Senior IT Security & Platform Specialist KRITIS
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+14 more
Job description
Zur Verstärkung unseres Teams suchen wir einen erfahrenen IT Security Specialist (m/w/d), der Security-Themen nicht nur konzipiert, sondern auch operativ begleitet. Sie arbeiten an der Absicherung unserer Linux-, Kubernetes-, VoIP-, Virtualisierungs- und Windows-Plattformen und gestalten die Weiterentwicklung unserer Sicherheitsarchitektur im KRITIS- und NIS2-Umfeld aktiv mit.
Themenbereiche
Cyber Security & KRITIS
- Weiterentwicklung und Umsetzung der IT-Sicherheitsstrategie im KRITIS-Umfeld
- Umsetzung regulatorischer Anforderungen (NIS2, KRITIS, ISO 27001, BSI IT-Grundschutz)
- Durchführung von Risikoanalysen und Security Assessments
- Entwicklung technischer Sicherheitskonzepte und Härtungsmaßnahmen
- Analyse und Bearbeitung von Sicherheitsvorfällen sowie Unterstützung bei Incident-Response-Prozessen und Betriebsthemen
- Begleitung interner und externer Audits
- Aufbau und Weiterentwicklung von Monitoring- und Security-Logging-Konzepten
Linux & Java Plattformen
- Sicherheitsorientierter Betrieb von Debian-basierten Serverlandschaften
- Hardening und Absicherung von Java-Anwendungen
-
Betrieb und Absicherung von: *
- Apache Webserver
- Apache Tomcat
- ActiveMQ
- Reverse Proxys
- Verwaltung und Überwachung von TLS-Zertifikaten
- Analyse von System-, Anwendungs- und Sicherheitslogs
- Performance- und Schwachstellenanalysen im JVM-Umfeld
Kubernetes & Automation
- Sicherer Betrieb von Kubernetes-Clustern
- Container-Security und Plattform-Hardening
- Überwachung und Analyse sicherheitsrelevanter Ereignisse in Kubernetes- und Container-Plattformen
- Implementierung von Security Controls und Automatisierungen mit Helm, YAML, Bash und Python im Sinne eines DevSecOps-Ansatzes.
Voice & Unified Communications Security
- Absicherung von Voice- und VoIP-Infrastrukturen
- Analyse von SIP- und SRTP-Kommunikation
- Optimierung von QoS- und Voice-VLAN-Konzepten
Infrastruktur & Virtualisierung
- Betrieb und Absicherung virtualisierter Umgebungen (VMware vSphere / ESXi/Proxmox)
- Erstellung und Überprüfung von Backup-, Restore- und Recovery-Konzepten zur Sicherstellung von Cyber-Resilienz und Business Continuity.
- Entwicklung und Pflege von Automatisierungen für sicherheitsrelevante Analysen, Kontrollen und Compliance-Prüfungen
- Absicherung von Windows-Server- und Active-Directory-Umgebungen
- Durchführung von Schwachstellenanalysen und Sicherheitsbewertungen
- Unterstützung bei Incident Response und Forensik
- Entwicklung und Umsetzung von Security Controls und Compliance-Anforderungen
- Beratung und Zusammenarbeit mit Netzwerk-, Infrastruktur- und Plattformteams bei der Umsetzung von Sicherheitsanforderungen und technischen Schutzmaßnahmen, + Entwicklung, Dokumentation und Umsetzung von Sicherheitskonzepten unter Berücksichtigung bestehender Infrastruktur- und Betriebsanforderungen
- Durchführung von Risiko-, Schwachstellen- und Sicherheitsanalysen sowie Ableitung geeigneter Schutzmaßnahmen
- Beratung von Infrastruktur-, Netzwerk-, Plattformteams bei der Umsetzung von Sicherheitsanforderungen
- Implementierung und Überwachung technischer Security Controls in On-Premises-, Container-Umgebungen
- Unterstützung von Audits und Compliance-Initiativen nach ISO 27001, BSI IT-Grundschutz und weiteren relevanten Standards
Requirements
- Abgeschlossenes Studium der Informatik, Cyber Security, Wirtschaftsinformatik oder vergleichbare Qualifikation
- Mehrjährige Berufserfahrung im Bereich IT Security
- Sehr gute Kenntnisse in den folgenden Bereichen, * Analytische und strukturierte Arbeitsweise.
- Hohes Sicherheits- und Risikobewusstsein.
- Fähigkeit, Sicherheitskonzepte zielgruppengerecht zu dokumentieren und zu vermitteln.
- Ausgeprägte Beratungs- und Kommunikationsfähigkeit gegenüber Infrastruktur-, Netzwerk- und Plattformteams.
- Fähigkeit, Sicherheitsanforderungen pragmatisch und betriebsorientiert umzusetzen.
- Teamfähigkeit sowie bereichsübergreifende Zusammenarbeit
- Sehr gute Deutsch und Englisch Kenntnisse in Wort und Schrift.
Idealerweise bringen Sie zusätzlich mit
- Erfahrung in KRITIS- oder NIS2-regulierten Umgebungen
- Kenntnisse der ISO 27001 und des BSI IT-Grundschutzes
- Praxiserfahrung im Bereich Infrastructure-Security
-
Wünschenswert sind Zertifizierungen wie: *
- CISSP
- CISM
BSI IT-Grundschutz
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
IT Salaries in Germany
System change: restart as developer?
Best Coding Boot Camps in Germany
The Most Popular IT Jobs on the Market