Skip to content
New Job?Nejo!

The AI Job Search Engine

VAVaillant GmbH

Group IT Security Consultant(m/w/x)

Remscheid
Full-timeWith Home OfficeExperienced

Application security architecture for heat pumps, digital services, gas heaters; establishing secure SDLC and managing NIS2/CRA compliance. Degree in Computer Science or similar, plus practical Application Security Architecture experience required. Temporary mobile work abroad in EU.

Requirements

  • Studium Informatik, Wirtschaftsinformatik oder vergleichbare Qualifikation
  • Praktische Erfahrung in Application Security Architecture
  • Erfahrung in Identity and Access Management
  • Kenntnisse in regulatorischer Compliance (NIS2, CRA, ISO 27001)
  • Fundiertes Know-how in API und Service Security
  • Anwendung von Secure by Design Prinzipien
  • Idealerweise Kenntnisse in Threat Modelling (STRIDE)
  • Idealerweise Kenntnisse in MITRE ATT&CK
  • Idealerweise Erfahrung mit sicherer CI/CD Integration
  • Idealerweise Vulnerability und Patch Management Prozesse
  • Analytisches Denken und strukturierte Arbeitsweise
  • Kollaborative Arbeitsweise und Kommunikationsfähigkeit
  • Fließende Englischkenntnisse
  • Deutschkenntnisse von Vorteil

Tasks

  • Anwendungssicherheit über alle verwalteten und intern entwickelten Anwendungen ausrichten
  • Sicheren End-to-End-Lebenszyklus in enger Zusammenarbeit mit Entwicklungsteams gewährleisten
  • Regulatorische Compliance-Aktivitäten für NIS2, Cyber Resilience Act und ISO/IEC 27001 steuern
  • Technische Konzepte und Lösungsdesigns für robuste Application Security Architecture erstellen
  • Secure Software Development Lifecycle sowie Security Testing und Analysis etablieren
  • Geschäftsanforderungen analysieren und Sicherheitsbewertungen durchführen
  • Identity and Access Management inklusive RBAC, MFA und Federation fokussieren
  • API- und Service-Sicherheitsstandards gemeinsam mit IT-Teams definieren und implementieren
  • Kritische Schnittstellen mittels OAuth 2.0, OIDC, JWT und mTLS schützen
  • An Vulnerability Management, Patch Management und Threat Modelling mitwirken
  • Risikobewertungen nach MITRE ATT&CK zur proaktiven Risikominimierung gestalten

Work Experience

  • approx. 1 - 4 years

Education

  • Bachelor's degree

Languages

  • EnglishBusiness Fluent
  • GermanBasic

Tools & Technologies

  • Secure SDLC
  • SAST
  • DAST
  • SCA
  • NIS2
  • CRA
  • ISO/IEC 27001
  • OAuth2
  • OpenID Connect
  • JWT
  • mTLS
  • STRIDE
  • MITRE ATT&CK
  • CI/CD
  • Pipeline Hardening
  • Code Scanning

Benefits

Flexible Working

  • Hybrides Arbeiten

Workation & Sabbatical

  • Temporäres mobiles Arbeiten im EU-Ausland

Mentorship & Coaching

  • Strukturierter Onboardingprozess

Other Benefits

  • Onboarding App
  • Freiwillige Grippeschutzimpfungen

Parking & Commuter Benefits

  • Elektroladesäulen auf dem Firmenparkplatz

Healthcare & Fitness

  • Umfassende präventive Gesundheitsberatung
  • Gesundheitschecks durch Betriebsarzt

Additional Allowances

  • Weihnachtsgeld

Bonuses & Incentives

  • Sonderzahlungen

More Vacation Days

  • Kauf von zusätzlichen Urlaubstagen
Find the original job posting in its most current version here. Nejo automatically captured this job from the website of Vaillant GmbH and processed the information on Nejo with the help of AI for you. Despite careful analysis, some information may be incomplete or inaccurate. Please always verify all details in the original posting! Content and copyrights of the original posting belong to the advertising company.

  • Vaillant GmbH

    Group IT Security Consultant(m/w/x)

    Full-timeWith HomeofficeExperienced
    Remscheid
  • PALTRON

    Senior IT-Security Specialist(m/w/x)

    Full-timeWith HomeofficeSenior
    Solingen
  • CANCOM

    Security Services Engineer(m/w/x)

    Full-timeWith HomeofficeManagement
    München, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln
  • item Industrietechnik GmbH

    Azure Cloud Engineer – Infrastruktur & Automatisierung(m/w/x)

    Full-timeWith HomeofficeExperienced
    Solingen
  • CANCOM

    System Engineer Managed Services Microsoft Backend(m/w/x)

    Full-timeWith HomeofficeSenior
    München, Berlin, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Hamburg, Köln, Frankfurt am Main
View all 100+ similar jobs

Nejo is an AI – results may be incomplete or contain mistakes