Consultant IT Security - Cybersecurity / ISO 27001

Workwise GmbH
Gelsenkirchen, Germany
5 days ago
Apply on www.xing.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Compensation
€63,500.0 - €89,500.0
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

CompTIA Security+ Cyber Security Software Vulnerability Management Qualys

Job description

  • Attraktive Vergütung: Du erhältst eine transparente, leistungsbasierte Vergütung, die offen kommuniziert wird, ohne zermürbendes Verhandlungstheater.
  • Flexibles Arbeitsmodell: Wir bieten dir ein Remote-first und hybrides Arbeitsmodell mit projektbezogenen Einsätzen beim Kunden.
  • Klare Entwicklungsmöglichkeiten: Du profitierst von kurzen Entscheidungswegen und einem klaren Entwicklungspfad innerhalb unseres internen Rollenmodells.
  • Direkter Kundenzugang: Du hast ab dem ersten Projekt direkten Zugang zu Kund:innen, ohne interne Warteschleifen.
  • Echte Eigenverantwortung: Du arbeitest in einem schlanken, erfahrenen Team und übernimmst vom Start weg Verantwortung für deine Projekte.

Requirements

  • Du bringst mehrjährige Berufserfahrung in der IT-Security oder einer security-nahen Management-Beratung mit.
  • Du hast Praxiserfahrung im Vulnerability Management (z. B. mit Qualys, Tenable) sowie im System Hardening nach Standards wie CIS Benchmarks, ISO 27001 oder BSI IT-Grundschutz.
  • Es fällt dir leicht, komplexe Sicherheitsrisiken zu analysieren, zu priorisieren und diese auch für nicht-technische Entscheider verständlich aufzubereiten.
  • Du verfügst über solide Projektmanagement-Fähigkeiten, um mehrere Workstreams gleichzeitig zu koordinieren und zu steuern.
  • Du sprichst verhandlungssicheres Deutsch (C1) und gutes Englisch (B2), um dich in einem internationalen Umfeld sicher zu bewegen.
  • Idealerweise besitzt du relevante Zertifizierungen wie CISSP, CISM oder CompTIA Security+ und überzeugst durch eine kundenorientierte und integre Arbeitsweise.

Benefits & conditions

Köln, Dortmund, Essen, Duisburg, Bochum, Bonn, Düsseldorf, Gelsenkirchen, Aachen

  • Full-timeEmployment type: Full-time
  • €63,500 - €89,500 (XING estimate)
  • Remote
  • Be an early applicant

About the company

Über Advisory-ThreeSixty° GmbH

Advisory ThreeSixty° ist eine spezialisierte Managementberatung für komplexe IT-, Transformations- und Security-Umfelder. Unser Anspruch ist einfach: Die Seriösität, die Kunden im Gespräch erleben, muss auch in der Umsetzung gewährleistet sein. Kein Bait & Switch. Kein künstlicher Junior-Overhead. Keine aufgeblasenen Projektstrukturen, die am Ende mehr kosten, als sie leisten. Wir arbeiten mit kleinen, starken Teams, klarer Verantwortung und einer transparenten, benchmarkbasierten Preisstruktur. Unsere Kunden bleiben nicht, weil sie müssen, sondern weil die Zusammenarbeit Wirkung zeigt und sich rechnet. Wir wachsen gezielt und suchen jetzt erfahrene Persönlichkeiten für unsere Cybersecurity-Practice.

Was erwartet dich?

  • Du baust IT- & Cybersecurity-Programme beim Kunden auf, steuerst und entwickelst sie weiter - einschließlich Vulnerability Management, risikobasierter Remediation, Security Control Uplift, KubernetesRemediation und System Hardening (Prozesse, Tools, Governance)
  • Du planst und setzt Sicherheitsmaßnahmen und System-Hardening auf Basis anerkannter Standards (CIS Benchmarks, BSI, DISA STIG) um
  • Du bewertest und priorisierst Sicherheitsrisiken und Findings über den gesamten Programmumfang hinweg - ausgerichtet an der Geschäftsrelevanz
  • Du führst qualitative und quantitative Analysen durch und erstellst kundenreife Präsentationen und Berichte
  • Du moderierst Workshops und Stakeholder-Meetings und baust Reporting-Strukturen für technische und nicht-technische Stakeholder auf und pflegst diese
  • Du koordinierst mit internen IT-, Security- und Compliance-Teams auf Kundenseite sowie steuerst externe Dienstleister und Tool-Anbieter
  • Du präsentierst den Programmstatus, Risikobewertungen und Empfehlungen bis auf C-Level und trägst zu Business Development bei - etwa durch Angebote und den Ausbau bestehender Kundenbeziehungen

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.xing.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · World Congress 2023

Videos

See all

Related articles

See all