz Remote Addons