IT Security Manager Schwerpunkt Funktionstrennung
Role details
Job location
Tech stack
Job description
- Erstellung und Pflege einer Übersicht des Gesamtnetzwerkes, inkl. Dienstleister-Netzwerke und Cloud-Architektur
- Netzwerkzonierung: Definition von Netzwerkzonen
- Konzeption von Sicherheitsmaßnahmen zur Netzwerktrennung
- Regelmäßiges Audit der korrekten Zuordnung von Assets zu Netzwerkzonen bei Dienstleistern und intern
- Firewalls: Konzeption der zulässigen Netzwerkverbindungen zwischen IT-Assets sowie zwischen Netzwerkzonen
- Changemanagement: Überprüfung und Freigabe von Änderungen mit Auswirkungen auf festgelegte Netzwerksicherheitsmaßnahmen (z. B. Änderung von Firewall-Regeln)
- Cloud Security: Entwurf sicherer Cloud-Infrastrukturen und -Anwendungen
- Auswahl und Design cloud-nativer Sicherheits- und Überwachungstools (Microsoft Azure / Entra ID)
- Kryptographie: Festlegung angemessener Protokolle und kryptographischer Verfahren auf Netzwerkebene pro Anwendungsfall
- Regelmäßiges Audit der Angemessenheit verwendeter Protokolle und kryptographischer Verfahren bei Dienstleistern und intern
- Wireless Security: Regelmäßige Überprüfung der Netzwerkumgebung auf unautorisierte drahtlose Zugangspunkte
- Penetrationstests / Segmentierungstests: Mitwirkung bei der Koordination und Nachverfolgung der Tests
- Mitarbeit in und Beratung von IT Security-Projekten
Requirements
- Du hast ein abgeschlossenes (Fach-) Hochschulstudium der Informatik oder eine vergleichbare Qualifikation im IT-Umfeld
- Du verfügst bereits über einige Jahre Berufserfahrung in den oben genannten Aufgaben und bringst Kenntnisse in möglichst vielen der folgenden Themengebiete mit:
- Netzwerkprotokolle und -standards (bspw. TCP/IP, UDP, ICMP, ARP)
- Vertrautheit mit Routing-Protokollen wie OSPF, BGP, EIGRP
- Verständnis von Switching-Protokollen wie STP, VLANs, Trunking
- Sehr gute Kenntnisse über Netzwerksicherheitskonzepte, Firewall-Konfiguration und -Management, VPN-Technologien und Verschlüsselungsmethoden
- Kenntnisse in Intrusion Detection Systems (IDS) und Intrusion Prevention Systems (IPS) sowie mit Sicherheitsaudits und Penetrationstests
- Erfahrung im Netzwerkdesign und -topologien, insb. LAN, WAN, und WLAN
Persönlich
- Deine Problemlösungs- und Organisationsfähigkeit ist ausgeprägt
- Du überzeugst durch eine selbstständige, zielorientierte und strukturierte Arbeitsweise
- Dazu bringst Du Eigeninitiative sowie eine sehr gute Auffassungsgabe mit und verfügst über analytische Fähigkeiten
Benefits & conditions
Wir geben Dir den Freiraum, die Mittel und den Teamzusammenhalt, damit Du erfolgreich sein kannst und Deine Ideen umsetzen kannst. Gemeinsam gestalten wir die Zukunft des Bezahlens. Wir unterstützen Dich bei Deiner persönlichen und fachlichen Weiterbildung, damit Du Dich weiterentwickeln und entfalten kannst. Als Unternehmen in der Genossenschaftlichen FinanzGruppe bieten wir Dir Sicherheit und eine ausgewogene Work-Life-Balance, flexible Arbeitszeitgestaltung, Gleitzeit, Mobiles Arbeiten (auch im EU-Ausland) sowie weitere Sozialleistungen.
About the company
Die S-Payment GmbH gehört zur DSV-Gruppe, dem spezialisierten Dienstleister für die Sparkassen-Finanzgruppe. Als Kompetenzcenter Payment der Sparkassen-Finanzgruppe entwickeln und vermarkten wir federführend ganzheitliche, zielgruppenspezifische und omnikanalfähige Payment-Lösungen für Privat- und Firmenkunden der Sparkassen sowohl für den PoS als auch für E- und M-Commerce. Dazu gehört unter anderem das kontaktlose Bezahlen mit Karten und dem Smartphone (App „Mobiles Bezahlen“ für Android sowie Apple Pay mit der Sparkasse). Wir agieren als ganzheitlicher Partner der Sparkassen, beraten diese bundesweit zu innovativen Produkten und etablieren die Payment-Lösungen der Sparkassen-Finanzgruppe in neuen Märkten.