The AI Job Search Engine
Group IT Security Consultant(m/w/x)
Application security architecture for heat pumps, digital services, gas heaters; establishing secure SDLC and managing NIS2/CRA compliance. Degree in Computer Science or similar, plus practical Application Security Architecture experience required. Temporary mobile work abroad in EU.
Requirements
- Studium Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikation
- Praktische Erfahrung in Application Security Architecture
- Erfahrung in Identity and Access Management
- Kenntnisse in regulatorischer Compliance (NIS2, CRA, ISO 27001)
- Fundiertes Know-how in API und Service Security
- Anwendung von Secure by Design Prinzipien
- Idealerweise Kenntnisse in Threat Modelling (STRIDE)
- Idealerweise Kenntnisse in MITRE ATT&CK
- Idealerweise Erfahrung mit sicherer CI/CD Integration
- Idealerweise Vulnerability und Patch Management Prozesse
- Analytisches Denken und strukturierte Arbeitsweise
- Kollaborative Arbeitsweise und Kommunikationsfähigkeit
- Fließende Englischkenntnisse
- Deutschkenntnisse von Vorteil
Tasks
- Anwendungssicherheit über alle verwalteten und intern entwickelten Anwendungen ausrichten
- Sicheren End-to-End-Lebenszyklus in enger Zusammenarbeit mit Entwicklungsteams gewährleisten
- Regulatorische Compliance-Aktivitäten für NIS2, Cyber Resilience Act und ISO/IEC 27001 steuern
- Technische Konzepte und Lösungsdesigns für robuste Application Security Architecture erstellen
- Secure Software Development Lifecycle sowie Security Testing und Analysis etablieren
- Geschäftsanforderungen analysieren und Sicherheitsbewertungen durchführen
- Identity and Access Management inklusive RBAC, MFA und Federation fokussieren
- API- und Service-Sicherheitsstandards gemeinsam mit IT-Teams definieren und implementieren
- Kritische Schnittstellen mittels OAuth 2.0, OIDC, JWT und mTLS schützen
- An Vulnerability Management, Patch Management und Threat Modelling mitwirken
- Risikobewertungen nach MITRE ATT&CK zur proaktiven Risikominimierung gestalten
Work Experience
- approx. 1 - 4 years
Education
- Bachelor's degree
Languages
- English – Business Fluent
- German – Basic
Tools & Technologies
- Secure SDLC
- SAST
- DAST
- SCA
- NIS2
- CRA
- ISO/IEC 27001
- OAuth2
- OpenID Connect
- JWT
- mTLS
- STRIDE
- MITRE ATT&CK
- CI/CD
- Pipeline Hardening
- Code Scanning
Benefits
Flexible Working
- Hybrides Arbeiten
Workation & Sabbatical
- Temporäres mobiles Arbeiten im EU-Ausland
Mentorship & Coaching
- Strukturierter Onboardingprozess
Other Benefits
- Onboarding App
- Freiwillige Grippeschutzimpfungen
Parking & Commuter Benefits
- Elektroladesäulen auf dem Firmenparkplatz
Healthcare & Fitness
- Umfassende präventive Gesundheitsberatung
- Gesundheitschecks durch Betriebsarzt
Additional Allowances
- Weihnachtsgeld
Bonuses & Incentives
- Sonderzahlungen
More Vacation Days
- Kauf von zusätzlichen Urlaubstagen
Not a perfect match?
- Vaillant GmbHFull-timeWith HomeofficeExperiencedRemscheid
- PALTRON
Senior IT-Security Specialist(m/w/x)
Full-timeWith HomeofficeSeniorSolingen - CANCOM
Security Services Engineer(m/w/x)
Full-timeWith HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - item Industrietechnik GmbH
Azure Cloud Engineer – Infrastruktur & Automatisierung(m/w/x)
Full-timeWith HomeofficeExperiencedSolingen - CANCOM
System Engineer Managed Services Microsoft Backend(m/w/x)
Full-timeWith HomeofficeSeniorMünchen, Berlin, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Hamburg, Köln, Frankfurt am Main
Group IT Security Consultant(m/w/x)
Application security architecture for heat pumps, digital services, gas heaters; establishing secure SDLC and managing NIS2/CRA compliance. Degree in Computer Science or similar, plus practical Application Security Architecture experience required. Temporary mobile work abroad in EU.
