Die KI-Suchmaschine für Jobs
Group IT Security Consultant(m/w/x)
Application security architecture for heat pumps, digital services, gas heaters; establishing secure SDLC and managing NIS2/CRA compliance. Degree in Computer Science or similar, plus practical Application Security Architecture experience required. Temporary mobile work abroad in EU.
Anforderungen
- Studium Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikation
- Praktische Erfahrung in Application Security Architecture
- Erfahrung in Identity and Access Management
- Kenntnisse in regulatorischer Compliance (NIS2, CRA, ISO 27001)
- Fundiertes Know-how in API und Service Security
- Anwendung von Secure by Design Prinzipien
- Idealerweise Kenntnisse in Threat Modelling (STRIDE)
- Idealerweise Kenntnisse in MITRE ATT&CK
- Idealerweise Erfahrung mit sicherer CI/CD Integration
- Idealerweise Vulnerability und Patch Management Prozesse
- Analytisches Denken und strukturierte Arbeitsweise
- Kollaborative Arbeitsweise und Kommunikationsfähigkeit
- Fließende Englischkenntnisse
- Deutschkenntnisse von Vorteil
Aufgaben
- Anwendungssicherheit über alle verwalteten und intern entwickelten Anwendungen ausrichten
- Sicheren End-to-End-Lebenszyklus in enger Zusammenarbeit mit Entwicklungsteams gewährleisten
- Regulatorische Compliance-Aktivitäten für NIS2, Cyber Resilience Act und ISO/IEC 27001 steuern
- Technische Konzepte und Lösungsdesigns für robuste Application Security Architecture erstellen
- Secure Software Development Lifecycle sowie Security Testing und Analysis etablieren
- Geschäftsanforderungen analysieren und Sicherheitsbewertungen durchführen
- Identity and Access Management inklusive RBAC, MFA und Federation fokussieren
- API- und Service-Sicherheitsstandards gemeinsam mit IT-Teams definieren und implementieren
- Kritische Schnittstellen mittels OAuth 2.0, OIDC, JWT und mTLS schützen
- An Vulnerability Management, Patch Management und Threat Modelling mitwirken
- Risikobewertungen nach MITRE ATT&CK zur proaktiven Risikominimierung gestalten
Berufserfahrung
- ca. 1 - 4 Jahre
Ausbildung
- Bachelor-Abschluss
Sprachen
- Englisch – verhandlungssicher
- Deutsch – Grundkenntnisse
Tools & Technologien
- Secure SDLC
- SAST
- DAST
- SCA
- NIS2
- CRA
- ISO/IEC 27001
- OAuth2
- OpenID Connect
- JWT
- mTLS
- STRIDE
- MITRE ATT&CK
- CI/CD
- Pipeline Hardening
- Code Scanning
Benefits
Flexibles Arbeiten
- Hybrides Arbeiten
Workation & Sabbatical
- Temporäres mobiles Arbeiten im EU-Ausland
Mentoring & Coaching
- Strukturierter Onboardingprozess
Sonstige Vorteile
- Onboarding App
- Freiwillige Grippeschutzimpfungen
Parkplatz & Pendelvorteile
- Elektroladesäulen auf dem Firmenparkplatz
Gesundheits- & Fitnessangebote
- Umfassende präventive Gesundheitsberatung
- Gesundheitschecks durch Betriebsarzt
Sonstige Zulagen
- Weihnachtsgeld
Boni & Prämien
- Sonderzahlungen
Mehr Urlaubstage
- Kauf von zusätzlichen Urlaubstagen
Noch nicht perfekt?
- Vaillant GmbHVollzeitmit HomeofficeBerufserfahrenRemscheid
- PALTRON
Senior IT-Security Specialist(m/w/x)
Vollzeitmit HomeofficeSeniorSolingen - CANCOM
Security Services Engineer(m/w/x)
Vollzeitmit HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - item Industrietechnik GmbH
Azure Cloud Engineer – Infrastruktur & Automatisierung(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenSolingen - CANCOM
System Engineer Managed Services Microsoft Backend(m/w/x)
Vollzeitmit HomeofficeSeniorMünchen, Berlin, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Hamburg, Köln, Frankfurt am Main
Group IT Security Consultant(m/w/x)
Application security architecture for heat pumps, digital services, gas heaters; establishing secure SDLC and managing NIS2/CRA compliance. Degree in Computer Science or similar, plus practical Application Security Architecture experience required. Temporary mobile work abroad in EU.
