Security Consultant

SECUSTAFF GmbH
Lüneburg, Germany
10 days ago
Apply on www.xing.com
Prepare application

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours
Job source

Tech stack

Amazon Web Services Cloud Computing Cyber Security DevOps Release Management Kubernetes

Job description

Durchführung von Gap-Analysen zur Bewertung des Sicherheitsniveaus einer DevOps-Plattform gemäß BSI-Anforderungen und gängigen Standards (BSI IT-Grundschutz, ISO 27001, CIS Benchmarks)

  • Abgleich von VS-NfD-Anforderungen mit der bestehenden Architektur und Ableitung geeigneter Sicherheitsmaßnahmen
  • Priorisierung und Nachverfolgung sicherheitsrelevanter Arbeitspakete
  • Qualitätssicherung sicherheitsrelevanter Ergebnisse und Dokumentationen
  • Vorbereitung, Unterstützung und Begleitung von Sicherheitsaudits sowie Compliance-Prüfungen
  • Aufbau und Pflege strukturierter Prozesse für Vulnerability-, Patch- und Incident-Management
  • Integration von Sicherheitsanforderungen in ITIL-orientierte Betriebsprozesse
  • Einbindung sicherheitsrelevanter Anforderungen in Change-, Problem- und Release-Management
  • Erstellung und Pflege strukturierter sicherheitsrelevanter Dokumentationen
  • Abstimmung und Kommunikation sicherheitsrelevanter Themen mit fachlichen und operativen Stakeholdern
  • Unterstützung bei der Umsetzung von Informationssicherheits- und Compliance-Anforderungen im Projektumfeld
  • Beratung zu Security- und Compliance-Themen im Cloud- und Container-Umfeld (AWS, Kubernetes)

Requirements

Mindestens 3 Jahre Berufserfahrung im Bereich Informationssicherheit, idealerweise im öffentlichen Sektor oder in regulierten Umgebungen

  • Erfahrung mit BSI IT-Grundschutz, ISO 27001 und gängigen Sicherheitsstandards
  • Fundierte Kenntnisse in der Durchführung von Gap-Analysen und Ableitung von Sicherheitsmaßnahmen
  • Erfahrung in Auditvorbereitung, Compliance-Prüfungen und sicherheitsrelevanter Dokumentation
  • Kenntnisse in Security Governance sowie Vulnerability-, Patch- und Incident-Management
  • Erfahrung mit ITIL-Prozessen (Change-, Problem- und Release-Management)
  • Bereitschaft zur Sicherheitsüberprüfung (SÜ2)
  • Strukturierte Arbeitsweise sowie ausgeprägte Dokumentations- und Kommunikationsfähigkeiten
  • Hohe Zuverlässigkeit und Vertrauenswürdigkeit im Umgang mit sensiblen Informationen
  • Bereitschaft zur Verpflichtung gemäß VerpflG und § 53 BDSG
  • Wünschenswert: Erfahrung mit Cloud- und Container-Umgebungen sowie Grundkenntnisse in AWS und Kubernetes

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.xing.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

2:28 min

Understanding Kubernetes architecture and core cluster components

Marc Nimmerrichter · World Congress 2022

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:18 min

Scaling global network engineering through DevOps culture

Stuart Clark · LIVE

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

Videos

See all

Related articles

See all