Requirements
- Studium Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikation
- Praktische Erfahrung in Application Security Architecture
- Erfahrung in Identity and Access Management
- Kenntnisse in regulatorischer Compliance (NIS2, CRA, ISO 27001)
- Fundiertes Know-how in API und Service Security
- Anwendung von Secure by Design Prinzipien
- Idealerweise Kenntnisse in Threat Modelling (STRIDE)
- Idealerweise Kenntnisse in MITRE ATT&CK
- Idealerweise Erfahrung mit sicherer CI/CD Integration
- Idealerweise Vulnerability und Patch Management Prozesse
- Analytisches Denken und strukturierte Arbeitsweise
- Kollaborative Arbeitsweise und Kommunikationsfähigkeit
- Fließende Englischkenntnisse
- Deutschkenntnisse von Vorteil
Tasks
- Anwendungssicherheit über alle verwalteten und intern entwickelten Anwendungen ausrichten
- Sicheren End-to-End-Lebenszyklus in enger Zusammenarbeit mit Entwicklungsteams gewährleisten
- Regulatorische Compliance-Aktivitäten für NIS2, Cyber Resilience Act und ISO/IEC 27001 steuern
- Technische Konzepte und Lösungsdesigns für robuste Application Security Architecture erstellen
- Secure Software Development Lifecycle sowie Security Testing und Analysis etablieren
- Geschäftsanforderungen analysieren und Sicherheitsbewertungen durchführen
- Identity and Access Management inklusive RBAC, MFA und Federation fokussieren
- API- und Service-Sicherheitsstandards gemeinsam mit IT-Teams definieren und implementieren
- Kritische Schnittstellen mittels OAuth 2.0, OIDC, JWT und mTLS schützen
- An Vulnerability Management, Patch Management und Threat Modelling mitwirken
- Risikobewertungen nach MITRE ATT&CK zur proaktiven Risikominimierung gestalten
Work Experience
- approx. 1 - 4 years
Education
- Bachelor's degree
Languages
- English – Business Fluent
- German – Basic
Tools & Technologies
- Secure SDLC
- SAST
- DAST
- SCA
- NIS2
- CRA
- ISO/IEC 27001
- OAuth2
- OpenID Connect
- JWT
- mTLS
- STRIDE
- MITRE ATT&CK
- CI/CD
- Pipeline Hardening
- Code Scanning
Benefits
Flexible Working
- Hybrides Arbeiten
Workation & Sabbatical
- Temporäres mobiles Arbeiten im EU-Ausland
Mentorship & Coaching
- Strukturierter Onboardingprozess
Other Benefits
- Onboarding App
- Freiwillige Grippeschutzimpfungen
Parking & Commuter Benefits
- Elektroladesäulen auf dem Firmenparkplatz
Healthcare & Fitness
- Umfassende präventive Gesundheitsberatung
- Gesundheitschecks durch Betriebsarzt
Additional Allowances
- Weihnachtsgeld
Bonuses & Incentives
- Sonderzahlungen
More Vacation Days
- Kauf von zusätzlichen Urlaubstagen
About the Company
Vaillant GmbH
Industry
EnergyAutomation
Description
Das Unternehmen ist einer der weltweit führenden Anbieter von Wärmepumpen, digitalen Servicedienstleistungen sowie effizienten Gas-Heizgeräten und stellt energieeffiziente Lösungen bereit.
Not a perfect match?
- Vaillant GmbH
Group IT Security Consultant(m/w/x)
Full-timeWith HomeofficeExperiencedRemscheid - PALTRON
Senior IT-Security Specialist(m/w/x)
Full-timeWith HomeofficeSeniorSolingen - CANCOM
Security Services Engineer(m/w/x)
Full-timeWith HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - item Industrietechnik GmbH
Azure Cloud Engineer – Infrastruktur & Automatisierung(m/w/x)
Full-timeWith HomeofficeExperiencedSolingen - CANCOM
System Engineer Managed Services Microsoft Backend(m/w/x)
Full-timeWith HomeofficeSeniorMünchen, Berlin, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Hamburg, Köln, Frankfurt am Main