Anforderungen
- Studium Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikation
- Praktische Erfahrung in Application Security Architecture
- Erfahrung in Identity and Access Management
- Kenntnisse in regulatorischer Compliance (NIS2, CRA, ISO 27001)
- Fundiertes Know-how in API und Service Security
- Anwendung von Secure by Design Prinzipien
- Idealerweise Kenntnisse in Threat Modelling (STRIDE)
- Idealerweise Kenntnisse in MITRE ATT&CK
- Idealerweise Erfahrung mit sicherer CI/CD Integration
- Idealerweise Vulnerability und Patch Management Prozesse
- Analytisches Denken und strukturierte Arbeitsweise
- Kollaborative Arbeitsweise und Kommunikationsfähigkeit
- Fließende Englischkenntnisse
- Deutschkenntnisse von Vorteil
Aufgaben
- Anwendungssicherheit über alle verwalteten und intern entwickelten Anwendungen ausrichten
- Sicheren End-to-End-Lebenszyklus in enger Zusammenarbeit mit Entwicklungsteams gewährleisten
- Regulatorische Compliance-Aktivitäten für NIS2, Cyber Resilience Act und ISO/IEC 27001 steuern
- Technische Konzepte und Lösungsdesigns für robuste Application Security Architecture erstellen
- Secure Software Development Lifecycle sowie Security Testing und Analysis etablieren
- Geschäftsanforderungen analysieren und Sicherheitsbewertungen durchführen
- Identity and Access Management inklusive RBAC, MFA und Federation fokussieren
- API- und Service-Sicherheitsstandards gemeinsam mit IT-Teams definieren und implementieren
- Kritische Schnittstellen mittels OAuth 2.0, OIDC, JWT und mTLS schützen
- An Vulnerability Management, Patch Management und Threat Modelling mitwirken
- Risikobewertungen nach MITRE ATT&CK zur proaktiven Risikominimierung gestalten
Berufserfahrung
- ca. 1 - 4 Jahre
Ausbildung
- Bachelor-Abschluss
Sprachen
- Englisch – verhandlungssicher
- Deutsch – Grundkenntnisse
Tools & Technologien
- Secure SDLC
- SAST
- DAST
- SCA
- NIS2
- CRA
- ISO/IEC 27001
- OAuth2
- OpenID Connect
- JWT
- mTLS
- STRIDE
- MITRE ATT&CK
- CI/CD
- Pipeline Hardening
- Code Scanning
Benefits
Flexibles Arbeiten
- Hybrides Arbeiten
Workation & Sabbatical
- Temporäres mobiles Arbeiten im EU-Ausland
Mentoring & Coaching
- Strukturierter Onboardingprozess
Sonstige Vorteile
- Onboarding App
- Freiwillige Grippeschutzimpfungen
Parkplatz & Pendelvorteile
- Elektroladesäulen auf dem Firmenparkplatz
Gesundheits- & Fitnessangebote
- Umfassende präventive Gesundheitsberatung
- Gesundheitschecks durch Betriebsarzt
Sonstige Zulagen
- Weihnachtsgeld
Boni & Prämien
- Sonderzahlungen
Mehr Urlaubstage
- Kauf von zusätzlichen Urlaubstagen
Über das Unternehmen
Vaillant GmbH
Branche
EnergyAutomation
Beschreibung
Das Unternehmen ist einer der weltweit führenden Anbieter von Wärmepumpen, digitalen Servicedienstleistungen sowie effizienten Gas-Heizgeräten und stellt energieeffiziente Lösungen bereit.
Noch nicht perfekt?
- Vaillant GmbH
Group IT Security Consultant(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenRemscheid - PALTRON
Senior IT-Security Specialist(m/w/x)
Vollzeitmit HomeofficeSeniorSolingen - CANCOM
Security Services Engineer(m/w/x)
Vollzeitmit HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - item Industrietechnik GmbH
Azure Cloud Engineer – Infrastruktur & Automatisierung(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenSolingen - CANCOM
System Engineer Managed Services Microsoft Backend(m/w/x)
Vollzeitmit HomeofficeSeniorMünchen, Berlin, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Hamburg, Köln, Frankfurt am Main