IT-Sicherheitsanalyst Schwachstellenmanagement (Vulnerability Management
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
n \n
- Verantwortung übernehmen: Sie bearbeiten auf Tagesbasis bekannte Schwachstellen aus unterschiedlichen Quellen (u. a. BSI und MITRE ATT&CK), verantworten den gesamten Lebenszyklus des Schwachstellenmanagements einschließlich regelmäßiger Reports, Überwachung von Maßnahmen und der Einhaltung von SLAs im Security-Umfeld der LfA. \n
- Risikoorientiert vorgehen: Sie vertreten im IKT-Vorfallsmanagement / ICT-Incident-Management und steuern im Bedarfsfall die Behebung von IKT-Vorfällen. \n
- Proaktiv agieren: Sie pflegen die IT-Infrastruktur für das Schwachstellenmanagement (Identifikation, Bewertung, Ticketing), unterstützen die 2nd Line of Defense beim Security-Status-quo und optimieren fortlaufend die sfO der LfA, um geänderten Gefährdungspotenzialen zu begegnen. Darüber hinaus arbeiten Sie mit den Abwendungs- und Systemverantwortlichen zur Sammlung technischer Informationen für die Behebung von Schwachstellen zusammen. \n
- Weiterentwicklung vorantreiben: Sie binden entlang der strategischen Vorgaben weitere Systeme an die automatisierte Schwachstellenerkennung an und überwachen die daran angebundene Ticketerstellung im Rahmen der Pflege und fachliche Administration der Schwachstellentools. Sie beobachten aktuelle Trends und Best Practices im Umfeld des Schwachstellenmanagements. \n
\n
Requirements
- Eine gute Basis: Qualifikation: Erfolgreich abgeschlossenes Studium der (Wirtschafts-)Informatik, Betriebswirtschaft oder eine vergleichbare Ausbildung mit IT-Fokus. \n
- Relevante Expertise: Sie verfügen über Erfahrung im Bereich der technischen IT-Security und besitzen ein breites technisches Verständnis auf allen OSI-Layern sowie ein Schnittstellenverständnis verschiedener Applikationen. \n
- Wertvolles Know-how: Sie haben bereits erste Erfahrung im Schwachstellenmanagement sowie in der Strukturierung von Arbeit nach dem 3-Lines-of-Defense-Modell gesammelt. \n
- Die richtigen Skills: Analytisches Denken, sichere Kommunikation mit technischen Stakeholdern und externen Dienstleistern, Erfahrung mit CVSS-Bewertung, Ticket-Systemen und Reporting-Tools sowie Erfahrung in der Steuerung und Dokumentation von IKT-Vorfällen gemäß DORA. \n
- Zusätzliche Kompetenzen: Sie kennen sich im allgemeinen sowie im IT-technischen Risikomanagement aus. \n
- Sprachkenntnisse: Sehr gute Deutschkenntnisse in Wort und Schrift (C1-Niveau). \n
About the company
Bayern ist in Topform. Dank wettbewerbsstarker Wirtschaft, hoher Innovations- und Leistungsfähigkeit, einem gründerfreundlichen Klima und einer konsequenten Standortpolitik geht es den Menschen gut in unserem Land. Damit es auch gut weitergeht, tragen wir, die LfA Förderbank Bayern, als Spezialbank des Freistaates Bayern mit rund 400 motivierten und engagierten Profis mit dazu bei, dass unser Wohlstand bleibt und steigt. Wie? Indem wir Menschen und Unternehmen neue Perspektiven und Wachstumschancen eröffnen. Ob Darlehen, Risikoübernahmen oder Beteiligungen - Wir fördern Bayern. Machen Sie mit! \n
Ihre Mission
Sie sorgen dafür, dass die IT-Sicherheit der LfA lückenfrei bleibt, indem Sie Schwachstellen proaktiv identifizieren, bewerten und gemeinsam mit den Systemverantwortlichen sowie dem ISB zeitnah beheben. Damit leisten Sie einen entscheidenden Beitrag zu unserem Unternehmenserfolg. Kurz: Unsere Mission “Wir fördern Bayern” wird erst mit Ihrem Einsatz wahr. \n, n \n
- Zuschüsse & Co.: TV-L-Gehalt inklusive Markt- / Leistungszulage und bAV, ergänzt um attraktive Konditionen zur Anschaffung von Wohnraum (Immobiliendarlehen), der Finanzierung von berufsbegleitenden Zusatzqualifizierungen und der Beteiligung an Kinderbetreuungskosten \n
- LfA für Familien: moderne Lösungen rund um die ganze Familie vom Elternsein bis zur Pflege, Angebote zur Kinderferienbetreuung und zum Familienservice sowie eigenes Krippenplatzkontingent \n
- Leben in Balance: flexible Teilzeitmodelle und mobiles Arbeiten, frei wählbare Arbeitszeiten (zwischen 06:00 und 20:00 Uhr), 30 Urlaubstage pro Jahr (24.12. / 31.12. zusätzlich frei) sowie Zeit zum gemeinsamen Feiern, z. B. im Rahmen von Sommerfest, Betriebsausflug, Weihnachtsfeier u. v. m. \n
- Spannende Perspektiven: individuelle Karriereplanung durch ein umfangreiches, internes Weiterbildungsprogramm und maßgeschneiderte Entwicklungsmaßnahmen - persönlich und im Team \n
- Gesundheit schützen und stärken: betriebliches Gesundheitsmanagement, verbunden mit zahlreichen Angeboten und Zuschüssen rund um Gesundheit und Fitness (z. B. JobRad) sowie eine Kantine mit Schwerpunkt auf frische, regionale Bio-Waren \n
- Nachhaltigkeit leben: angefangen bei einer entsprechenden Geschäftspolitik mit hoher Arbeitsplatzsicherheit bis hin zu einer sehr guten ÖPNV-Anbindung im Herzen Münchens \n
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
System change: restart as developer?
Finding IT & Technology English-speaking Jobs in Germany
IT Salaries in Austria
The Most Popular IT Jobs on the Market