> Markdown version of [/jobs/ext/2192601-consultant-financial-services-cyber-security-vulnerability-exposure-management](https://www.wearedevelopers.com/jobs/ext/2192601-consultant-financial-services-cyber-security-vulnerability-exposure-management). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultant - Financial Services Cyber Security Vulnerability & Exposure Management - **Company:** KPMG AG Wirtschaftsprüfungsgesellschaft - **Location:** München, Germany - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Cyber Security, RSA (Cryptosystem), Software Vulnerability Management, Information Technology, Qualys, Servicenow - **Published:** August 23, 2026 - **Apply:** https://www.jobfinder.de/job/senior-consultant-financial-services-cyber-security-vulnerability-exposure-management-m-w-d/ ## About the Role ![](https://www.jobfinder.de/wp-content/uploads/2024/04/stellenonline-a.png)KI-Systeme haben die Fähigkeit unter Beweis gestellt, bisher unbekannte Schwachstellen in großem Maßstab zu identifizieren. Begleite KPMG dabei, Finanzinstitute ganzheitlich sicherer, resilienter und regulatorisch compliant aufzustellen. In unserem Financial Services Cyber Security Team treibst Du innovative Lösungen im Vulnerability & Exposure Management voran und verbindest strategische Beratung mit technischer Umsetzung inkl. AI.Dein ProfilStudium: Du hast ein abgeschlossenes Studium im Bereich (Wirtschafts-)informatik, Cyber Security, Wirtschaftswissenschaften oder einem vergleichbaren Studiengang Erfahrung: Du bringst erste relevante Erfahrung im Vulnerability Management, Exposure Management oder Cyber Security mit - idealerweise in der Beratung oder in regulierten Umfeldern wie Banken oder Versicherungen.Toolkenntnisse: Du verfügst über praktische Erfahrung in mindestens zwei Toolkategorien (z. B. Tenable, Qualys, Rapid7, Tenable One, CrowdStrike, Palo Alto XDR, ServiceNow, RSA Archer) bzw. besitzt AI technische Fähigkeiten.Regulatorik-Know-how: Du kennst die Anforderungen von DORA (ICT Risk Management, Vulnerability Handling) sowie ergänzende Standards und hast idealerweise an deren Umsetzung mitgewirkt.Kompetenzen: Du verbindest technisches Detailwissen mit strategischem Denken, bringst Projektmanagement-Skills, Interesse an KI sowie relevante Zertifizierungen oder entsprechende Ambitionen mit und überzeugst durch sehr gute Deutsch- und Englischkenntnisse.Deine AufgabenBeratung: Du konzipierst und implementierst ganzheitliche Vulnerability & Exposure Management Programme für Kunden:innen im Financial Services Umfeld - von der Risikopriorisierung bis zur kontinuierlichen Verbesserung.Regulatorik: Du übersetzt Anforderungen aus DORA, RTS/ITS sowie BAIT, VAIT und ZAIT in praxistaugliche, technologiegestützte Prozesse und integrierte Sicherheitsmaßnahmen.Implementierung: Du steuerst die Einführung und Integration führender (AI)-Tools (z. B. Tenable, Qualys, Rapid7) und stellst deren Einbettung in bestehende IT- und Sicherheitsarchitekturen sicher.Framework-Design: Du entwickelst kohärente Exposure-Management-Frameworks durch die Verzahnung von Threat Intelligence, Asset Management, KI-Systeme und Patch Management sowie durch den Einsatz innovativer Ansätze wie KI.Projektverantwortung: Du koordinierst Workstreams, führst fachliche Diskussionen mit IT- und Sicherheitsverantwortlichen, gestaltest DORA-konformes Third Party Risk Management und entwickelst interne Methoden weiter.Category: Level: Berufserfahrene ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Applying Agile Principles to Incident Management ](https://www.wearedevelopers.com/videos/101-applying-agile-principles-to-incident-management) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Breaking Silos: Successful Collaboration Between Tech & Business Teams in Complex Enterprise Systems](https://www.wearedevelopers.com/videos/1623-breaking-silos-successful-collaboration-between-tech-business-teams-in-complex-enterprise-systems) - [AI in Production: applied AI & enterprise use cases](https://www.wearedevelopers.com/videos/100130-ai-in-production-applied-ai-enterprise-use-cases) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) ## Related Articles - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Best Companies to Work For in Germany: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/33-best-companies-to-work-for-in-germany-top-25-companies-in-2023) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [Best Companies to Work For in Berlin: Top 14 Companies in 2023 ](https://www.wearedevelopers.com/magazine/188-best-companies-to-work-for-in-berlin-top-14-companies-in-2023)