IT | OT Security Architekt

APT GmbH
Berlin, Germany
1 day ago
Apply on www.adzuna.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Compensation
€80,000.0
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Active Directory Artificial Intelligence Amazon Web Services Microsoft Azure Cloud Computing Cloud Computing Security Cloud Engineering Cyber Security Continuous Integration Identity and Access Management Information Systems Security Architecture Professional Open Web Application Security
+11 more
Public Key Infrastructure Zero Trust Network Access Sherwood Applied Business Security Architecture Google Cloud Large Language Models Prompt Engineering Mitre Att&ck Multi-Cloud Togaf Kubernetes Devsecops

Job description

  • Entwurf und Weiterentwicklung von Sicherheitsarchitekturen über IT-, OT-, Cloud- und KI-Systeme hinweg
  • Design sicherer Cloud- und Hybrid-Architekturen (Azure, AWS, GCP) inkl. Landing Zones, Identity- und Netzwerkdesign, Verschlüsselung und Security Baselines
  • Erstellung von Zielarchitekturen, Security-Roadmaps und Migrationspfaden - insbesondere für Cloud-Transformationen und Multi-Cloud-Szenarien
  • Durchführung von Threat Modeling, Architektur-Reviews und Risikoanalysen für Anwendungen, Netzwerke, Cloud-Workloads und Plattformen
  • Design von Netzwerk- und Perimetersicherheit inkl. Segmentierung, Firewalling und Zero Trust Network Access - On-Premises und in der Cloud
  • Konzeption von IAM- und PAM-Architekturen sowie von Kryptografie- und PKI-Konzepten, inkl. Cloud-nativer Identity- und Key-Management-Dienste
  • Bewertung und Absicherung von Cloud-Plattformdiensten, Container-/Kubernetes-Umgebungen und CI/CD-Pipelines (DevSecOps)
  • Definition von Security-Anforderungen an Projekte, Produkte, Cloud-Provider und Dienstleister
  • Übersetzung regulatorischer Anforderungen (NIS2, DORA, ISO 27001, BSI IT-Grundschutz, BSI C5) in technische Vorgaben und prüfbare Kontrollen
  • Fachliche Beratung von CISOs, Cloud-Teams, Architektur-Boards und technischen Entscheider:innen
  • Erstellung von Security-Konzepten, Richtlinien und technischen Dokumentationen
  • Einsatz KI-gestützter Werkzeuge in Discovery, Architektur-Reviews und Dokumentation - inklusive fachlicher Validierung und Freigabe der Ergebnisse, * Cloud-Architektur-Know-how: Design und Absicherung von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code
  • Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows
  • KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
  • Regulierte Umgebungen (KRITIS, Finanzsektor, Industrie/OT) Zertifizierungen (nice to have)

  • Cloud-Architektur- und Cloud-Security-Zertifizierungen
  • CCSP (ISC²) oder CCSK (Cloud Security Alliance)
  • Microsoft Certified: Cybersecurity Architect Expert (SC-100) und/oder Azure Solutions Architect Expert (AZ-305)
  • AWS Certified Solutions Architect - Professional und/oder AWS Certified Security - Specialty
  • Google Professional Cloud Architect bzw. Professional Cloud Security Engineer
  • CISSP (ISC²)
  • CISSP-ISSAP (Architecture-Konzentration)
  • SABSA SCF (Security Architecture Framework)
  • TOGAF
  • CISM (ISACA) für den Governance-Anteil
  • OffSec OSCP

Requirements

  • Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse
  • Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)
  • Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln
  • Mindestens 3-5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen
  • Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud
  • Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)
  • Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
  • Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign
  • Verhandlungssichere Deutsch- und Englischkenntnisse

Benefits & conditions

  • Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €
  • Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub
  • IT-Equipment wie Apple MacBook
  • Regelmäßige Teamevents
  • Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte

About the company

Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.

Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung - unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40-60 % weniger Aufwand für Routinearbeit.

KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang - und die Bereitschaft, unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln - erwarten wir von allen Berater:innen.

Bei uns bist du richtig, wenn:

  • du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.
  • du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.
  • du KI als Hebel siehst und Sicherheitsberatung neu denken willst - ohne Kompromisse beim Datenschutz.
  • du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:28 min

Understanding Kubernetes architecture and core cluster components

Marc Nimmerrichter · World Congress 2022

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:04 min

Overview of Kubernetes operators and custom resource definitions

Philipp Krenn · World Congress 2022

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

1:55 min

Consolidating fragmented security tools with precision AI methodologies

Chris Wysopal Chris Wysopal +2 · World Congress 2024

Videos

See all

Related articles

See all